Microsoft: Standortdaten von Windows Phone 7 via Live.com einsehbar?
Laut einem Sicherheitsexperten hat eine Schwachstelle im Live.com-Dienst von Microsoft das Auslesen von Standortinformationen erlaubt. Der Fehler ist laut Microsoft mittlerweile behoben.
Die Zuordnung von IP-Daten im Internet erfolgt durch eine sogenannte MAC-Adresse. Wenn Sie also mit Ihrem Windows-Phone-7-Smartphone nach Hause kommen, meldet es sich am heimischen WLAN an und bekommt vom Router eine IP-Adresse zugewiesen. Der Router identifiziert das Smartphone darüber hinaus über die fest im Smartphone hinterlegte MAC-Adresse. Dieser Austausch funktioniert im Prinzip bei allen im Netzwerk vertretenen Geräten auf die gleiche Weise.
Eine Lücke im Live.com-Dienst soll es laut Elie Bursztein vom Stanford Security Laboratory ermöglicht haben, auf die Standortdatenbank des Microsoft-Services und so den Standort oder das Bewegungsprofil eines Endgeräts zuzugreifen. Microsoft hat diese Datenbank unter anderem angelegt, um eine schnelle Positionsbestimmung auf Basis von WLAN-Daten anbieten zu können, wenn der GPS-Empfang nicht zur Verfügung steht. Laut dem Experten kann man mit Kenntnis der MAC-Adresse so jedes Gerät lokalisieren.
Microsoft hat mittlerweile bekannt gegeben, dass man die Lücke des Live.com-Dienstes geschlossen hat. Weitere Details will Elie Bursztein auf der Kommenden Black-Hat-Konferenz bekannt geben.
Quelle: Elie.im
Reklame: Verpassen Sie keinesfalls den stets aktuellen PCGH-Schnäppchenführermittlerweile behoben.
