image

Passwords van Hotmail gebruikers voor het grijpen

dinsdag 25 augustus 1998, 09:44 door Redactie, 0 reacties

Tom Cervenka meldt op de Bugtraq mailinglist dat hij een flink beveiligingslek heeft ontdekt in Microsoft's Hotmail email service. Door javascript code te verwerken in een emailbericht gericht aan een Hotmail adres, kan een kwaadwillende internetgebruiker achter het password van de betreffende emailbox komen. Op http://www.because-we-can.com/hotmail/default.htm staat een demo.

Microsoft/Hotmail hebben nog geen reactie gegeven, er is dus ook nog geen oplossing voor het probleem.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.