Aquest error de 19 anys perd la vostra contrasenya de Windows

$config[ads_kvadrat] not found

Necesito ayuda con la camara 14!!!.

Necesito ayuda con la camara 14!!!.
Anonim

Els pirates informàtics poden iniciar la sessió remota a la vostra PC amb Windows, accedir al vostre compte de l'Outlook i veure els vostres missatges de Skype mitjançant l’explotació d’un error que ha existit des de 1997 i que Microsoft no s’ha molestat a solucionar-ho des de llavors.

L’error provoca la pèrdua de noms de comptes de Microsoft i contrasenyes hashed. Això és millor que revelar les contrasenyes en text pla: les contrasenyes hash requereixen almenys esforços per desxifrar-se, però les contrasenyes dèbils es podrien trencar en pocs segons. Una vegada que això succeeixi, l’atacant pot accedir essencialment a qualsevol servei de Microsoft i, possiblement, pugui iniciar la sessió remota en un ordinador Windows connectat al compte.

“Per explotar-ho, un atacant simplement configuraria un recurs compartit de xarxa. A continuació, s’envia un enllaç d’imatge incrustat que apunta a aquest recurs compartit a la víctima, per exemple, com a part d’un correu electrònic o lloc web ” Hackaday explica. "Tan aviat com el contingut preparat es visualitzi dins d'un producte de Microsoft, com ara Edge / Spartan, Internet Explorer o Outlook, aquest programari intentarà connectar-se a aquest recurs per descarregar la imatge".

Aquesta és una mala notícia per a qualsevol persona que hagi connectat el seu compte a Skype, Office, Xbox Live, OneDrive i altres serveis de Microsoft que puguin emmagatzemar dades personals. Però hi ha algunes bones notícies: l’error només afecta a les persones que utilitzen Internet Explorer, el nou navegador Edge o Outlook per visitar un lloc web compromès. Qualsevol que faci servir un navegador web alternatiu o un servei de correu electrònic ja és segur.

Perfect Privacy ha configurat un lloc web que pot ajudar els usuaris de Windows a determinar si les seves credencials del compte de Microsoft s'estan filtrant al món. (També adverteix que qualsevol persona que executi la prova hauria de canviar les seves contrasenyes immediatament si es comparteixen les seves credencials. Tot el que necessiteu és que algú introdueixi aquest lloc per obtenir una gran quantitat de connexions valuoses).

A principis d’aquest mes, la Comissió Nacional de Protecció de Dades de França va advertir que Windows 10 comprometria la privadesa dels usuaris, la qual cosa significa que aquest error és només un altre motiu per no utilitzar Windows 10 sense tenir en compte els riscos.

Microsoft no només ha deixat que aquest error afecti els seus clients des de fa gairebé dues dècades, sinó que també ha canviat Windows de forma que fan que aquesta vulnerabilitat sigui més devastadora. "El 1997, l’atacant només hauria obtingut les dades d’accés locals de Windows" Hackaday escriu. "Però a Windows 10, el mètode d'inici de sessió predeterminat és el compte de Microsoft de l'usuari", el que significa que ara ofereix accés total al sistema d'algú.

$config[ads_kvadrat] not found