36

Λογισμικό που επιτρέπει τη μη εξουσιοδοτημένη ανάγνωση μηνυμάτων στο Hotmail κυκλοφόρησε στο Διαδίκτυο από ομάδα χάκερ, που ανακάλυψε κενό ασφάλειας στον τρόπο οργάνωσης των e-mail στη δημοφιλή υπηρεσία ηλεκτρονικού ταχυδρομείου της Microsoft.

Το πρόγραμμα, που κυκλοφόρησε στο δικτυακό τόπο της ομάδας Root Core, επιτρέπει στο χρήστη του να διαβάσει μεμονωμένα μηνύματα σε ξένους λογαριασμούς, αλλά όχι και να αποκτήσει πρόσβαση σε ολόκληρο το φάκελο των εισερχόμενων ή των εξερχόμενων μηνυμάτων.


«Τα καλά νέα είναι ότι ο μέσος χρήστης δεν χρειάζεται να ανησυχεί, καθώς θα έπρεπε να γίνει συγκεκριμένος στόχος (των χάκερ)» δήλωσε στο BBC ο Γκράχαμ Κλάλεϊ, της γνωστής εταιρείας αντι-ιικού λογισμικού Sophos. «Πάντως, αν νιώθετε παρανοϊκοί, κατεβάστε τα μηνύματά σας off-line» προσθέτει.


Το λογισμικό προσπαθεί να «μαντέψει» τον αριθμό καταχώρισης που αντιστοιχεί σε κάθε μήνυμα. Αποστέλλει αιτήσεις πρόσβασης, χρησιμοποιώντας το όνομα χρήστη του λογαριασμού και έναν τυχαίο αριθμό καταχώρισης. Επαναλαμβάνοντας την προσπάθεια μία φορά ανά δευτερόλεπτο, είναι πιθανόν να καταφέρει τελικά να αποκτήσει πρόσβαση σε κάποιο (τυχαίο) μήνυμα.


«Το Hotmail έχει ειδοποιηθεί και (το πρόγραμμα) ίσως να μη δουλεύει πολύ ακόμα» αναφέρεται στο δικτυακό τόπο των Root Core. Η ομάδα δραστηριοποιείται «στην ανταλλαγή πληροφοριών και όχι στη σπορά του ολέθρου» όπως τουλάχιστον διατείνονται οι ίδιοι.


Το κενό ασφάλειας στο Hotmail έρχεται να προστεθεί στα πολυάριθμα προβλήματα που έχουν αναφερθεί για προϊόντα της Microsoft, όπως ο Internet Explorer, το Outlook και το λογισμικό διακομιστών της εταιρείας.


«Το λογισμικό της Microsoft δεν έχει απαραίτητα περισσότερες τρύπες (από το λογισμικό άλλων εταιρειών), αλλά γίνεται αντικείμενο επιθέσεων επειδή υπάρχει πολύ από αυτό» αναφέρει ο Κλάλεϊ.


«Το πρόβλημα είναι ότι το Hotmail είναι μάλλον η δημοφιλέστερη διαδικτυακή υπηρεσία e-mail και επομένως είναι αναμενόμενο να γίνεται στόχος των χάκερ» συμπληρώνει.


Σύμφωνα με τη Microsoft, η υπηρεσία διατηρεί περισσότερους από 110 εκατομμύρια ενεργούς λογαριασμούς.

Newsroom ΑΛΤΕΡ ΕΓΚΟ