Categories: Software

Noch ein Sicherheitsloch in Windows 98

Der Chef der US-Firma Phar Lap Software, Richard Smith, hatte vor wenigen Tagen aufgedeckt, daß Microsoft (Börse Frankfurt: MSF) die Anwender des Betriebssystems Windows 98 mit einer Identifikationsnummer versehen und Daten über das Nutzerverhalten gesammelt hat. Nun stellte Smith einen neuen „Bug“ fest, der Dritte die Ethernet-Kennzahl des genutzten PCs und die Microsoft-ID-Nummer einsehen läßt.

Fremde können durch den Fehler beispielsweise die Infos: „Your hardware ID is 9aeda782d79911d2894e0060976fb5c1; Your Microsoft ID is c8d007e6c0c611d2894e0060976fb5c1“ erhalten. Im Normalfall verfügt nur Microsoft über diese Daten – und das bis vor wenigen Tagen ohne Wissen der Nutzer.

Die Microsoft-Nummer, genannt Globally Unique Identifier, basiert auf einer 12-stelligen Nummer, wie sie beispielsweise von Ethernet-Adaptern vergeben wird – nur daß Windows 98 die Nummer auch ohne Ethernet-Karte erstellt. Eine Demonstration der Funktionsweise des Bugs hat Smith auf seiner Site security.pharlap.com/regwiz/index.htm veröffentlicht.

Microsoft hatte Anfang der Woche bestätigt, daß Anwender, die mit Windows 98 arbeiten, eine persönliche Kennummer erhalten, ohne daß sie darüber informiert werden.

Dadurch können unter dem Betriebssystem erstellte Dokumente – egal ob mit Programmen wie Word, Excel oder anderen Anwendungen verfaßt – dazu benutzt werden, den jeweiligen Verfasser zu identifizieren.

Microsoft hat die persönliche Kennziffer unbemerkt beim Registrierungsvorgang nach dem Aufruf des „Registration Wizard“ vergeben.

Kontakt: Microsoft, Tel.: 089/31760

ZDNet.de Redaktion

Recent Posts

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

15 Stunden ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

15 Stunden ago

DeepL Voice mit KI für Sprach- übersetzungen

DeepL Voice ermöglicht Live‑Übersetzung von Meetings und Gesprächen in 13 Sprachen.

17 Stunden ago

November-Patchday: Microsoft schließt Zero-Day-Lücken in Windows

Betroffen sind Windows und Windows Server. Microsoft patcht aber auch Schwachstellen in Excel, Word und…

21 Stunden ago

LG zeigt elastisches OLED-Display

Es lässt sich um bis zu 50 Prozent dehnen. Allerdings besitzt es eine deutliche geringere…

2 Tagen ago

BSI zu Cybersicherheit: Bedrohungslage bleibt angespannt

Allerdings nimmt auch die Resilienz gegenüber Cyberattacken zu. Das BSI hat außerdem die Cybersicherheit anstehender…

2 Tagen ago