Voreingestellt hat jeder, der Microsofts (Börse Frankfurt: MSF) Instant-Messenger MSN benutzt, Zugriff auf den Namen des Instant Messenger-Users sowie seine eingetragenen Kontakte. Microsoft selbst kann zudem die E-Mail-Adresse des Benutzers auslesen.

Durch eine Sicherheitslücke soll es jedoch auch unbefugten Dritten möglich sein, die E-Mail-Adressen der MSN-Nutzer ausfindig zu machen, das meldete der MSN-User Richard Antony Burton. Demnach bräuchte ein Hacker nur einen einfachen Eintrag in der Registry des betroffenen Anwenders vorzunehmen, um die Mail-Adresse auslesen zu können.

Eine solche Registry-Eintragung nimmt beispielsweise die Spyware oder Adware wie Kazaa, Go!Zilla oder Direct Connect vor. Danach werde jedesmal beim Einloggen die E-Mail-Adresse verschickt, wenn ein neuer Banner geladen werde.

So könnte beispielsweise ein Registry-Eintrag aussehen:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftMessengerServicePolicies“Suffix0″, Value: „raburton.members.easyspace.com“

Burton hat Testseite ins Web gestellt, um den betroffenen Personenkreis zu zeigen, wie die Daten bei Unbefugte aussehen könnten. Dazu muss der Anwender MSN-Messenger mit aktiviertem Javascript laufen haben.

Kontakt:
Microsoft, Tel.: 089/31760 (günstigsten Tarif anzeigen)

ZDNet.de Redaktion

Recent Posts

Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

2 Stunden ago

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

9 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

12 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago