Hotmail-accounts vogelvrij door lek

Microsoft repareert, schade nog onbekend

27 april 2012 | Rowald Pruyn

Via een lek in webmaildienst Hotmail konden inbrekers wekenlang ongestoord willekeurige accounts kapen. Microsoft komt met een reparatie, maar de schade is al geschied.

De gevaarlijke bug zat in de reset-functionaliteit van Hotmail, waardoor aanvallers met hulp van de Firefox-extensie Tamper Data wachtwoorden opnieuw konden instellen. Volgens Naveen Thakur van de website Whitec0de.com onderschept deze extensie uitgaande HTTP-verzoeken in de Firefox-browser.  Wanneer een nieuw wachtwoord werd aangevraagd via de Hotmail-resetfunctie, kon het wachtwoord onderweg worden aangepast.

De truc is blijkbaar al weken bekend in de hackersgemeenschap en leidde tot een onderlinge prijsoorlog, waarbij cybercriminelen al voor 20 dollar aanboden om een Hotmail-account naar wens te kraken. De truc is blijkbaar zo simpel dat sommigen zelfs YouTube-instructievideo’s online hebben geplaatst.

Microsoft heeft de kwetsbaarheid afgelopen vrijdag in alle stilte gerepareerd, maar het is nog onbekend hoeveel accounts zijn overgenomen. Onderzoekers van Vulnerability Lab kwamen het probleem echter al op 6 april op het spoor en schakelden onmiddelijk Microsofts Security Response Center in.

Het is eenvoudig om te ontdekken of je het slachtoffer bent geworden van deze hack, omdat getroffen gebruikers geen toegang meer krijgen met hun oude wachtwoord. Kwetsbaarheden in Hotmail kunnen gevaarlijk zijn, omdat Microsoft steeds meer kwetsbare en financiële gegevens koppelt aan zijn Windows Live ID in aanloop naar de lancering van Windows 8.
 

bron: ZDNet

Lees meer artikels over

Tags

Een tag is een sleutelwoord dat aangeeft waar een tekst over gaat. Als je op zo'n tag klikt, krijg je een overzicht van alle artikels die hetzelfde sleutelwoord hebben meegekregen.

(?)
: hotmail, lek, microsoft, firefox, tamper data, reset, wachtwoord, kwetsbaarheid

Reacties

 

Reageer op dit artikel

Meld je aan om te reageren

2 reacties op dit artikel:

29/04/2012 17:52:06

Ze kunnen misschien nog zien welke mail ik naar wie stuur, maar de inhoud van mijn mails is beveiligd. Ik gebruik sinds meer dan 1 jaar Antum, om mijn e-mails te coderen. Deze maand kan je deze software zelf winnen: http://www.zdnet.be/wedstrijd.cfm?wid=2229

29/04/2012 12:44:34

Ze kunnen misschien nog zien welke mail ik naar wie stuur, maar de inhoud van mijn mails is beveiligd. Ik gebruik sinds meer dan 1 jaar Antum, om mijn e-mails te coderen. Deze maand kan je deze software zelf winnen: http://www.zdnet.be/wedstrijd.cfm?wid=2229

Acties bij dit artikel :

Share/Bookmark
Bewaar meld een fout Reacties Verstuur {T}print

Meest recent »

Populairste Nieuws »

Meest gelezen op Clickx.nl »


in de krantenwinkel

Copyright © 2000 - 2013 Clickx Magazine, Minoc Business Press n.v. RPR 0461842239. All rights reserved. Copyright © 2000 - 2013 Minoc Online.
Ontwikkeling website: Minoc Business Press | Minoc Online | Root BVBA | X-Factory

Hosting door Easyhost: Eashyhost   STIR, stichting internet reclame