Microsoft

Microsoft Teams: Lücke erlaubt Konto-Diebstahl mittels GIF

Elia Del Favero
Elia Del Favero

USA,

Eine Lücke in Microsoft Teams erlaubte es, Konten mit einem GIF zu übernehmen. Glücklicherweise fanden Sicherheitsforscher den Fehler.

Microsoft Teams Gen Z
Laut einer britischen Influencerin sollten Arbeits-Apps wie Teams, Slack und E-Mails nicht auf dem persönlichen Telefon zu finden sein. - dpa

Das Wichtigste in Kürze

  • Microsoft hat einen kritischen Fehler in seinem Kommunikations-Tool Teams behoben.
  • Es war möglich, durch das Senden eines GIFs den Account eines Opfers zu übernehmen.
  • Dies ermöglichte unter anderem das Lesen des Chat-Verlaufs sowie die Weiterverteilung.

Immerhin bekommt man vor dem Datenklau noch ein animiertes Bild angezeigt: Sicherheitsforschern ist es gelungen, Konten von Microsoft Teams zu übernehmen, indem sie GIFs verschickt haben. Um Opfer der Masche zu werden reichte es schon, nur das GIF zu erhalten.

Mit der Übernahme konnten die Bilddateien dann an die erbeuteten Kontakte weiter verteilt werden. Wie die Forscher von «CyberArk» schreiben, wäre das wohl schlimmste Szenario gewesen, wenn man den Angriff automatisiert hätte. Dies hätte zu einer Kettenreaktion führen können.

Chat-Verläufe von Microsoft Teams einsehbar

Weiter ist kritisch, dass die Forscher mit der Übernahme nicht nur die Kontaktliste sondern auch andere Daten einsehen konnten. Dazu gehören beispielsweise Chat-Verläufe. Und noch schlimmer: Die Konten hätten dazu verwendet werden können, sich als eine Person auszugeben und so mittels Chatten an spezifische Daten zu gelangen.

Die Forscher haben die Lücke Microsoft gemeldet. Ein Fix behob die Teams-Schwachstelle, noch bevor sie der Allgemeinheit publik wurde.

Mehr zum Thema:

Kommentare

Weiterlesen

Microsoft 365 zero day
6 Interaktionen
Namensänderung
Microsoft Teams Funktionen
Zum 3. Geburtstag
Microsoft Störung
9 Interaktionen
Chaos im Büro
newhome
24 Interaktionen
Hitze, Lüften & Co.

MEHR IN NEWS

pride tote hosen zürich
Pride, «Toten Hosen»
Kantonspolizei Freiburg
Telefonbetrug
Strasse von Hormus
23 Interaktionen
Warnschüsse

MEHR MICROSOFT

2 Interaktionen
Weniger Abhängigkeit
microsoft outlook
27 Interaktionen
Funktionserweiterung
Microsoft
Börsen-Ausblick

MEHR AUS USA

ede
1'014 Interaktionen
Trinkpause als Faktor
Bruce Willis Emma Hemming-Willis
Bewegende Aufnahmen
-
2 Interaktionen
Znacht im Hotel
Tay Keith
Wurde 29 Jahre alt