İlan
Geçtiğimiz üç hafta boyunca, bazı Skype hesaplarının kişilerine diyet hapı ve pornografik spam gönderdiği için şikayetler kandırılıyor. Kaç kişinin etkilendiği açık değildir, ancak şikayet konusu şimdi 24 sayfa uzunluğunda. Şimdi, sorunun orijinal nedeni üzerinde hala bazı belirsizlikler olmasına rağmen, Microsoft kullanıcılardan şifrelerini değiştirmelerini istiyor.
Sayesinde #Skype ihlali, şimdi değiştirmek zorundayım #Microsoft hesap şifresi. Büyük kanlı iş Microsoft. Çok teşekkürler.
- Simon Harris (@simonrharris) Instagram Profilini Görüntüle 19 Temmuz 2015
Spam Ne Zaman Sadece Spam Değildir?
Normalde, herhangi bir mesajlaşma platformunda bir arkadaşınızın hesabından spam aldığınızda, bunun nedeni kötü niyetli bir üçüncü tarafın şifreyi tahmin ederek veya bilgileri çalmak için kötü amaçlı yazılım kullanmak Virüsler, Casus Yazılımlar, Kötü Amaçlı Yazılımlar vb. Açıklanan: Çevrimiçi Tehditleri Anlamaİnternette gezinirken yanlış olabilecek her şeyi düşünmeye başladığınızda, web oldukça korkutucu bir yer gibi görünmeye başlar. Daha fazla oku
kullanıcının bilgisayarından. Bu durumlarda, doğru cevap, arkadaşınızı uyarmak ve şifrelerini değiştirmelerini sağlamaktır (yanlışlıkla spam gönderen kişi iseniz, bunu çözmek için adımlar atılabilir E-posta Kişilerinizi Spam Gönderiyor musunuz? Sorun Nasıl Bulunur ve DüzeltilirSpam sinir bozucu, ancak e-posta hesabınız gönderen kişi ne olur? İşaretleri nasıl tanıyacağınızı ve sorunu nasıl çözeceğinizi öğrenin. Daha fazla oku ).Bu davalardan bir grup aynı anda ortaya çıkmaya başlarsa, yıllardan bu işyerinde daha geniş, sistemik bir sorun olabileceğinin bir göstergesi. Başka bir deyişle, platformun kendisi saldırganların giriş kimlik bilgilerini çalmasına izin veren bir güvenlik açığına sahip olabilir. Örneğin, saldırganlar ana listeye erişirse şifre karmaları Tüm Bu MD5 Hash Şeyler Aslında Ne Demektir [Teknoloji Açıklaması]İşte MD5, karma ve bilgisayar ve kriptografiye küçük bir genel bakış. Daha fazla oku Skype’ın sunucularından, bu karmaları kırmaya başlamak nispeten kolay olurdu. Bu, kolayca tahmin edilebilir şifreleri olan milyonlarca hesaba erişim sağlayacaktır. Eğer gerçekten olan buysa, o zaman - tekrar - şifrenizi değiştirmek doğru cevaptır. Bununla birlikte, bu ayrıca Skype'ın dahili güvenlik açıklarını gidermek için harekete geçmesini gerektirir.
Ancak, durumun böyle olmadığına inanmak için bir neden var. Orijinal şikayette kullanıcı, tehlikeye atılan Skype kişisinin Skype geçmişine baktığını ve mesajların kaynağını bulamadıklarını belirterek başka bir deyişle, spam, Skype istemcisinin gerçek bir şifre ihlali yerine mesajların kimden kaynaklandığını söyleme yeteneğindeki bir kusurdan kaynaklanıyor olabilir. bilgi. Öyleyse, bu endişe vericidir ve şifre bilgilerini değiştirmek yardımcı olmaz.
Microsoft’un Yanıtı
İplikte, Skype Topluluk Yöneticisi “Claudius”,
“Spam gönderen kötü amaçlı yazılım olabilir (ancak malwarebytes veya antivirüs tarafından henüz tespit edilmemiş olabilir) kendi başına Skype'ı spam yapmaktan başka kötü amaçlı bir şey yapmaz) IM'yi göndermek için aslında Skype Masaüstü API'sını kullanıyor istenmeyen e."
Ancak, bu, makine kapalıyken spam gönderen bilgisayarların kullanıcı raporlarına karşı çalışır gibi görünüyor ve etkilenen kullanıcılar Skype Masaüstü API erişim listesinde bir girdi gördüğünü bildirmiyor. Ayrıca mevcut hiçbirinin kötü amaçlı yazılımdan koruma kaynakları Bilgisayarınızdaki Kötü Amaçlı Yazılımları Keşfettiğinizde Atılacak 10 Adımİnternetin zamanımızı geçirmek için güvenli bir yer olduğunu düşünmek istiyoruz (öksürük), ancak hepimiz her köşede riskler olduğunu biliyoruz. E-posta, sosyal medya, işe yarayan kötü amaçlı web siteleri ... Daha fazla oku bir şey görür. Buna yanıt olarak, “Claudius” resmi açıklamayı değiştirdi buna:
“Üzgünüz, bazılarınızın yaşadığı spam sorununu araştırırken size geri dönmemiz birkaç gün sürdü. Araştırmamız siber suçluların zayıf veya yeniden kullanılan şifreleri kullanmak için otomatik bir teknik kullandıklarını göstermektedir. Sorunu çözmek için adımlar attık ve durumu izlerken de devam edeceğiz.
Kullanıcılarımızı güçlü bir şifre kullanmaya ve daha fazla bilgi ve yardım almaya teşvik ediyoruz. https://www.microsoft.com/security/pc-security/password-checker.aspx. Ayrıca, spam sorunları yaşamaya devam ediyorsanız, lütfen şifrenizi değiştirin; 24 saat içinde spam konikliğini görmeniz gerekir. ”
Bu açıklama cevapladığından daha fazla soru getiriyor. Birkaç kullanıcı şunu kullanarak rapor veriyor: güçlü şifreler Unutmayacağınız Güçlü Bir Parola Nasıl Oluşturulurİyi bir şifre oluşturmayı ve hatırlamayı biliyor musunuz? İşte tüm çevrimiçi hesaplarınız için güçlü, ayrı şifreler korumak için bazı ipuçları ve püf noktaları. Daha fazla oku yine de ihlal edildi. Diğerleri, şifrelerini değiştirmelerine rağmen spam'in devam ettiğini bildiriyor.
Bu aynı zamanda bu konulardaki ani artışı açıklamaz. Yaygın olarak kullanılan herhangi bir yazılım parçasının neredeyse her zaman spam göndericilerin saldırısı altında olduğunu varsaymak oldukça güvenlidir. Peki burada, tehlikeye atılan hesapların raporlarında böyle bir artışa neden olmak için ne değişti? Twitter'da hızlı bir arama, ayrıca iş parçacığının uzunluğu, bunun birkaç izole olay olmadığını gösteriyor.
beni hack eden kişi skype arkadaşlarımın her birine mesaj attı ve sadece bir kişi bana bunu söyledi az söylemek kaba
- uykulu gary (@harrietthehuman) 21 Temmuz 2015
Skype Güvenli mi?
Skype’ın geliştiricilerinin Microsoft’un satın alınmasından önce ve sonra satın almanız için çok çaba harcadığını biliyoruz. Skype'ta gizliliği kontrol et Hesabınızı Güvenceye Almak için Bu Skype Gizlilik Ayarlarını KullanınSkype hesabınız güvenli mi? Masaüstünüzde veya mobil Skype uygulamanızda yapılandırılmış en iyi gizlilik ayarlarınız var mı? Popüler VOIP hizmetini kullanırken hesabınızın nasıl güvenli hale getirileceğine bakıyoruz. Daha fazla oku mobil ve masaüstü sürümleri. Bu nedenle, Skype'ın taç mücevherlerinden biri ile bu durumu yönetmenin Microsoft için bir öncelik olduğunu söylemek güvenlidir.
Ancak, bu spam saldırılarla ilgili neler olduğu tam olarak belli değil. Microsoft'un doğru olması mümkündür ve bu bir Skype sorunu değildir. Bununla birlikte, bu, çok sayıda kullanıcının yanlış veya dürüst olmamasını gerektirir, bu da en azından biraz olası görünmemektedir. Skype'ın kendisinde daha temel bir güvenlik açığı varsa, mevcut sorunlar buzdağının görünen kısmı olabilir. Şimdilik spam raporları devam ediyor. İnşallah, Microsoft'tan daha fazla bilgi gelecek.
Bu sorundan etkilendin mi? Microsoft’un buna verdiği yanıttan rahatsız mısınız? Yorumlarda bize bildirin!
Resim Kredileri: Shutterstock üzerinden spam
Güneybatı'da yaşayan bir yazar ve gazeteci olan Andre, 50 dereceye kadar işlevsel kalmayı garanti ediyor ve on iki feet derinliğe kadar su geçirmez.