Unter Windows 2000 kann ein Benutzer unerlaubten Zugang zu T-Online Konten anderer Benutzer der Workstation erlangen, wenn er z.B. die Frage von Taxman bejaht, ob auf diesem Rechner ein T-Online-Konto benutzt werden soll.
Dabei umgeht TAXMAN die vergebenen Userrechte.
Konkret:
Benutzer A hat ein T-Online-Software und T-Online Konto installiert.
Benutzer B hat andere Internet-Konten.
Verwendet Benutzer B TAXMAN und bejaht die Frage nach der T-Online-Software, so wird eine Verbindung über die Zugangssoftware von Benutzer A hergestellt.
Besonderheit: Unterhält Benutzer B ebenfalls ein Konto bei T-Online, so besteht die sonst unmögliche Gelegenheit, die Email von Benutzer A abzurufen!!!
---->> Ein schlimmer Sicherheits-Bug !!!
