Gleich zweimal in diesem Monat ist der 24-jährige Jeremiah Grossman in Microsofts (Börse Frankfurt: MSF) E-Mail-Dienst Hotmail sowie der neuen Authentifizierungssoftware Passport eingedrungen. Beim ersten Mal habe er drei Zeilen Code benötigt, beim zweiten und neusten soll es gar nur eine Zeile gewesen sein. Das berichtet die amerikanische Tageszeitung „USA Today“.
Neben den persönlichen Identifikationsnummern der Anwender hat Grossman nach eigenen Angaben auch Zugriff auf deren Kreditkartennummern gehabt. Der Hacker behauptet, den Vorgang jederzeit binnen acht Stunden wiederholen zu können. Er hat mittlerweile Microsoft von dem Sicherheitsloch in Kenntnis gesetzt.
Grossman nutzte ein seit 1997 bekanntes „Cross-Site Scripting“, das sich in kleinen Anwendungen auf Sites verbirgt. „Das ist ganz einfach“, erklärte der Sicherheitsexperte Shawn Hernan vom Computer Emergency Response Team. „Man kann sich da wirklich schreckliche Szenarios vorstellen.“
Beim Passport-Service füllt der Benutzer einmal ein Formular mit seinen Daten aus und erhält dafür dann Zugang zu verschiedenen Websites. Dies ist ein zentrales Feature von Microsofts (Börse Frankfurt: MSF) .Net-Strategie. Der Anwender muss keine weiteren neuen Formulare ausfüllen, weil die Services via XML miteinander kommunizieren. Hotmail ist der kostenlose E-Mail-Service des Konzerns mit rund 110 Millionen Anwendern weltweit.
Kontakt:
Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)
Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…
Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…
Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…
Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…
Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.
Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…