L.D. / E.P.-
Al parecer, el método consiste en buscar una cuenta y un número de sesión --el que identifica a cada mensaje de correo-- que esté en el buzón de dicho usuario, no pudiendo en ningún caso acceder a la bandeja de entrada en la que se almacenan los mensajes recibidos.
De este modo, la posible intrusión es limitada, al tener que conocer el nombre de usuario y adivinar el número del mensaje. No obstante, el grupo hacker asegura haber diseñado un programa que prueba los números de los correo electrónicos para facilitar la búsqueda.
Root Core afirma en su escrito que informó a Hotmail del agujero el pasado día 17 y que todavía no ha recibido respuesta, y la vulnerabilidad sigue activa.
De este modo, la posible intrusión es limitada, al tener que conocer el nombre de usuario y adivinar el número del mensaje. No obstante, el grupo hacker asegura haber diseñado un programa que prueba los números de los correo electrónicos para facilitar la búsqueda.
Root Core afirma en su escrito que informó a Hotmail del agujero el pasado día 17 y que todavía no ha recibido respuesta, y la vulnerabilidad sigue activa.