30.08.1999

EXPLOIT

Bildquelle: PhotoDisc

Hotmail vollständig gecrackt

Der Gratis-Mail-Dienst Hotmail wurde heute schwer gecrackt. Mittels eines Webformulars war es möglich, die Mail jedes beliebigen Users zu lesen - und zwar ohne Passwort.

Der FutureZone lag ein entsprechender Link vor, die Tests haben bewiesen: Jeder getestete Hotmail-Account war offen zugänglich.

Microsoft zwischen Service und Sicherheit

Das Crack-Formular, das auf Hotmail zugriff, wurde kurz vor 17.00 Uhr MESZ deaktiviert, Hotmail ging offline.

"Wir mussten uns zwischen Service und Sicherheit entscheiden", sagt Andreas Kunar von Microsoft Österreich, "und haben Letzteres gewählt. Hotmail war nach zwei Stunden bereits wieder im Netz."

Der Crack kommt zu einem denkbar schlechten Zeitpunkt. Derzeit ist Microsoft dabei, den "Microsoft Passport" zu pushen - damit soll man mit Hotmail-Username und Passwort auch Zugriff auf andere Seiten und Services haben

Der URL, über den der Angriff lief, verweist inzwischen auf den Hauptsite von Microsoft, Unterabteilung: "Security".

~ Link: http://www.2038.com/hotmail ~