News 06.01.2000, 11:00 Uhr

Hotmails Probleme mit JavaScript

Microsoft hat einen Bug in JavaScript im Zusammenhang mit Hotmail gelöst. Bereits ist aber ein neuer bekannt geworden.
Die Sicherheitslücke besteht darin, dass ein JavaScript-Applet als Login-Dialogbox erscheint, sobald es geladen wird. Lässt sich der Anwender davon irreführen, indem er brav Benutzernamen und Passwort für seinen Mail-Account eingibt, können diese Daten Unbefugten den Zugang zu seinem Mail-Account verschaffen.
Normalerweise können JavaScript-Applets unter Hotmail nicht ausgeführt werden - eben weil sie eine potentielles Sicherheitsrisiko darstellen, so ein Microsoft-Ingenieur. Durch den neusten Bug wurden die Versuche Hotmails, die JavaScript-Applets zu deaktivieren, jedoch umgangen. Bugjäger Georgi Guninski hat aber bereits einen neuen Bug gefunden. Auch er erlaubt das unbefugte Abfragen von Passwörtern.



Kommentare
Es sind keine Kommentare vorhanden.