Bug 19 Tahun Ini Membocorkan Kata Sandi Windows Anda

$config[ads_kvadrat] not found

Cara Mengatasi Lupa Kata Sandi Facebook Tanpa Email Dan Nomor Hp 2020

Cara Mengatasi Lupa Kata Sandi Facebook Tanpa Email Dan Nomor Hp 2020
Anonim

Peretas dapat masuk dari jarak jauh ke PC Windows Anda, mengakses akun Outlook Anda, dan melihat pesan Skype Anda dengan mengeksploitasi bug yang ada sejak tahun 1997 yang tidak perlu diperbaiki oleh Microsoft sejak saat itu.

Bug ini membocorkan nama akun Microsoft dan kata sandi hash. Itu lebih baik daripada mengungkapkan kata sandi dalam teks biasa - kata sandi hash membutuhkan setidaknya beberapa upaya untuk menguraikan - tetapi kata sandi yang lemah dapat dipecahkan hanya dalam beberapa detik. Setelah itu terjadi, penyerang dapat mengakses dasarnya setiap layanan Microsoft, dan bahkan mungkin bisa masuk ke PC Windows yang terhubung ke akun tersebut dari jarak jauh.

"Untuk mengeksploitasi ini, penyerang hanya akan mengatur berbagi jaringan. Tautan gambar yang disematkan yang menunjuk ke jaringan tersebut kemudian dikirim ke korban, misalnya sebagai bagian dari email atau situs web, ” Hackaday menjelaskan. "Segera setelah konten yang disiapkan dilihat di dalam produk Microsoft seperti Edge / Spartan, Internet Explorer atau Outlook, perangkat lunak itu akan mencoba menyambung ke bagian itu untuk mengunduh gambar."

Itu berita buruk bagi siapa saja yang telah menghubungkan akun mereka ke Skype, Office, Xbox Live, OneDrive, dan layanan Microsoft lainnya yang dapat menyimpan data pribadi. Tetapi ada beberapa kabar baik: Bug hanya memengaruhi orang yang menggunakan Internet Explorer, browser Edge baru, atau Outlook untuk mengunjungi situs web yang disusupi. Siapa pun yang menggunakan browser web alternatif atau layanan email sudah aman.

Perfect Privacy telah membuat situs web yang dapat membantu pengguna Windows menentukan apakah kredensial akun Microsoft mereka bocor ke dunia. (Ini juga memperingatkan bahwa siapa pun yang menjalankan tes harus segera mengubah kata sandi mereka jika kredensial mereka dibagikan. Yang diperlukan hanyalah seseorang untuk meretas situs itu untuk mendapatkan banyak sekali login yang berharga.)

Awal bulan ini, Komisi Perlindungan Data Nasional Perancis memperingatkan bahwa Windows 10 membahayakan privasi pengguna, yang berarti bug ini hanyalah alasan lain untuk tidak menggunakan Windows 10 tanpa menyadari risiko yang terlibat.

Microsoft tidak hanya membiarkan bug ini mempengaruhi pelanggannya selama hampir dua dekade - itu juga mengubah Windows dengan cara yang membuat kerentanan ini lebih dahsyat. "Kembali pada tahun 1997, penyerang hanya akan memperoleh data login Windows lokal Anda," Hackaday menulis. "Tetapi di Windows 10, metode login default adalah akun Microsoft pengguna" yang berarti sekarang menawarkan akses total ke sistem seseorang.

$config[ads_kvadrat] not found