Voreingestellt hat jeder, der Microsofts (Börse Frankfurt: MSF) Instant-Messenger MSN benutzt, Zugriff auf den Namen des Instant Messenger-Users sowie seine eingetragenen Kontakte. Microsoft selbst kann zudem die E-Mail-Adresse des Benutzers auslesen.

Durch eine Sicherheitslücke soll es jedoch auch unbefugten Dritten möglich sein, die E-Mail-Adressen der MSN-Nutzer ausfindig zu machen, das meldete der MSN-User Richard Antony Burton. Demnach bräuchte ein Hacker nur einen einfachen Eintrag in der Registry des betroffenen Anwenders vorzunehmen, um die Mail-Adresse auslesen zu können.

Eine solche Registry-Eintragung nimmt beispielsweise die Spyware oder Adware wie Kazaa, Go!Zilla oder Direct Connect vor. Danach werde jedesmal beim Einloggen die E-Mail-Adresse verschickt, wenn ein neuer Banner geladen werde.

So könnte beispielsweise ein Registry-Eintrag aussehen:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftMessengerServicePolicies“Suffix0″, Value: „raburton.members.easyspace.com“

Burton hat Testseite ins Web gestellt, um den betroffenen Personenkreis zu zeigen, wie die Daten bei Unbefugte aussehen könnten. Dazu muss der Anwender MSN-Messenger mit aktiviertem Javascript laufen haben.

Kontakt:
Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Google stopft schwerwiegende Sicherheitslöcher in Chrome 124

Zwei Use-after-free-Bugs stecken in Picture In Picture und der WebGPU-Implementierung Dawn. Betroffen sind Chrome für…

16 Stunden ago

Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

19 Stunden ago

DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

20 Stunden ago

Chips bescheren Samsung deutlichen Gewinnzuwachs

Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

1 Tag ago

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

2 Tagen ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Tagen ago