HotMail zopet preluknjan

Ziga Dolhar

1. sep 2001 ob 23:09:39

Medtem ko je na dnevnem redu senatorskih govorov besedica 'Passport' ter MS piše Priročnike za prehod iz Linuxa/Unixa na Okna (... katere bo očitno tudi sam potreboval, ko bo prenesel Unix strežnike za Hotmail na Windowse ...), pa so v svojem Hotmail sistemu odkrili še eno luknjo: če bi zli uporabnik poznal neko uporabniško ime ter točen čas prejetja e-maila (beri: na stotinko sekunde natančno) plus še dvomestno naključno številko, bi lahko to sporočilo tudi prebral.

Po Microsoftovih besedah sodeč so luknjo že zakrpali, na hekerski strani Root Core pa je še vedno na voljo "how-to". Klik!