計(jì)算機(jī)安全人員是在4月初發(fā)現(xiàn)這個(gè)安全漏洞的并且很快通知了微軟。這個(gè)安全漏洞涉及到Hotmail軟件處理用戶重置口令時(shí)必須來回傳送的數(shù)據(jù)的方式方面。
這個(gè)安全漏洞的細(xì)節(jié)泄露之后,一些黑客找到了設(shè)法繞過這個(gè)方式的方法。利用火狐瀏覽器的一個(gè)插件攻擊,黑客能夠獲取用戶和Hotmail服務(wù)器之間傳送的他們的攻擊目標(biāo)的賬戶控制數(shù)據(jù)。
隨著這個(gè)安全漏洞的知識的傳播,一些黑客開始以攻破Hotmail賬戶賺錢。還有一些人在YouTube網(wǎng)站發(fā)布視頻,實(shí)時(shí)介紹攻破Hotmail賬戶的方法。
目前還不清楚有多少Hotmail賬戶遭到黑客利用這個(gè)安全漏洞的攻擊。 不過,遭到攻擊的用戶會知道,因?yàn)檫@些用戶發(fā)現(xiàn)他們無法訪問自己的Hotmail賬戶。
由于這個(gè)安全漏洞被積極地利用,微軟用一天多的時(shí)間找到了修復(fù)這個(gè)安全漏洞的方法并且更新了Hotmail。現(xiàn)在,黑客在操縱數(shù)據(jù)交換的時(shí)候會得到一個(gè)報(bào)錯(cuò)的信息。微軟對于這個(gè)安全補(bǔ)丁發(fā)表了一個(gè)簡短的聲明稱,用戶不需要采取進(jìn)一步的措施。