פרסומת
בשלושת השבועות האחרונים, תלונות זולגות כי כמה מחשבונות סקייפ מעבירים גלולות דיאטה וספאם פורנוגרפי לאנשי הקשר שלהם. לא ברור כמה הם מושפעים, אם כי חוט תלונה אורכו כעת 24 עמודים. כעת, מיקרוסופט מבקשת מהמשתמשים לשנות את הסיסמאות שלהם, למרות שעדיין קיימת אי-בהירות לגבי הגורם המקורי לבעיה.
בזכות א # סקייפ הפרה, עכשיו עלי לשנות את שלי # מיקרוסופט סיסמת החשבון. עבודה אדירה ומדמה מיקרוסופט. תודה רבה.
- סיימון האריס (@simonrharris) 19 ביולי 2015
מתי דואר זבל אינו רק ספאם?
בדרך כלל, כשאתה מקבל דואר זבל מחשבון של חבר בפלטפורמת העברת הודעות כלשהי, זה מכיוון שצד שלישי זדוני קיבל גישה לחשבון, על ידי ניחוש הסיסמה או על ידי באמצעות תוכנות זדוניות לגניבת המידע וירוסים, תוכנות ריגול, תוכנות זדוניות וכו '. הסביר: הבנת האיומים ברשתכשאתה מתחיל לחשוב על כל הדברים שעלולים להשתבש בזמן הגלישה באינטרנט, האינטרנט מתחיל להיראות כמו מקום די מפחיד. קרא עוד מהמחשב של המשתמש. במקרים אלה, התשובה הנכונה היא להתריע בפני החבר ולגרום לו לשנות את הסיסמה (אם אתה הספאם השגוי, זה ניתן לנקוט בצעדים כדי לפתור זאת האם אתה מבצע דואר זבל של אנשי הקשר שלך בדוא"ל? כיצד לגלות ולפתור את הבעיה דואר זבל מעצבן, אבל מה קורה כאשר חשבון הדואר האלקטרוני שלך הוא זה ששולח אותו? גלה כיצד לזהות את הסימנים ולנטרל את הבעיה. קרא עוד ).
אם חבורה מהמקרים האלה מתחילה לצוץ בו זמנית, זה אינדיקציה לכך שיש בעיה מערכתית רחבה יותר בעבודה. במילים אחרות, בפלטפורמה עצמה עשוי להיות ליקוי אבטחה המאפשר לתוקפים לגנוב אישורי כניסה. לדוגמה, אם התוקפים קיבלו גישה לרשימת המאסטר של סיסמת חיפזון מה כל הדברים האלה בעצם MD5 Hash (משמעות הטכנולוגיה)להלן פירוט מלא של MD5, hashing וסקירה כללית קטנה של מחשבים וקריפטוגרפיה. קרא עוד משרתי סקייפ, יהיה קל יחסית להתחיל לפצח את החשיפה האלו. זה ייתן גישה למיליוני חשבונות עם סיסמאות שניתן לנחש בקלות. אם זה אכן מה שקרה, אז - שוב - שינוי הסיסמא שלך הוא התשובה הנכונה. עם זאת, הדבר מחייב גם פעולה של סקייפ כדי לטפל בפגיעויות האבטחה הפנימיות שלהם.
עם זאת, יש סיבה כלשהי להאמין שזה לא המקרה. בתלונה המקורית ציין המשתמש כי איש הקשר עם סקייפ שהתפשר הסתכל לאחור דרך היסטוריית הסקייפ שלו ולא הצליח למצוא את מקור ההודעות, והצביע על כך שהם עשויים להיות "זייפו" - במילים אחרות, הספאם יכול להיות בגלל פגם ביכולתו של לקוח סקייפ לדעת ממי ההודעות שמקורן, ולא מהפרת סיסמה בפועל. מידע. אם כן, זה מדאיג - ושינוי מידע על סיסמאות לא יעזור.
התגובה של מיקרוסופט
בשרשור, מנהל קהילת סקייפ, מציע "קלאודיוס",
"יכול להיות שהתוכנה הזדונית ששולחת את הספאם (אך עדיין לא התגלתה על ידי malwarebytes או אנטי-וירוס כפי שהיא כשלעצמו לא עושה שום דבר זדוני מלבד דואר זבל של סקייפ) למעשה משתמש בממשק ה- API של Skype לשליחה של ה- IM ספאם."
עם זאת, נראה שזה נוגד את דיווחי המשתמשים על מחשבים השולחים דואר זבל כשמכבים את המכונה - ומשתמשים מושפעים אינם מדווחים כי הם רואים רשומה ברשימת הגישה של Skype Desktop API. נראה גם לא סביר שאף אחד מהזמינים לא היה משאבים נגד תוכנות זדוניות 10 צעדים לנקוט כשאתה מגלה תוכנות זדוניות במחשב שלךאנו רוצים לחשוב שהאינטרנט הוא מקום בטוח לבלות בו (שיעול), אבל כולנו יודעים שיש סיכונים בכל פינה. אימיילים, מדיה חברתית, אתרים זדוניים שעבדו ... קרא עוד היה רואה כל דבר. בתגובה לכך, "קלאודיוס" שינה את ההסבר הרשמי לזה:
"סליחה שלקח לנו כמה ימים לחזור אליך בזמן שאנו בודקים את סוגיית הספאם שחלק מכם חוויתם. מחקירתנו עולה כי פושעי רשת משתמשים בטכניקה אוטומטית בכדי לנצל סיסמאות חלשות או בשימוש חוזר. נקטנו בצעדים כדי לטפל בנושא ונמשיך לעשות זאת תוך כדי מעקב אחר המצב.
אנו מעודדים את המשתמשים שלנו להשתמש בסיסמה חזקה ויש להם מידע נוסף ועזרה בכתובת https://www.microsoft.com/security/pc-security/password-checker.aspx. כמו כן, אם אתה ממשיך להיתקל בבעיות זבל, אנא שנה את הסיסמה שלך ועליך לראות התכווצות זבל תוך 24 שעות. "
הסבר זה מעלה יותר שאלות ממה שהוא עונה. מספר משתמשים מדווחים באמצעות סיסמאות חזקות כיצד ליצור סיסמה חזקה שלא תשכחהאם אתה יודע ליצור ולזכור סיסמא טובה? להלן מספר טיפים וטריקים לשמירה על סיסמאות חזקות ונפרדות לכל חשבונותיך המקוונים. קרא עוד שנפרצו בכל מקרה. אחרים מדווחים על דואר זבל שנמשך למרות שינוי הסיסמאות שלהם.
זה גם לא מסביר את הגידול הפתאומי בסוגיות אלה. זה די בטוח להניח שדי כמעט כל פיסת תוכנה שנמצאת בשימוש נרחב מותקפת על ידי דואר זבל כמעט כל הזמן. אז מה השתנה כאן, כדי לגרום לזינוק כזה בדיווחים על חשבונות שנפרצו? נראה כי חיפוש מהיר בטוויטר, בתוספת אורך החוט, מצביע על כך שלא מדובר במספר מקרים בודדים.
העובדה שמי שפרץ אותי העביר מסר לכל אחד מחברי הסקייפ ורק אדם אחד אמר לי על זה גס רוח בלשון המעטה
- גארי מנומנם (@harrietthehuman) 21 ביולי 2015
האם סקייפ מאובטח?
אנו יודעים שמפתחי Skype הן לפני הרכישה של מיקרוסופט ואחריה, השקיעו מאמץ רב בכדי לאפשר לך לשלוט בפרטיות בסקייפ השתמש בהגדרות הפרטיות של Skype כדי לאבטח את חשבונךהאם חשבון הסקייפ שלך מאובטח? האם מוגדרות הגדרות הפרטיות הטובות ביותר באפליקציית Skype בשולחן העבודה או בנייד? אנו בודקים כיצד לאבטח את חשבונך בעת השימוש בשירות VOIP הפופולרי. קרא עוד גרסאות ניידות ושולחן העבודה. אז אפשר לומר שניהול מצב זה הוא בעדיפות עבור מיקרוסופט, כאשר סקייפ הוא אחד מתכשיטי הכתר שלה.
עם זאת, לא לגמרי ברור מה קורה עם התקפות הספאם האלה. יתכן שמיקרוסופט צודקת, וזו לא בעיה של סקייפ. עם זאת, זה דורש שמספר לא מבוטל של משתמשים טועים או לא הגונים, מה שנראה לפחות מעט לא סביר. אם קיימת פגיעות אבטחה בסיסית יותר בתוך Skype עצמה, הבעיות הנוכחיות עשויות להיות קצה הקרחון. לעת עתה, הדיווחים על דואר זבל נמשכים. יש לקוות, מידע נוסף של מיקרוסופט יגיע בקרוב.
הושפעתם מהנושא הזה? האם אתה מוטרד מהתגובה של מיקרוסופט לגביה? ספרו לנו בתגובות!
זיכויים לתמונה: דואר זבל דרך Shutterstock
אנדר מוביל להישאר פונקציונלי עד 50 מעלות צלזיוס, הוא סופר ועיתונאי שבסיסו בדרום מערב. הוא אטום למים בעומק של מטר וחצי.