Nemt at nulstille kodeord i andres web-mails

Simpel test viser, at enhver med blot en smule logisk sans og frækhed kan bryde ind i både Yahoo Mail, Googles Gmail og Microsofts Windows Live Hotmail.

Artikel top billede

Computerworld News Service: Yahoo Mail er ikke den eneste webmailtjeneste, der kan narres til at give en e-mailkontos kodeord til fremmede, hvilket er den taktik, nogle mener, der blev brugt til at bryde ind i Alaskas guvernør Sarah Palins webmail i forrige uge.

Googles Gmail, Microsofts Windows Live Hotmail samt Yahoo Mail gør alle brug af mekanismer til automatisk nulstilling af kodeord, som kan misbruges, hvis man kender det brugernavn, der hører til en konto og svarer hurtigt forsøg foretaget af Computerworld.

Journalister og redaktører på Computerworlds redaktion i USA var i stand til at 'bryde ind' i deres egne og kollegers konti på alle tre webmailtjenester og nulstille kodeord ved brug af intet andet end kontoens brugernavn og det korrekte svar på et ud af et begrænset antal almindelige sikkerhedsspørgsmål, såsom moderens pigenavn, navnet på et yndlingskæledyr eller mærket af kontoejerens første bil.

Nogle af de informationer, der ville give svar på disse sikkerhedsspørgsmål, kan nemt findes ved at søge på sociale netværkssites eller ved normale internetsøgninger, hvilket er, hvad hackeren, der går under navnet 'rubico', hævder at have gjort for at grave sig frem til de informationer, der gav adgang til Palins webmailkonto.

Alternativ mailadresse

Hvis en hacker kender en kontos brugernavn, som ofte er identisk med den del af en e-mailadresse, som står før @-symbolet, og korrekt angiver CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart), som er navnet for den funktion, hvor man skal indtaste nogle forvredne tal og bogstaver vist på skærmen, så er der ikke andet mellem hackeren og muligheden for at nulstille kontoens kodeord end det nævnte sikkerhedsspørgsmål.

Ingen af webmailtjenesterne krævede, at det ny kodeord blev sendt til en alternativ e-mailadresse, selvom det er en valgmulighed for alle tre, men processen foregik i stedet fuldstændigt online.

Adam O'Donnell, som er direktør for fremkommende teknologier hos messaging-sikkerhedsleverandøren Cloudmark, udtaler, at automatiseret kodeordsnulstilling er normalen inden for webbaseret mail, hvad enten tjenesten er gratis som Yahoo, Hotmail og Gmail eller tilbydes som en del af pakken fra internetudbyderen.

"Internetudbydere har papirtynde overskudsmarginer og et eneste supportopkald for at nulstille et kodeord vil også nulstille den måneds profit på den pågældende bruger," udtaler O'Donnell.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Andre events | København

    Executive Conversations: Når geopolitisk usikkerhed udfordrer Danmarks digitale suverænitet

    Geopolitisk usikkerhed og værdikonflikter mellem USA og Europa rammer nu direkte den danske it-dagsorden. Få indsigt i konsekvenserne – og hvordan du minimerer risikoen i en ny teknologisk virkelighed.

    Sikkerhed | København

    Cyber Security Festival 2025

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.200 it-professionelle. Du kan glæde dig til oplæg fra mere end 50 talere og...

    It-løsninger | Online

    ERP Insights 2025

    Få den nyeste viden om værktøjer, der kan optimere hele din virksomhed med udgangspunkt i AI og fleksibilitet.

    Se alle vores events inden for it

    Netcompany A/S

    Managing Architect

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Rekvirent til Cyberdivisionen i Hvidovre

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisionen søger IT-Supporter til Lokal IT Støtte på Aalborg Kaserne

    Nordjylland

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 19. august 2025 ansat Marck Stadel Klaris som Datateknikerelev ved netIP's kontor i Herning. Nyt job