Hotmail kan knækkes legende let

Enhver Hotmail-bruger kan læse alle andre brugeres mails. Det nye sikkerhedshul er meget let at udnytte.

Et alvorligt sikkerhedshul hos freemail-tjenesten MSN Hotmail giver fri adgang til alle e-mails. På flere europæiske websites kunne man i dag læse, at det er muligt at hente fremmede mails med minimalt besvær hos Hotmail.


Det eneste som kræves for at udnytte sikkerhedshullet er en Hotmail-konto, offerets e-mail adresse og en speciel formateret URL, som skal indtastes i browserens adressebjælke. Derefter er der fri adgang til at hente alle breve, som ligger i den pågældende persons indbakke hos Hotmail.


For at udnytte sikkerhedshullet skal man på forhånd være logget ind hos Hotmail. I et andet browser-vindue skal man kopiere en specielt formateret URL. På et bestemt sted i URL'en skal angriberen indsætte ofrets login-navn, som hentes fra e-mail-adressen - hvis adressen eksempelvis er bruger@hotmail.com, så er login-navnet "bruger".


Det er også nødvendigt at kende ID-nummeret for den besked, som man ønsker at hente. ID'en består af 10-11 cifre og bliver tildelt i sekventiel rækkefølge. Angriberen kan enten gætte sig til ID'en eller anvende et "brute force" program, der tester alle mulige ID-numre.


Sikkerhedshullet giver derefter adgang til hele beskeden - uden at angriberen behøver at kende kodeordet.


Microsoft kan i skrivende stund hverken bekræfte eller afvise sikkerhedshullet.


(Kilde: Internet World)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere