一個安全新聞網站報道稱,一些黑客正以每個賬戶20美元的價格提供攻破Hotmail賬戶的服務。這個安全漏洞的細節泄露之后,一些黑客找到了設法繞過這個方式的方法。利用火狐瀏覽器的一個插件攻擊,黑客能夠獲取用戶和Hotmail服務器之間傳送的他們的攻擊目標的賬戶控制數據。
4月28日消息,對于Hotmail網絡郵件服務中的一個嚴重安全漏洞,微軟近期緊急發布了一個補丁。IT商業新聞網獲悉,該補丁能夠實現修復這個安全漏洞能夠讓黑客重置Hotmail賬戶的口令,使其擁有者無法登錄并且讓攻擊者訪問那個用戶的收件箱。
據賽迪網援引國外媒體報道,微軟緊急發布一個補丁,微軟發布這個補丁是因為一些黑客已經在網絡上積極地利用這個安全漏洞。一個安全新聞網站報道稱,一些黑客正以每個賬戶20美元的價格提供攻破Hotmail賬戶的服務。
計算機安全人員是在4月初發現這個安全漏洞的并且很快通知了微軟。這個安全漏洞涉及到Hotmail軟件處理用戶重置口令時必須來回傳送的數據的方式方面。
這個安全漏洞的細節泄露之后,一些黑客找到了設法繞過這個方式的方法。利用火狐瀏覽器的一個插件攻擊,黑客能夠獲取用戶和Hotmail服務器之間傳送的他們的攻擊目標的賬戶控制數據。
隨著這個安全漏洞的知識的傳播,一些黑客開始以攻破Hotmail賬戶賺錢。還有一些人在YouTube網站發布視頻,實時介紹攻破Hotmail賬戶的方法。
目前還不清楚有多少Hotmail賬戶遭到黑客利用這個安全漏洞的攻擊。 不過,遭到攻擊的用戶會知道,因為這些用戶發現他們無法訪問自己的Hotmail賬戶。
由于這個安全漏洞被積極地利用,微軟用一天多的時間找到了修復這個安全漏洞的方法并且更新了Hotmail。現在,黑客在操縱數據交換的時候會得到一個報錯的信息。微軟對于這個安全補丁發表了一個簡短的聲明稱,用戶不需要采取進一步的措施。
【轉載自IT專家網】http://security.ctocio.com.cn/211/12324711.shtml
億恩科技www.enidc.com 做IDC13年了是華北和華中地區最大的IDC之一。
北京兆維五星級BGP機房 托管1U 5M獨享帶寬 僅需要10000元/年(限前二十臺機器)
服務器租用/托管/機柜/大帶寬VIP售前銷售 億恩-藍天QQ:89287750 電話:0371-60135992