Veszélyben vannak a Windows-felhasználók

adathalász, hacker, illusztráció, internetes csalók rendszergazda
Megtörténhet, hogy egy rendszergazda fordul a saját cége ellen.
Fotó: Igor Stevanovic
Vágólapra másolva!
Egy biztonsági hiba lehetővé teszi, hogy bárki a Microsoft nevében küldhessen nekünk üzenetet, így az adathalász kísérletek hitelesnek tűnnek, és nagyobb valószínűséggel tudják becsapni a célpontokat.
Vágólapra másolva!

A cikk írásakor a hibát még nem javították ki. A hiba bemutatásához a kutató egy olyan e-mailt küldött a TechCrunchnak, amely úgy nézett ki, mintha a Microsoft fiókbiztonsági csapatától érkezett volna.

Múlt héten Vsevolod Kokorin, aki online Slonser néven is ismert, az X-en (korábban Twitter) azt írta, hogy ezt a hibát jelentette a Microsoftnak, de a vállalat elutasította a jelentését, miután azt válaszolta, hogy nem tudja reprodukálni az eredményeit. Ez arra késztette Kokorint, hogy nyilvánosságra hozza a hibát az X-en, anélkül, hogy olyan technikai részleteket közölt volna, amelyek segítenének másoknak a hiba kihasználásában. 

A Microsoft csak annyit mondott, hogy nem tudja reprodukálni, anélkül, hogy részleteket közölt volna” - mondta Kokorin a TechCrunchnak egy online csevegés során. „A Microsoft talán észrevette a tweetemet, mert néhány órával ezelőtt újra megnyitották az egyik jelentésemet, amelyet több hónappal ezelőtt nyújtottam be.

A hiba Kokorin szerint csak akkor működik, ha az e-mailt Outlook-fiókokba küldik. Mégis, a veszélyeztetett felhasználók száma a Microsoft legutóbbi eredményjelentése szerint világszerte legalább 400 millió lehet.

Nem tudni, hogy Kokorinon kívül más is megtalálta-e a hibát, vagy azt rosszindulatúan használták-e ki.

Bár a hiba veszélyessége egyelőre nem ismert, a Microsoft az elmúlt években több biztonsági problémát is tapasztalt, ami miatt mind a szövetségi szabályozó hatóságok, mind a kongresszusi törvényhozók vizsgálatokat indítottak.

Ha szeretne még több érdekes techhírt olvasni, akkor kövesse az Origo Techbázis Facebook-oldalát, kattintson ide!

 

Google News
A legfrissebb hírekért kövess minket az Origo Google News oldalán is!