Hirdetés
Kb. Az elmúlt három hétben a panaszok annyira becsapódtak, hogy néhány Skype-fiók üzenetkezelő tablettát és pornográf spamot küld a kapcsolatokra. Nem világos, hogy hányat érint, bár a panaszszál most 24 oldal hosszú. A Microsoft most arra kéri a felhasználókat, hogy változtassák meg jelszavukat, bár a probléma eredeti oka továbbra is némi félreérthetőséggel rendelkezik.
Köszönhetően a #Skype megsértem, most meg kell változtatnom az enyém #Microsoft fiók jelszava. Nagyszerű véres munka a Microsoft-nak. Köszönöm egy csomót.
- Simon Harris (@simonrharris) 2015. július 19
Mikor nem csak a spam?
Általában, ha spam-t kap valamelyik barátja fiókjáról bármilyen üzenetküldő platformon, az az oka, hogy egy rosszindulatú harmadik fél hozzáférést kapott a fiókhoz, akár a jelszó kitalálásával, akár a rosszindulatú programok felhasználása az információk ellopására Vírusok, kémprogramok, rosszindulatú programok stb. Magyarázat: Online fenyegetések megértéseAmikor elkezdi gondolkodni azon dolgokról, amelyek az Internet böngészésekor hibás lehet, az internet nagyon félelmetesnek tűnik. Olvass tovább a felhasználó számítógépéről. Ezekben az esetekben a helyes válasz az, hogy figyelmezteti a barátot, és kérje meg, hogy cserélje ki a jelszavát (ha véletlen spam vagy, akkor az lépéseket lehet tenni ennek megoldására Spammel e-mail kapcsolatait? A probléma kiderítése és kijavításaA spam bosszantó, de mi történik, ha az e-mail fiókja küldi el? Tudja meg, hogyan lehet felismerni a jeleket, és hogyan oldhatja meg a problémát. Olvass tovább ).
Ha ezeknek az eseteknek a csoportja egyszerre jelenik meg, hogy a annak jelzése, hogy lehet egy szélesebb körű, szisztematikus probléma a munkahelyen. Más szavakkal, a platformon maga is lehet egy biztonsági hibája, amely lehetővé teszi a támadók számára, hogy ellopják a bejelentkezési adatokat. Például, ha a támadók hozzáférést kaptak a jelszó-kivonatok Mit jelent valójában ez az MD5 hasítóanyag [magyarázat a technológiára]Itt található az MD5 teljes leállítása, kivonása és egy kis áttekintés a számítógépekről és a kriptográfiaról. Olvass tovább a Skype szerverein keresztül viszonylag könnyű megkezdeni a hash-ek feltörését. Ez hozzáférést biztosít több millió fiókhoz, könnyen hozzáférhető jelszavakkal. Ha valóban ez történt, akkor - újra - a helyes válasz a jelszó megváltoztatása. Ehhez azonban a Skype intézkedéseit is igényli a belső biztonsági réseik megszüntetése érdekében.

Van azonban oka azt hinni, hogy nem erről van szó. Az eredeti panaszban a felhasználó megemlítette, hogy a sértett Skype kapcsolattartó visszatekint a Skype előzményeire, és nem találta az üzenetek eredetét, jelezve, hogy esetleg "hamisított" - más szóval, a spam valószínűleg a jelszó megsértése helyett a Skype kliens azon képességének hibájából adódik, hogy nem tudja megmondani, hogy kinek az üzenet származik információ. Ha igen, ez riasztó - és a jelszóinformációk megváltoztatása nem segít.
A Microsoft válasza
A szálban egy Skype közösségi menedzser, “Claudius” javasolja,
„Lehetséges, hogy a rosszindulatú szoftver elküldi a levélszemét (de a rosszindulatú programok vagy az antivírusok még nem fedezték fel önmagában nem tesz semmi rosszindulatú, kivéve a Skype spammelését), valójában a Skype Desktop API-t használja az IM küldésére spam."
Úgy tűnik azonban, hogy ellentétes a spam küldő számítógépek felhasználói jelentéseivel, amikor a gép ki van kapcsolva - és az érintett felhasználók nem jelentenek bejegyzést a Skype Desktop API hozzáférési listájában. Az is valószínűtlennek tűnik, hogy a rendelkezésre álló adatok egyike sem állna rendelkezésre rosszindulatú programok elleni erőforrások 10 lépés, amelyet meg kell tennie, ha rosszindulatú programokat fedez fel a számítógépenSzeretnénk azt gondolni, hogy az Internet biztonságos időtöltési hely (köhögés), de mindannyian tudjuk, hogy minden sarkon vannak kockázatok. E-mail, közösségi média, rosszindulatú webhelyek, amelyek működtek ... Olvass tovább bármit is látna. Erre válaszul a „Claudius” megváltoztatta a hivatalos magyarázatot ehhez:
„Sajnáljuk, hogy néhány nap telt el, hogy kapcsolatba lépjünk Önnel, miközben kivizsgáljuk az önöknél tapasztalt spam kérdést. Vizsgálataink azt mutatják, hogy a számítógépes bűnözők automatizált technikát alkalmaznak a gyenge vagy újrafelhasznált jelszavak kiaknázására. Lépéseket tettünk a probléma megoldására, és a helyzet nyomon követése mellett folytatjuk ezt.
Arra biztatjuk felhasználóinkat, hogy használják erős jelszavaikat, és rendelkezzenek további információval és segítségünkkel a https://www.microsoft.com/security/pc-security/password-checker.aspx. Ezenkívül, ha továbbra is spam problémák merülnek fel, kérjük, módosítsa jelszavát, és 24 órán belül látnia kell, hogy a spam szűkül. ”
Ez a magyarázat több kérdést vet fel, mint válaszol. Számos felhasználó jelentést készít a erős jelszavak Hogyan hozzunk létre egy erős jelszót, amelyet nem felejtsünk elTudja, hogyan hozhat létre és emlékszik egy jó jelszóra? Íme néhány tipp és trükkö az erős, különálló jelszavak fenntartásához az összes online fióknál. Olvass tovább amelyeket egyébként megsértettek. Mások a spam folytatódását jelszavak megváltoztatása ellenére folytatják.
Ez nem magyarázza ezen kérdések hirtelen növekedését. Nagyon biztonságos azt feltételezni, hogy a széles körben használt szoftvereket szinte minden alkalommal támadják meg a spammerek. Tehát mi változott itt, hogy ilyen tüsséget okozzon a veszélyeztetett fiókok jelentéseiben? A Twitter gyors keresése, valamint a szál hossza jelezte, hogy ez nem kevés elkülönült esemény.
Az a tény, hogy bárki is feltört engem, minden Skype-barátomat értesítette, és csak egy ember mondta nekem, durván szólva
- álmos gary (@harrietthehuman) 2015. július 21
A Skype biztonságos?
Tudjuk, hogy a Skype fejlesztői mind a Microsoft vásárlása előtt, mind azt követően nagy erőfeszítéseket tettek annak érdekében, hogy ellenőrizze a Skype adatvédelmét A Skype adatvédelmi beállításai segítségével fiókját biztonságossá tehetiBiztonságos a Skype-fiókod? A legjobb adatvédelmi beállításokat konfigurálja az asztalon vagy a Skype mobil alkalmazásán? Megvizsgáljuk, hogyan lehet biztonságossá tenni fiókját, amikor a népszerű VOIP szolgáltatást használja. Olvass tovább mobil és asztali verziók. Ezért nyugodtan mondhatjuk, hogy ennek a helyzetnek a kezelése kiemelt fontosságú a Microsoft számára, a Skype egyik koronájaként.
Nem teljesen világos, mi folyik ezekkel a spam támadásokkal. Lehetséges, hogy a Microsoft helyes, és ez nem Skype probléma. Ehhez azonban nagyszámú felhasználó téved vagy tisztességtelen, ami legalább kicsit valószínűtlennek tűnik. Ha a Skype-ben alapvető biztonsági rés van, akkor a jelenlegi kérdések a jéghegy csúcsa lehetnek. Jelenleg a spamről szóló jelentések folytatódnak. Remélhetőleg a Microsoft további információt fog kapni.
Érinti ez a kérdés? Aggódik amiatt, hogy a Microsoft erre reagál? Tudassa velünk a megjegyzésekben!
Kép kreditek: Spam a Shutterstockon keresztül
A délnyugati székhelyű író és újságíró garantáltan 50 Celsius-fokig képes működni, és tizenkét láb mélységig vízálló.