Hotmail-Hacker: „Wir waren’s“

Eine bislang unbekannte Hacker-Organisation aus Schweden hat sich zum Hack des kostenlosen E-Mail-Dienstes Hotmail bekannt. „Hackers Unite“ erklärte sich verantwortlich und widerspricht damit Sprechern von Microsoft (Börse Frankfurt: MSF), die einen Hackerangriff vehement abstritten.

Die Gruppe, bestehend aus sechs Computerfreaks, erklärte, man habe der Presse von dem Loch berichtet, um die Aufmerksamkeit der Öffentlichkeit auf die ihrer Meinung nach mangelnden Sicherheitsvorkehrungen der Microsoft-Tochter Hotmail zu lenken.

„Wir haben diesen Hack nicht durchgeführt, um etwas zu zerstören, sondern um der Welt zu zeigen, wie schlecht es um die Sicherheit auf Microsoft-Sites bestellt ist. Dabei hat diese Firma ein Quasi-Monopol auf PC-Software“, erklärte das 21 Jahre alte Mitglied der Vereinigung Lasse Ljung in der schwedischen Presse.

Microsoft hatte gestern erklärt, das Sicherheitsloch im kostenlosen E-Mail-Service Hotmail gestopft zu haben. Durch das Loch waren über mehrere Stunden hinweg Millionen von Accounts bei dem Dienst einsehbar. Anwender mußten lediglich einen Benutzernamen eingeben, um die E-Mails von Hotmail-Kunden einsehen, nutzen und verändern zu können.

Laut MSN-Sprecherin Deanna Sanford war ein Fehler im Login-Script auf den Hotmail-Servern die Ursache. „Schuld ist ein einfacher HTML-Code“, erklärte dagegen der bekannte Sicherheitsexperte und Chef von Phar Lap, Richard Smith. Es genüge, dem Account mitzuteilen, „He, ich bin der Nutzer, meine ID ist bereits geprüft worden“, um diesen zum Öffnen der privaten E-Mails zu bewegen. „Solcherlei HTML-Befehle gehören zur Grundausrüstung vieler Hacker und manche finden die Versuchung sie einzusetzen zu reizvoll, um ihr zu widerstehen“, erklärte der Systemspezialist Jay Dyson aus Pasadena.

Kontakt: Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

12 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

12 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

12 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

1 Tag ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

1 Tag ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

1 Tag ago