Dansker finder alvorlig fejl i Hotmail

23-02-98: Nikolaj Heinsen, funktionær i Økonomiministeriet, ledte efter sikkerheds-relaterede informationer på Internet, som han skulle bruge i arbejdet med ministeriets netværk, da han faldt over informationer om, hvordan man kunne hacke Hotmail. "Hvis tricket havde involveret en eller anden form for hacker-viden, så havde jeg ikke prøvet!" siger Heinsen til Wired News. Men tricket var meget simpelt, og det fungerede perfekt, til Heinsens store overraskelse.

Det alvorlige sikkerhedshul i Hotmail-tjenesten, som nu er lukket, gjorde det muligt for enhver bruger at læse post adresseret til andre medlemmer. Hotmail gemmer posten i en database, der er tilsluttet nettet, og skaber en særlig URL-adresse, hvorunder brugeren kan læse sin post. En anden bruger, der opfanger denne URL-adresse og logger sig på med det samme IP-nummer, har fuld adgang til at læse andres post. Men nu er der altså lukket for denne mulighed, siger Hotmail.

HotMail har over 12 millioner brugere med aktive postkonti, og blev for få uger siden opkøbt af Microsoft.




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Despec Denmark A/S
    Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Computerworld Cloud & AI Festival 2025

    Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

    17. september 2025 | Læs mere


    IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

    IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

    24. september 2025 | Læs mere


    NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

    Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

    30. september 2025 | Læs mere