Tegnap "futótűz szerűen" terjedt el egy módszer, melynek segítségével tetszőleges Hotmail fiók felett át lehetett venni az irányítást. A problémát a jelszóemlékeztető funkció problémája okozta, és a jelszócserére vonatkozó kérések nem megfelelő autorizációjából adódott - sajnos a konkrét kiváltó okokról keveset tudni. A problémát a Vulnerability Lab jelentette a Microsoftnak, akik órákon belül intézkedtek a javításról. Ez azonban már késő volt, az ArsTechnica április 6-tól kezdve talált a módzsert demonstráló YouTube videókat, élelmes blackhatek pedig darabonként 20 dolcsiért törték sorba a fiókokat. A jelentések szerint számos PayPalt és más online fizetési szolgáltatást használó felhasználó fiókját feltörték, és rosszul jártak azok is, akik felhasználóneve 2-3 karakter hosszú volt - ezekre robotokat állítottak.
Hotmail hack
2012.04.28. 18:33 | buherator | Szólj hozzá!
Címkék: incidens hotmail
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
Nincsenek hozzászólások.
Kommentezéshez lépj be, vagy regisztrálj! ‐ Belépés Facebookkal