Šī 19 gadus vecā kļūda atbrīvo jūsu Windows paroli

$config[ads_kvadrat] not found

Swedish Alphabet - Svenska Alfabetet (Swedish Vowels & Consonants)

Swedish Alphabet - Svenska Alfabetet (Swedish Vowels & Consonants)
Anonim

Hackers var attālināti pierakstīties savā Windows datorā, piekļūt savam Outlook kontam un apskatīt Skype ziņojumus, izmantojot kļūdu, kas kopš 1997. gada ir bijusi apgrūtināta, un kopš tā laika Microsoft nav apgrūtinājies.

Kļūda noplūda Microsoft konta nosaukumos un izsauktajās parolēs. Tas ir labāk, nekā paroles atklāšana vienkāršā tekstā - jaucējušās paroles prasa vismaz dažas pūles, lai atšifrētu, bet vājas paroles var pārraut tikai dažas sekundes. Tiklīdz tas notiks, uzbrucējs var piekļūt būtībā jebkuram Microsoft pakalpojumam un, iespējams, pat var attālināti pierakstīties sistēmā, kurā ir pieslēgts konts.

„Lai to izmantotu, uzbrucējs vienkārši izveidotu tīkla daļu. Iegultā attēla saite, kas norāda uz tīkla daļu, tiek nosūtīta cietušajam, piemēram, kā daļa no e-pasta vai tīmekļa vietnes, ” Hackaday skaidro. “Tiklīdz iepriekšējais saturs tiek skatīts Microsoft produktā, piemēram, Edge / Spartan, Internet Explorer vai Outlook, šī programmatūra mēģinās izveidot savienojumu ar šo koplietošanu, lai lejupielādētu attēlu.”

Tā ir slikta ziņa ikvienam, kurš savu kontu ir savienojis ar Skype, Office, Xbox Live, OneDrive un citiem Microsoft pakalpojumiem, kas var saglabāt personas datus. Taču ir dažas labas ziņas: kļūda skar tikai cilvēkus, kuri izmanto Internet Explorer, jauno Edge pārlūkprogrammu vai Outlook, lai apmeklētu apdraudētu vietni. Ikviens, kas izmanto alternatīvu tīmekļa pārlūkprogrammu vai e-pasta pakalpojumu, jau ir drošs.

Perfect Privacy ir izveidojusi vietni, kas var palīdzēt Windows lietotājiem noteikt, vai viņu Microsoft konta akreditācijas dati tiek izplūduši pasaulē. (Tā arī brīdina, ka ikvienam, kas veic testu, nekavējoties jāmaina savas paroles, ja to koplietošana tiek veikta. Viss, kas nepieciešams, ir tas, ka kāds var iekļūt šajā vietnē, lai iegūtu daudz vērtīgu pieteikšanos.)

Šomēnes Francijas Nacionālā datu aizsardzības komisija brīdināja, ka Windows 10 apdraud lietotāju privātumu, kas nozīmē, ka šī kļūda ir vēl viens iemesls, kāpēc neizmantot Windows 10, nezinot par riskiem.

Microsoft ne tikai ļāva šai kļūdai ietekmēt savus klientus gandrīz divus gadu desmitus - tā ir arī mainījusi Windows tādā veidā, kas padara šo ievainojamību vēl postošāku. “1997.gadā uzbrucējs būtu ieguvis tikai vietējos Windows pieteikšanās datus,” Hackaday raksta. „Bet operētājsistēmā Windows 10 noklusējuma pieteikšanās metode ir lietotāja Microsoft konts”, kas nozīmē, ka tagad tā piedāvā pilnīgu piekļuvi kādam sistēmas lietotājam.

$config[ads_kvadrat] not found