Dansker finder alvorlig fejl i Hotmail

23-02-98: Nikolaj Heinsen, funktionær i Økonomiministeriet, ledte efter sikkerheds-relaterede informationer på Internet, som han skulle bruge i arbejdet med ministeriets netværk, da han faldt over informationer om, hvordan man kunne hacke Hotmail. "Hvis tricket havde involveret en eller anden form for hacker-viden, så havde jeg ikke prøvet!" siger Heinsen til Wired News. Men tricket var meget simpelt, og det fungerede perfekt, til Heinsens store overraskelse.

Det alvorlige sikkerhedshul i Hotmail-tjenesten, som nu er lukket, gjorde det muligt for enhver bruger at læse post adresseret til andre medlemmer. Hotmail gemmer posten i en database, der er tilsluttet nettet, og skaber en særlig URL-adresse, hvorunder brugeren kan læse sin post. En anden bruger, der opfanger denne URL-adresse og logger sig på med det samme IP-nummer, har fuld adgang til at læse andres post. Men nu er der altså lukket for denne mulighed, siger Hotmail.

HotMail har over 12 millioner brugere med aktive postkonti, og blev for få uger siden opkøbt af Microsoft.




    Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Ed A/S
    Salg af hard- og software.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

    Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

    16. januar 2025 | Læs mere


    Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    21. januar 2025 | Læs mere


    Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    23. januar 2025 | Læs mere