AOL schaltet Windows-Nachrichten ab

America Online hat während der letzten zwei Wochen klammheimlich bei Kunden den Windows-Nachrichtendienst abgeschaltet, der unter anderem für Popup-Spams verantwortlich ist.

In Pocket speichern vorlesen Druckansicht 406 Kommentare lesen
Lesezeit: 2 Min.

America Online hat nach eigenen Aussagen während der letzten zwei Wochen in aller Stille bei seinen Kunden den Windows-Nachrichtendienst abgeschaltet. Über diesen Dienst können vernetzte Windows-Rechner Nachrichten austauschen, die dann als Popup-Fenster auf dem Desktop des Empfängers erscheinen. Seit über einem Jahr nutzen Spammer diese standardmäßig aktive Funktion, unter anderem um Anwender auf Seiten mit 0190-Dialern zu locken. Letzte Woche wurde darüberhinaus noch bekannt, dass der Dienst einen schwerwiegenden Fehler enthält, der einen ähnlichen Wurm wie Lovsan/Blaster ermöglichen könnte. Selbst erste Exploits für diesen Fehler kursieren bereits im Netz.

Es gibt zwar von Microsoft einen Patch und man kann diesen Nachrichtendienst auch abschalten -- aber nur ein Bruchteil der AOL-Kunden nutzte diese Möglichkeiten, sich zu schützen. Da kaum ein Endbenutzer diesen Dienst tatsächlich benötigt (er hat nichts mit dem Windows oder MSN Messenger zu tun), hat AOL schließlich zur Selbsthilfe gegriffen und ihn über die automatische Update-Funktion ihrer eigenen Software abgeschaltet. Bei über 15 Millionen Rechnern ist dies anscheinend bereits passiert -- ob auch in Deutschland, war bisher nicht herauszufinden.

Da diese Aktion ohne große Nebenwirkungen konkrete Gefahren reduziert, stösst sie auf ein überwiegend positives Echo. Doch auch wenn AOL bisher keine Beschwerden von Kunden erhalten haben will, ist die eigenmächtige Vorgehensweise nicht unumstritten. Der Sicherheitsexperte Bruce Schneier gesteht AOL zwar zu, dass "sie das Richtige tun wollen", aber es sei ein gefährlicher Präzedenzfall, wenn Firmen einfach "in Computer reingehen und Dinge an- oder ausschalten". Da sei es nur noch ein kleiner Schritt, Konkurrenzdienste zu deaktivieren.

Siehe dazu auch: (ju)