यह 19 वर्षीय बग आपका विंडोज पासवर्ड छोड़ देता है

$config[ads_kvadrat] not found

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H
Anonim

हैकर्स दूरस्थ रूप से आपके विंडोज पीसी में साइन-इन कर सकते हैं, अपने आउटलुक खाते तक पहुँच सकते हैं, और अपने स्काइप संदेशों को 1997 के बाद से बग का शोषण करके देख सकते हैं जो तब से Microsoft ने ठीक करने के लिए परेशान नहीं किया है।

बग Microsoft खाता नाम और हैशेड पासवर्ड लीक करता है। सादे पाठ में पासवर्ड प्रकट करने से बेहतर है - हैशेड पासवर्ड को समझने के लिए कम से कम कुछ प्रयास की आवश्यकता होती है - लेकिन कमजोर पासवर्ड को कुछ ही सेकंड में क्रैक किया जा सकता है। एक बार ऐसा होने पर, हमलावर अनिवार्य रूप से किसी भी Microsoft सेवा तक पहुंच सकता है, और संभवतः खाते से जुड़े विंडोज पीसी पर दूरस्थ रूप से हस्ताक्षर भी कर सकता है।

“यह शोषण करने के लिए, एक हमलावर बस एक नेटवर्क शेयर स्थापित करेगा। एक अंतर्निहित छवि लिंक जो उस नेटवर्क शेयर को इंगित करता है, फिर शिकार को भेजा जाता है, उदाहरण के लिए एक ईमेल या वेबसाइट के हिस्से के रूप में, " Hackaday बताते हैं। "जैसे ही पहले से छपी हुई सामग्री एज / स्पार्टन, इंटरनेट एक्सप्लोरर या आउटलुक जैसे Microsoft उत्पाद के अंदर देखी जाती है, वह सॉफ्टवेयर छवि को डाउनलोड करने के लिए उस हिस्से से जुड़ने की कोशिश करेगा।"

किसी के लिए भी यह बुरी खबर है जिसने अपने खाते को Skype, Office, Xbox Live, OneDrive और अन्य Microsoft सेवाओं से जोड़ा है जो व्यक्तिगत डेटा संग्रहीत कर सकते हैं। लेकिन कुछ अच्छी खबरें हैं: बग केवल उन लोगों को प्रभावित करता है जो समझौता किए गए वेबसाइट पर जाने के लिए इंटरनेट एक्सप्लोरर, नए एज ब्राउज़र या आउटलुक का उपयोग करते हैं। वैकल्पिक वेब ब्राउज़र या ईमेल सेवा का उपयोग करने वाला कोई भी व्यक्ति पहले से ही सुरक्षित है।

परफेक्ट प्राइवेसी ने एक वेबसाइट बनाई है, जो विंडोज यूजर्स को यह निर्धारित करने में मदद कर सकती है कि क्या उनके माइक्रोसॉफ्ट अकाउंट की साख दुनिया में लीक हो रही है। (यह चेतावनी भी देता है कि परीक्षण चलाने वाले किसी को भी अपना पासवर्ड तुरंत बदल देना चाहिए यदि उसकी साख साझा की जा रही है। यह सब किसी को उस साइट को हैक करने के लिए है जिसमें बहुत सारे मूल्यवान लॉगिन हो सकते हैं।)

इस महीने की शुरुआत में, फ्रांस के राष्ट्रीय डेटा संरक्षण आयोग ने चेतावनी दी थी कि विंडोज 10 उपयोगकर्ता की गोपनीयता से समझौता करता है, जिसका अर्थ है कि यह बग केवल एक और कारण है जिसमें शामिल जोखिमों के बारे में पता किए बिना विंडोज 10 का उपयोग नहीं करना है।

Microsoft ने लगभग दो दशकों से इस बग को न केवल अपने ग्राहकों को प्रभावित करने दिया है - इसने विंडोज को उन तरीकों से भी बदल दिया है जो इस भेद्यता को और अधिक विनाशकारी बनाते हैं। "1997 में वापस, हमलावर ने केवल आपका स्थानीय विंडोज लॉगिन डेटा प्राप्त किया होगा" Hackaday लिखते हैं। "लेकिन विंडोज 10 में, डिफ़ॉल्ट लॉगिन विधि उपयोगकर्ता का Microsoft खाता है" जिसका अर्थ है कि यह अब किसी की प्रणाली तक कुल पहुंच प्रदान करता है।

$config[ads_kvadrat] not found