Door een lek bij het resetten van wachtwoorden in webmaildienst Hotmail konden hackers wekenlang accounts overnemen. Er waren zelfs al tutorials op YouTube verschenen hoe het werkt. Microsoft heeft het lek inmiddels stilletjes gedicht.
Het lek kon misbruikt worden door de data van een token te beïnvloeden via Firefox add-on Tamper Data. Omdat Hotmail alleen checkte of er een token aanwezig was en niet of het token juist was, konden hackers op die manier het wachtwoord resetten en daarmee inloggen op het Hotmail-account. Dat blijkt uit een melding op Vulnerability-Lab.
Waarschijnlijk is het lek actief misbruikt; een onbekende hacker plaatste vorige week al een videohandleiding op YouTube. De eerste handleidingen zouden tot drie weken geleden op het internet zijn verschenen. Het lek werd vorige week al gedicht. Het is onduidelijk hoeveel mensen het slachtoffer zijn geworden van hackers die het hebben misbruikt.
Je bedoelt dat jouw account ook is gehackt, maar of dat door deze 'leak' komt is natuurlijk de vraag.Ik ben zelf ook gehackt door deze 'leak' heb inmiddels mijn account wel terug.
[Reactie gewijzigd door MossMan op 27 april 2012 12:57]
Verplicht koppelen aan je mobiel zou achterlijk zijn, wat als je geen mobiel hebt, of wat als je je mobiel kwijt bent (of niet bij hebt)..Als dit soort serieuze bugs blijven bestaan zal het niet lang duren voordat je overal een tweede authenticatiemethode moet hebben. Dus ook een code naar je mobiel bvb.
[Reactie gewijzigd door defixje op 27 april 2012 22:42]
[Reactie gewijzigd door Atmosfeer op 27 april 2012 11:46]
Op dit item kan niet meer gereageerd worden.
Populair: Xbox E3 2013 Mobiele telefoons Google Sony Microsoft Apple Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. onderdeel van De Persgroep, ook uitgever van Computable.nl, Autotrack.nl en Carsom.nl • Hosting door True