Kelemahan Outlook membolehkan penggodam mencuri kata laluan kata laluan
Isi kandungan:
Video: LUPA KATA LALUAN BANTUAN SARA DIRI BSH LOGIN ?BAGAIMANA?TOLONG!! 2024
Microsoft Outlook adalah salah satu daripada platform e-mel yang paling popular di dunia. Saya sendiri bergantung pada alamat e-mel Outlook saya untuk tugas yang berkaitan dengan pekerjaan serta tugas peribadi.
Malangnya, Outlook mungkin tidak semestinya seperti yang kita fikirkan oleh pengguna. Menurut laporan yang diterbitkan oleh Institut Kejuruteraan Perisian Carnegie Mellon, Outlook datang dengan bug keselamatan yang boleh mencetuskan kebocoran hash kata laluan apabila pengguna memaparkan e-mel Format Teks Kaya yang mengandungi objek OLE yang dihoskan dari jauh.
Tonton kata laluan Outlook anda
Kelemahan keselamatan ini wujud kerana gergasi Redmond tidak menggunakan pengesahan dan ketetapan kandungan yang ketat apabila memuat item dari pelayan SMB jauh. Sebaliknya, kelemahan yang sama tidak boleh dieksploitasi ketika mengakses kandungan yang dihoskan oleh web kerana Microsoft menerapkan sekatan yang lebih ketat ketika menangani jenis konten ini.
Outlook tidak memuatkan imej yang dihoskan oleh web dalam e-mel untuk melindungi alamat IP pengguna. Walau bagaimanapun, apabila pengguna mengakses mesej e-mel RTF yang mengandungi objek OLE dimuatkan dari pelayan SMB jauh, Outlook memuatkan imej masing-masing.
Ini membawa kepada satu siri kebocoran yang merangkumi alamat IP, nama domain, dan banyak lagi seperti yang diterangkan oleh laporan:
Outlook menghalang kandungan web jauh kerana risiko privasi bug web. Tetapi dengan e-mel teks yang kaya, objek OLE dimuat tanpa interaksi pengguna. Di sini kita dapat melihat daripada sambungan SMB sedang dirundingkan secara automatik. Satu-satunya tindakan yang mencetuskan rundingan ini adalah melihat Outlook e-mel yang dihantar kepadanya. Saya dapat melihat bahawa perkara-perkara berikut dibocorkan: alamat IP, nama domain, nama pengguna, nama tuan rumah, kunci sesi SMB. Objek OLE jauh dalam mesej e-mel kaya teks berfungsi seperti bug web pada steroid!
Pelayar tepi datang dengan sokongan kata laluan kata laluan baru
Sambungan pengurus kata laluan Norton Identity selamat kini tersedia untuk Microsoft Edge dan anda boleh mendapatkannya dari Windows Store. Bagaimana Identity Safe works Menggunakan Identity Safe akan menjadikannya lebih mudah bagi anda untuk log masuk ke laman kegemaran anda dengan cara yang paling selamat dari pelayar Microsoft Edge anda. Ia boleh selamat ...
Keluarkan sambungan kata laluan kata laluan datang ke tepi Microsoft
Memasuki apl pengurus kata laluan boleh menemui jalan ke Microsoft Edge dalam masa terdekat dalam bentuk pelanjutan.
Windows 10 password pengurus pepijat membolehkan penggodam untuk mencuri kata laluan
Tavis Ormandy, penyelidik keselamatan di Google, baru-baru ini menemui kerentanan yang mengintai dalam Password Manager Windows 10. Bug ini membolehkan penyerang siber untuk mencuri kata laluan. Kesilapan ini disertakan dengan aplikasi pengurus kata laluan Keeper pihak ketiga yang dipasang sebelum dipasang pada semua peranti Windows 10. Nampaknya kelemahan ini agak serupa dengan ...