Den bulgarske programmør Georgi Guninski, der har afsløret talrige sikkerhedshuller i Internet-programmer, siger nu, at det er muligt at fremkalde et falsk login-vindue hos Hotmail-brugere og dermed snyde dem til at indtaste deres brugernavn og adgangskode. Tricket består i at sende et lille JavaScript i style-koden i et HTML-baseret e-mail. Med dette script kan man fremkalde et falsk login-vindue, og tilbagesende de indtastede oplysninger til brevets afsender. Microsoft har ellers opsat et filter, der skal fjerne skadelige JavaScript-programmer fra alle indkommende breve, men ved at anbringe scriptet i style-koden kan filteret snydes til at ignorere den.
Microsoft siger, at man undersøger problemet, og bekræfter, at man har hyret et eksternt sikkerhedsfirma til at undersøge problemerne hos Hotmail.
(Kilde: CNET)