home *** CD-ROM | disk | FTP | other *** search
/ Hackers Handbook - Millenium Edition / Hackers Handbook.iso / library / hack99 / hotmail.passwd.trap.txt < prev    next >
Encoding:
Internet Message Format  |  1999-04-28  |  2.0 KB

  1. Date: Fri, 23 Apr 1999 13:55:24 -0500
  2. From: David L. Nicol <david@KASEY.UMKC.EDU>
  3. To: BUGTRAQ@netspace.org
  4. Subject: javascript hotmail password trap
  5.  
  6. Hello, I was informed this morning that a free form data mailer
  7. I maintain (http://www.tipjar.com/generic.html) was being involved
  8. in a javascript-based hotmail password stealing scheme.
  9.  
  10. I have located the originating page (with the script) and sent it
  11. to the contact address hotmail puts on their autoresponder documents.
  12.  
  13. I will share an URL for the (fully escaped) exploit in a week or two,
  14. to give hotmail time to patch their systems. (that's correct procedure,
  15. right?)
  16.  
  17. So far the perp has a few dozen passwords (and I've got them too,
  18. they appear in my apache server log)
  19.  
  20. I have offered to send hotmail the list.  As there are many free form
  21. data mailers around, I am not making any modifications to my tool (which
  22. is performing correctly) which would chase the password trapper to
  23. another form mailer whose admin does not keep as good of logs.
  24.  
  25. The page with the script on it contains a warning that your password
  26. has just been trapped; so unless there are other copies of this script
  27. running around all the victims know it already.
  28.  
  29. ----------------------------------------------------------------------
  30.  
  31. Date: Mon, 26 Apr 1999 02:18:08 -0500
  32. From: David L. Nicol <david@KASEY.UMKC.EDU>
  33. To: BUGTRAQ@netspace.org
  34. Subject: Re: javascript hotmail password trap
  35.  
  36. ha ha.
  37.  
  38. No, it wasn't a traditional password trap (like yours) but
  39. a javascript which takes advantage of cookie-based security
  40. hooks to contact hotmail's database and change your password.
  41.  
  42.  
  43.  
  44.  
  45. frisco wrote:
  46. >
  47. > Is that originating page anything like
  48. > http://www-personal.wccnet.org/~frisco/code/assorted/hotmail.html
  49. > ?  It's a page i made a while back to describe some security issues to
  50. > some co-workers.
  51. >
  52. > just curious.
  53. >
  54. > -f
  55. > http://www.peruano.org/
  56. >
  57.  
  58. ________________________________________________________________________
  59.   David Nicol 816.235.1187 UMKC Network Operations david@news.umkc.edu
  60.     "If you're calling about the Nobel prize, press 4"  GPG+ P+++ e*
  61.  
  62.  
  63.