Bekijk volle/desktop versie : Hotmail-accounts kwetsbaar door gevaarlijk lek



Pagina's : [1] 2

28-04-2012, 05:22
Spotted


Via een lek in Hotmail konden hackers wekenlang ongestoord willekeurige accounts hacken. Microsoft komt met een reparatie, maar de schade is al geschied.

De gevaarlijke bug zat in de reset-functionaliteit van Hotmail, waardoor aanvallers met hulp van de Firefox-extensie Tamper Data wachtwoorden opnieuw konden instellen. Volgens Naveen Thakur van de website Whitec0de.com onderschept deze extensie uitgaande HTTP-verzoeken in de Firefox-browser. Wanneer een nieuw wachtwoord werd aangevraagd via de Hotmail-resetfunctie, kon het wachtwoord onderweg worden aangepast.

De truc is blijkbaar al weken bekend in de hackersgemeenschap en leidde tot een onderlinge oorlog, waarbij cybercriminelen al voor 20 dollar aanboden om een Hotmail-account naar wens te kraken. De truc is blijkbaar zo simpel dat sommigen zelfs YouTube-instructievideo’s online hebben geplaatst.

Microsoft heeft de kwetsbaarheid gisteren in alle stilte gerepareerd, maar het is nog onbekend hoeveel accounts zijn gehacked. Onderzoekers van Vulnerability Lab kwamen het probleem echter al op 6 april op het spoor en schakelden onmiddelijk Microsofts Security Response Center in.

Het is eenvoudig om te ontdekken of je het slachtoffer bent geworden van deze hack, omdat getroffen gebruikers geen toegang meer krijgen met hun oude wachtwoord. Kwetsbaarheden in Hotmail zijn aan de orde van de dag en kunnen gevaarlijk zijn, omdat Microsoft steeds meer kwetsbare en financiële gegevens koppelt aan zijn Windows Live ID in aanloop naar de lancering van Windows 8.

Firefox-extensie Tamper Data

29-04-2012, 01:41



Citaat door Prachtig.:
Uitkijken dus

29-04-2012, 01:44

Citaat door Prachtig.:
ik vindt je lief prachtig

29-04-2012, 01:45

Citaat door ElToroz:
ik vindt je lief prachtig
Ok fijn!

29-04-2012, 01:46


Is dat iets nieuws dat was toch al langer bekend ?

29-04-2012, 01:50
Ik heb me accounts al binnen.

29-04-2012, 01:51
Nu in normaal mensentaal: hoe kan ik mijn mailbox redden?

29-04-2012, 02:03

Citaat door Gitane:
Is dat iets nieuws dat was toch al langer bekend ?
MS is natuurlijk een grote vis,en daardoor een gewild doelwit voor potentiele hackers.Omdat ze zo groot willen zijn zal daardoor de kwaliteit van hun producten afnemen.De connectie met twitter en facebook liggen mij persoonlijk ook niet zo.

Ik tip altijd iedereen
stap over op een niet MS product als de Mac
of beter:neem linux Ubuntu
de laatste is nog gratis ook

29-04-2012, 02:04
Alleen via firedox, of ook bij Chroom?

29-04-2012, 02:05

Citaat door Pomona:
Nu in normaal mensentaal: hoe kan ik mijn mailbox redden?
Door em terug te Brute-forcen

29-04-2012, 02:06

Citaat door ElToroz:
Door em terug te Brute-forcen ;haha:
Jij bent echt erg!!

29-04-2012, 02:08
hack jezelf een marokkaanse vriendin... opper kneus

29-04-2012, 02:10


Afaf harrad


29-04-2012, 02:11

Citaat door As-Sahab2:
Afaf harrad

Die accounts zijn zeker gehackt door Al-Shabab uit Somalie.

29-04-2012, 02:12
Doet al shabaab aan hacken dan?

Pagina's : [1] 2