Hotmail又出現漏洞!黑客騙密碼也可走”捷徑”

人氣 8
標籤:

(http://www.epochtimes.com)
【大紀元2月15日訊】网絡安全組織又發現了微軟郵件系統Hotmail的一個安全漏洞,黑客可以通過“捷徑”獲取別人的密碼,而不必回答眾多的提問。

  一般來說,當Hotmail用戶重新獲取自己的密碼時,必須回答許多問題,例如生日、郵件地址、區號、國家等。但是,黑客們發現了一种方法,可能繞過這一步,直接進入最后一關:回答“机密問題”——如果能“猜”出答案,黑客就可以重新設置該帳號的密碼了。

  不幸的是,“机密問題”并不机密,許多用戶對此毫不重視。例如,最后一關的問題可能是“你最喜歡的顏色是什么?”,或者“你的寵物叫什么?”等等。許多Hotmail用戶的答案設置得極其簡單,很可能是這种形式:“紅、黃、藍”或者“巴比、杰克、蘇菲”等等。黑客可以使用密碼“字典”,逐一對其進行測試,直到通過驗證為止。

  据Newsbytes報道,目前某些Hotmail用戶的帳號和密碼已經被竊走,其中許多是黑客們做夢都想注冊的用戶帳號。“這個漏洞應該引起重視,因為許多网絡用戶設置的問題答案過于簡單,不外乎是‘12345’或者‘ABCDE’等。”网絡安全專家Adrian Lamo在向微軟舉報該漏洞后說,“Hotmail的用戶們應該當特別注意,或許下一次您登錄微軟的站點時就被擋在大門之外了。”

  另外,由于微軟使用了Passport技術,如果您的Hotmail密碼被竊,問題就會非常嚴重:不僅無法登錄郵件系統,而且自己的個人信息也可能會被竊,黑客或許正在利用您的信用卡在网上商店瘋狂買單,最后您收到只有信用卡欠費通知

  微軟發言人聲稱,Hotmail的登錄服務系統沒有任何問題,“机密問題”的設置与回答也非常安全。但是Lamo 指出,任何會查看网頁源文件的黑客,都有可能竊取Hotmai用戶的密碼。

  在去年,某些黑客通過使用JavaScript程序輕易獲取了Hotmail用戶的私人信息,并誘使這些用戶重新填寫密碼,從而達到竊取該帳號的目的;今年1月份,微軟的游戲站點也曾出現“泄露”,部份用戶可以偷窺陌生人的帳戶信息以及個人簽名檔等。

  据悉,Hotmail的注冊用戶超過200万人,分布于全球各個國家。
(摘自搜狐)
(http://www.dajiyuan.com)


    相關文章
    

  • 計算机病毒每周預報(2002.02.18-02.24) (2/14/2002)    
  • 美互聯网安全机构警告SNMP缺陷可能引發黑客攻擊 (2/14/2002)    
  • IE又出漏洞微軟匆忙補救 業界責怪微軟反應太慢 (2/13/2002)    
  • 微軟發出警告:Mac Office存在安全漏洞 (2/9/2002)    
  • 黑龍江17歲黑客害了11萬台電腦 盜取QQ號五千多 (2/6/2002)    
  • 非法闖入衛星系統 20歲美國黑客被判入獄21個月 (2/6/2002)    
  • 網上聊天軟件漏洞已獲更正 (2/6/2002)    
  • 軟件公司偏愛“黑客人才” (2/5/2002)    
  • 分析﹕2001計算機病毒癥候與2002殺毒大法 (1/31/2002)    
  • 与黑客攜手出擊 網絡病毒今年變數多 (1/30/2002)    
  • ICQ面臨黑客威脅 美國在線推荐用戶進行版本升級 (1/27/2002)    
  • Sony警告﹕亞洲90萬部Vaio電腦有保安漏洞 (1/25/2002)    
  • 計算機病毒每周預報(2002.01.21-01.27) (1/20/2002)    
  • Unix系統可能大範圍遭到攻擊? (1/19/2002)    
  • 百萬用戶資料網上被盜 上海惊現黑客事件 (1/15/2002)    
  • 文憑販子想利用黑客技術將畢業生照片上網 (1/8/2002)    
  • 分析:2002年病毒發展方向及反病毒對策 (1/7/2002)    
  • 黑客攻擊重點轉向家用電腦的几大原因 (1/6/2002)    
  • AOL聊天室保安有漏洞 黑客可全權控制受害者電腦 (1/4/2002)
  • 相關新聞
    AOL聊天室保安有漏洞 黑客可全權控制受害者電腦
    分析:2002年病毒發展方向及反病毒對策
    文憑販子想利用黑客技術將畢業生照片上網
    百萬用戶資料網上被盜 上海惊現黑客事件
    如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
    評論