計算機安全人員是在4月初發(fā)現(xiàn)這個安全漏洞的并且很快通知了微軟。這個安全漏洞涉及到Hotmail軟件處理用戶重置口令時必須來回傳送的數(shù)據(jù)的方式方面。
這個安全漏洞的細(xì)節(jié)泄露之后,一些黑客找到了設(shè)法繞過這個方式的方法。利用火狐瀏覽器的一個插件攻擊,黑客能夠獲取用戶和Hotmail服務(wù)器之間傳送的他們的攻擊目標(biāo)的賬戶控制數(shù)據(jù)。
隨著這個安全漏洞的知識的傳播,一些黑客開始以攻破Hotmail賬戶賺錢。還有一些人在YouTube網(wǎng)站發(fā)布視頻,實時介紹攻破Hotmail賬戶的方法。
目前還不清楚有多少Hotmail賬戶遭到黑客利用這個安全漏洞的攻擊。 不過,遭到攻擊的用戶會知道,因為這些用戶發(fā)現(xiàn)他們無法訪問自己的Hotmail賬戶。
由于這個安全漏洞被積極地利用,微軟用一天多的時間找到了修復(fù)這個安全漏洞的方法并且更新了Hotmail,F(xiàn)在,黑客在操縱數(shù)據(jù)交換的時候會得到一個報錯的信息。微軟對于這個安全補丁發(fā)表了一個簡短的聲明稱,用戶不需要采取進(jìn)一步的措施。