Een Nederlandse it-programmeur heeft een veiligheidslek gevonden in de MSN-portaal van Microsoft en in sites van de Nasa en de CIA. Dankzij het gat in de portaal zouden kwaadwillenden kunnen in staat zijn om via ilovemessenger.msn.com toegang te krijgen tot de Hotmail-accounts van miljoenen Microsoft-mailklanten.
De cyberboeven zouden daarvoor alleen maar wat extra tekst aan een MSN-internetadres toe moeten voegen en de link naar een willekeurige Hotmail-gebruiker moeten sturen. Zodra de ontvanger de link klikt, verstuurt hij onwetend zijn MSN-cookie naar de hacker. Met die cookie kan de crimineel zich vervolgens voordoen als ingelogde Hotmail-gebruiker en daarmee de mailbus van het slachtoffer lezen.
De Vries achterhaalde de MSN-kwetsbaarheid tijdens een speurtocht naar kwetsbare sites op internet. De MSN-site bleek een van de moeilijkere slachtoffers. Op Net-force.nl legt De Vries uit: ,,Voor MSN had ik anderhalf uur nodig. Bij de sites van Nasa en de CIA had ik nog geen 15 minuten nodig om kwetsbaarheden te vinden, die overigens niet op malafide wijze zijn te gebruiken.''
Na de ontdekking van het MSN-veiligheidsgat stuurde de Nederlandse programmeur een bericht naar Microsoft. Microsoft zette de kwetsbare MSN-site gisteren offline en dichtte het veiligheidsgat.
Bron: Nieuwsblad
//edit aanpassing tekst
Nederlander hackt Hotmail
- meon
- Administrator
- Berichten: 16609
- Lid geworden op: 18 feb 2003, 22:02
- Twitter: meon
- Locatie: Bree
- Uitgedeelde bedankjes: 564 keer
- Bedankt: 759 keer
- Contacteer:
Het nieuwsblad moet eens ophouden met IT-nieuws te brengen als sensatienieuws
http://news.com.com/2100-1002_3-5734448.html
http://www.net-force.nl/news/view/59/

http://news.com.com/2100-1002_3-5734448.html
http://www.net-force.nl/news/view/59/
mjah, het ergste vind ik dat ze nog niet vermelden, namelijk dat de ene pagina wel gepatched is, maar dat er nog verschillende andere msn-pagina's lek zijn, en dat het basisidee dus nog altijd blijft, en hotmail dus nog altijd lek blijft ...
-
- Starter Plus
- Berichten: 31
- Lid geworden op: 06 jun 2005, 21:51
tja hotmail blijft dan ook microsoft heh....
-
- Starter Plus
- Berichten: 31
- Lid geworden op: 06 jun 2005, 21:51
sorry het was als grapje bedoelt heh.
maar als je zo een grote dingen opzet (zoals die MSN-sites) is de kans altijd heel groot dat er fouten in sluipen...
het mag natuurlijk niet en ik keur het niet goed maar het is begrijpelijk
maar als je zo een grote dingen opzet (zoals die MSN-sites) is de kans altijd heel groot dat er fouten in sluipen...
het mag natuurlijk niet en ik keur het niet goed maar het is begrijpelijk
-
- Starter Plus
- Berichten: 31
- Lid geworden op: 06 jun 2005, 21:51
tuurlijk zitten er niet alleen in de software van microsoft bugs maar als je met open source werkt zal je grote bugs sneller opgelost zien door dat iedereen er aan kan werken.Lukse schreef:Sorry, heb mss een beetje overgereageerd.
Maar ik krijg wa van al die flames op Microsoft.
Alsof alleen solftware ven Microsoft bugs heeft, vulnerable is.
maar dit is volledig offtopic en doet er dus totaal niet toe.