UWAGA! Promocja dla firm - MICROSOFT OFFICE 365  na 12 miesiecy ZA DARMO! Tylko na CentrumXP.pl!
Wielka promocja Office 365 na CentrumXP.pl!
Do góry Skomentuj

Błąd w usługach Windows Live otworzył drzwi dla oszustów

Błąd w usługach Windows Live otworzył drzwi dla oszustów

Firma Microsoft załatała ostatnio bardzo poważny błąd usługi Windows Live ID, pozwalający na zarejestrowanie konta podając fałszywy adres e-mail. Taki błąd pozwalał na przykład na logowanie się do komunikatora Windows Live Messenger i dzięki temu podawanie się za zupełnie inne osoby (np. steveballmer@microsoft.nl).

Błąd został odkryty przez Erika Duindama, który przekazał go do firmy Microsoft w poniedziałek, kiedy też został naprawiony. Firma Microsoft, nie ujawniła jeszcze ile takich fałszywych kont zostało stworzonych a co gorsze ilu ludzi zostało w ten sposób oszukanych. Przed takimi sytuacjami powinno zapobiegać specjalne zabezpieczenie firmy, polegające na wysyłaniu do nowych użytkowników wiadomości e-mail, która wymuszała na nich potwierdzenie podanego adresu. Jeśli użytkownik nie potwierdziłby takiego adresu, w każdej wysyłanej wiadomości zawarta była by informacja mówiąca o braku potwierdzenia adresu, co byłoby pierwszym ostrzeniem dla potencjalnego adresata.

Według odkrywcy błędu, który za pomocą niego wygenerował fałszywe konto , tworzone wiadomości e-mail nie posiadały takiej informacji, a konto i było jeszcze aktywne we wtorek rano. Dlatego zalecamy ostrożność podczas rozmów i odbierania poczty, a szczególnie załączników, od pozornie bezpiecznych nadawców.

Redakcja: Marcin Górny Opublikowano: 20 czerwca 2007, 17:25 Odsłon: 1 122 Kategoria: MSN i Windows Live

Komentarze

Nie napisano jeszcze ani jednego komentarza. Twój może być pierwszy.

Dodaj swój komentarz

Zasady publikacji komentarzyZasady publikacji komentarzy

Redakcja CentrumXP.pl nie odpowiada za treść komentarzy publikowanych na stronach Portalu
i zastrzega sobie prawo do usuwania wypowiedzi, które:

  • zawierają słowa wulgarne, obraźliwe, prowokujące i inne naruszające dobre obyczaje;
  • są jedynie próbami reklamowania stron internetowych (spamowanie poprzez umieszczanie linków);
  • przyczyniają się do złamania prawa bądź warunków licencyjnych oprogramowania (cracki, seriale, torrenty itp.);
  • zawierają dane osobowe, teleadresowe, adresy mailowe lub numery GG;
  • merytorycznie nie wnoszą nic do dyskusji lub nie mają związku z tematem komentowanego newsa, artykułu bądź pliku.

Autor:

Komentarz:

Dodaj komentarz