Děsivé retro bezpečnostní okénko. Hotmail šlo hacknout dvěma stisky na klávesnici

Děsivé retro bezpečnostní okénko. Hotmail šlo hacknout dvěma stisky na klávesnici
Fotografie: Jefferson Santoss, unsplash.com
  • Hotmail byl poskytovatelem e-mailu, kterého koupil Microsoft
  • Nejspíše kvůli chybě v integraci systémů stačilo pro přihlášení k libovolné schránce heslo „eh“

Pokud se začtete do bezpečnostních bulletinů nebo zprávách o opravovaných v chybách v nejrůznějších systémech, pak zjistíte, že většina odhalených a opravených chyb je poměrně těžko zneužitelných. Obvykle vyžadují fyzický přístup k zařízení po delší dobu, nebo být alespoň s napadeným zařízením na jedné síti nebo jinou spolupráci napadeného. A důsledky lze vidět na jedné z nejobvyklejších forem kyberkriminality: pro útočníky je pořád jednodušší snažit se zmást samotného uživatele a ne obejít zabezpečení jeho vybavení.

Existují však výjimky, které toto pravidlo potvrzují. V roce 1999 umožnila kritická chyba v přihlašovacím systému služby Hotmail komukoli získat přístup k jakémukoli účtu pouhým zadáním hesla „eh“. Tato chyba odhalila miliony e-mailů, dokud ji společnost Microsoft během několika hodin po odhalení neopravila. Tento incident zůstává jedním z nejvýznamnějších bezpečnostních nedostatků v historii internetu.

Služby Hotmail a Rocketmail (později Yahoo!) byly prvními webovými e-mailovými službami podporovanými reklamou, které osvobodily uživatele od účtů vázaných na poskytovatele internetových služeb, jako byly účty poskytované společnostmi AOL a CompuServe. Microsoft koupil službu Hotmail 29. prosince 1997 za 450 milionů dolarů. Před akvizicí společností Microsoft byla služba známá pod názvem HoTMaiL, což znamená HTML. Pod vedením Billa Gatese se služba Hotmail stala součástí internetové platformy MSN a do léta 1999 se rozrostla na 50 milionů uživatelů.


Bezpečnostní experti předpokládali, že hackerský útok byl možný díky zadním vrátkům na serverech Microsoftu, což však společnost Microsoft popřela; jiní naznačovali, že bezpečnostní chyba souvisí se službou jednotného přihlášení Passport. Jak dlouho zde tato chyba byla se přesně neví, ale podle některých zdrojů to mohlo být víc než rok.

Diskuze ke článku
V diskuzi zatím nejsou žádné příspěvky. Přidejte svůj názor jako první.
Přidat názor

Nejživější diskuze