danke schonmal für deine mühe mit den mails isd das so : meine freundin schreibt von ihrer hotmail adresse aus an eine bekannte die ebenfalls bei hotmail ihr konto hat. diese mails bekomme ich mit noch extra text auf meine hotmail adresse und auch auf meine t-online adresse. meine freundin hat (weil ich die mail ja nicht bekommen sollte) sich dann auch noch eine adresse bei yahoo angelegt und von dieser mails an unsere bekannte auf ihr hotmail konto geschickt aber auch diese habe ich erhalten auf beide adressen. bein einigen mails war es auch so das unsere bekannte diese mail garnicht erhalten hat manche mails habe aber auch ich nicht bekommen (also kein klares muster) ich habe auch das ganze wochenende damit verbracht trojaner auf meinem system zu suchen aber ohne erfolg
ich habe auch das hier noch gefunden vieleicht sagt es dir was
Update 11:45 morgens PST 5/10/2000 -- HotMail hat diese Sicherheit Bohrung geschlossen, also arbeitet die Demo nicht mehr. (jetzt, wenn Sie versuchen, eine angebrachte HTML Akte zugänglich zu machen, indem Sie sie von einem URL beginnend mit einem Wirt Namen laden, adressiert HotMail Sie zum gleichen URL mit einem IP ADDRESS am Anfang um, bevor das Javascript auf der angebrachten Seite eine Wahrscheinlichkeit hat, das Plätzchen abzufangen. Dieses ist mehr sinnvoll, nach die untenstehende Beschreibung lesen.)
Diese Seite beschreibt eine Sicherheit Bohrung in HotMail, das einem Eindringling erlaubt, in Konto HotMail der someone\s einzubrechen, indem es dieser Person eine email Anzeige mit einer angebrachten HTML Akte schickt. Wenn der Benutzer die angebrachte HTML Akte ansieht, werden ihre Plätzchen im HotMail.MSN.com Gebiet zu einem feindlichen Aufstellungsort abgefangen und geschickt; da die Plätzchen für Authentisierung benutzt werden, empfängt, das whoever sie, loggen Dose dann in HotMail als dieser Benutzer.
Es gibt keine vorhandene Demo, da diese Großtat fast zweifellos überholt wird, sobald HotMail das Problem regelt.
Erklärung HotMail filtert bereits Javascript von den ankommenden email Anzeigen, aber es filtert nicht Javascript in angebrachten HTML Akten. Javascript in angebrachten HTML Akten am Zugänglich machen der Plätzchen mit user\s zu verhindern, HotMail Bediener lädt die angebrachte Akte von einem URL das dem IP ADDRESS anstatt ein Wirt Name anfängt. Dieses ist, weil Plätzchen, die für einen Wirt Namen eingestellt werden, oder Domain Name nicht zu einem Aufstellungsort geschickt wird, der durch sein IP ADDRESS erreicht wird, selbst wenn dieser Aufstellungsort derselbe wie der Aufstellungsort ist, der das Plätzchen einstellte.
Jedoch fällt es aus, daß es nur sechs unterschiedliche IP Adressen gibt, die verwendet werden, um angebrachte HTML Akten zu laden, und alle entsprechen hostnames, die im hotmail.msn.com Gebiet sind:
lw3fd.law3.hotmail.msn.com -- 209.185.240.250 lw34fd.law4.hotmail.msn.com -- 216.33.148.250 lw6fd.law6.hotmail.msn.com -- 216.32.240.250 lw7fd.law7.hotmail.msn.com -- 216.33.236.250 lw8fd.law8.hotmail.msn.com -- 216.33.240.250 lw9fd.law9.hotmail.msn.com -- 64.4.8.250 so können Sie die Plätzchen der user\s abfangen, indem Sie ihnen die angebrachte Akte \"magic-attachment.html \" schicken (klicken Sie hier, um eine Zip Datei zu downloaden, die magic-attachment.html enthält -- wir setzten es in eine Zip Datei ein, da Datenbanksuchroutinen der people\s konfus erhalten würden, wenn sie versuchten, die Akte von unserem Aufstellungsort zu laden). Das Javascript in magic-attachment.html führt die folgenden Schritte durch: Mit betrachtet die document.location Variable, um festzustellen, ob das Zubehör an einem angesehen wird URL, das ein IP ADDRESS oder ein Wirt Name anfängt. Wenn document.location mit einem IP ADDRESS anfängt, schaut der Index oben das IP ADDRESS in der Tabelle oben und adressiert die Datenbanksuchroutine der user\s zu einem neuen URL um, das zum gegenwärtigen URL identisch ist, außer daß das IP ADDRESS ist mit dem entsprechenden Wirt Namen ersetzt worden. Wenn document.location mit einem Wirt Namen anfängt, dann werden die hotmail.msn.com Plätzchen zur Seite geschickt und können durch JavaScript Code abgefangen werden, der sie bei einer Form auf Peacefire.org einreicht.
Vorgeschlagene Verlegenheit: HotMail könnte Javascript von angebrachten HTML Akten filtern, gerade wie sie für email Anzeigen tun. Anzusehen oder, wenn ein Benutzer klickt, um ein HTML Zubehör anzusehen, versehen HotMail Aufforderung sie, zum das \"safe \" Version durch Rückstellung, aber sie mit einer Verbindung, um anzusehen das \"unsafe \" Version, mit einer Warnung, daß feindlicher Code in das \"unsafe \" Version ihre HotMail Plätzchen abfangen könnte.
gruß und danke teuer
|