A Microsoft já corrigiu a falha de segurança crítica que permitia a terceiros alterar a senha de acesso ao serviço de correio eletrónico Hotmail, deixando os legítimos proprietários da conta sem acesso.



A falha foi detetada no início do mês mas só foi comunicada à Microsoft há alguns dias. Pelo caminho a informação passou para a Internet e começaram a surgir em fóruns várias ofertas para entrar em contas do Hotmail, relatam diversas empresas de segurança. A violação das contas era possível em apenas alguns minutos e com preços a partir dos 20 dólares, indicam as mesmas fontes.



Para conseguir entrar nas contas, os atacantes tiravam partido de uma falha no sistema de recuperação de senhas do serviço gratuito de correio eletrónico. Devido à falha era possível manipular o sistema de recuperação de conta e enviar os novos dados de acesso para o atacante.

Não são conhecidos os números oficiais de utilizadores afetados pelo problema, embora alguns sites apontem que 13 milhões de contas estavam prontas a ficar na posse dos atacantes. No total o Hotmail soma mais de 350 milhões de utilizadores.



A falha está resolvida. Quem é cliente do Hotmail, não tem usado a conta nos últimos tempos mas agora pretende saber se foi um dos afetados pelo problema, basta introduzir os seus dados na página de entrada do serviço. Se não funcionarem pode ter sido um dos visados e a sua informação de registo ter sido alterada. Nesse caso deve tentar resolver a questão através do serviço de suporte.

Escrito ao abrigo do novo Acordo Ortográfico




Cristina A. Ferreira