Tento 19-rok-starý chyba uniká vaše heslo systému Windows

$config[ads_kvadrat] not found

Post Malone - rockstar ft. 21 Savage

Post Malone - rockstar ft. 21 Savage
Anonim

Hackeri sa môžu na diaľku prihlásiť do svojho počítača so systémom Windows, pristupovať k svojmu kontu programu Outlook a prezerať si správy služby Skype využívaním bugov, ktoré boli od roku 1997 obťažované spoločnosťou Microsoft.

Chyba uniká názvy účtov Microsoft a hash hesla. Je to lepšie ako odhaliť heslá v obyčajnom texte - hash heslá vyžadujú aspoň určité úsilie na rozlúštenie - ale slabé heslá by mohli byť v priebehu niekoľkých sekúnd prasknuté. Akonáhle k tomu dôjde, útočník môže pristupovať v podstate k akejkoľvek službe spoločnosti Microsoft a mohol by sa dokonca vzdialene prihlásiť do počítača so systémom Windows pripojeného k účtu.

„Aby to útočník využil, jednoducho by vytvoril sieťovú zdieľanú položku. Vložený obrazový odkaz, ktorý ukazuje na túto sieťovú zdieľanú položku, sa potom pošle obeti, napríklad ako súčasť e-mailu alebo webovej stránky, “ Hackaday vysvetľuje. „Akonáhle sa prepped obsah zobrazí vo vnútri produktu spoločnosti Microsoft, ako je napríklad Edge / Spartan, Internet Explorer alebo Outlook, tento softvér sa pokúsi pripojiť k tejto zdieľanej zložke, aby si mohol prevziať obrázok.“

To je zlá správa pre každého, kto prepojil svoj účet so službami Skype, Office, Xbox Live, OneDrive a ďalšími službami spoločnosti Microsoft, ktoré môžu ukladať osobné údaje. Ale je tu niekoľko dobrých správ: Chyba ovplyvňuje len ľudí, ktorí používajú prehliadač Internet Explorer, nový prehliadač Edge alebo Outlook na návštevu ohrozenej webovej stránky. Každý, kto používa alternatívny webový prehliadač alebo e-mailovú službu, je už bezpečný.

Dokonalé súkromie vytvorilo webovú stránku, ktorá môže pomôcť používateľom systému Windows určiť, či sú ich poverenia týkajúce sa účtov spoločnosti Microsoft presakované do sveta. (To tiež varuje, že každý, kto beží test by mal zmeniť svoje heslo okamžite, ak ich poverenia sú zdieľané. Stačí, aby niekto hack do tejto stránky, aby si veľa cenných prihlásení.)

Začiatkom tohto mesiaca francúzska Národná komisia pre ochranu údajov varovala, že systém Windows 10 ohrozuje súkromie používateľov, čo znamená, že táto chyba je len ďalším dôvodom, prečo nepoužívať systém Windows 10 bez toho, aby ste si boli vedomí súvisiacich rizík.

Spoločnosť Microsoft nielenže nechala túto chybu ovplyvniť svojich zákazníkov takmer dve desaťročia - zmenila aj systém Windows spôsobom, ktorý robí túto chybu zraniteľnejšou. „V roku 1997 by útočník získal iba vaše miestne prihlasovacie údaje systému Windows,“ Hackaday píše. „V systéme Windows 10 je však predvolenou metódou prihlásenia používateľský účet Microsoft account, čo znamená, že teraz ponúka úplný prístup k systému niekoho iného.

$config[ads_kvadrat] not found