Ова 19-годишња грешка пропушта вашу Виндовс лозинку

$config[ads_kvadrat] not found

Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра

Мультики про машинки новые серии 2017 - Кто сильнее! Лучшие мультфильмы для детей /#мультик игра
Anonim

Хакери се могу даљински пријавити на ваш Виндовс ПЦ, приступити вашем Оутлоок рачуну и прегледати ваше Скипе поруке искориштавањем грешке која је присутна од 1997. и коју Мицрософт није од тада поправио.

Грешка пропушта називе Мицрософт налога и шифроване лозинке. То је боље него откривање лозинки у једноставним текстуалним шифрама захтевају барем мало напора да се дешифрује - али слабе лозинке могу бити испуцане за само неколико секунди. Када се то догоди, нападач може приступити у суштини било којој Мицрософт сервису, а може се чак и удаљено пријавити на Виндовс ПЦ повезан са рачуном.

„Да би то искористио, нападач би једноставно поставио мрежни дио. Веза са уграђеном сликом која указује на то дељење мреже затим се шаље жртви, на пример као део е-поште или веб локације, ” Хацкадаи објашњава. "Чим се преппед садржај прегледа у Мицрософт производима као што су Едге / Спартан, Интернет Екплорер или Оутлоок, тај софтвер ће покушати да се повеже са том делом да би преузела слику."

То је лоша вест за свакога ко је повезао свој налог са Скипе, Оффице, Ксбок Ливе, ОнеДриве и другим Мицрософт услугама које могу да чувају личне податке. Али има и добрих вести: грешка се односи само на кориснике који користе Интернет Екплорер, нови Едге прегледач или Оутлоок да посете компромитовани веб сајт. Сватко тко користи алтернативни веб-прегледник или услугу е-поште већ је сигуран.

Перфецт Приваци је поставио веб локацију која може помоћи корисницима Виндовса да утврде да ли су њихове акредитиве за Мицрософт рачун процуриле у свет. (Такође упозорава да би свако ко је покренуо тест требало одмах да промени своје лозинке ако се њихове акредитиве деле. Све што је потребно је да неко хакује ту локацију да би добио пуно вредних пријава.)

Раније овог месеца, француска Национална комисија за заштиту података упозорила је да Виндовс 10 компромитује приватност корисника, што значи да је овај буг само још један разлог да се не користи Виндовс 10, а да се не знају ризици.

Мицрософт није само допустио да ова грешка утиче на своје клијенте већ скоро две деценије - такође је променила Виндовс на начин који ову рањивост чини погубнијом. "У 1997. години, нападач би добио само ваше локалне податке за пријављивање на Виндовс," Хацкадаи вритес. "Али у Виндовсу 10, подразумевани метод за пријављивање је кориснички Мицрософт налог" што значи да сада нуди потпуни приступ нечијем систему.

$config[ads_kvadrat] not found