告诉您的位置:首页 > 资讯中心 > 安全信息 > 正文 |
 |
| Hotmail又出漏洞 黑客骗密码有捷径 |
| 2002年02月18日10:37:02 新华网 |
[an error occurred while processing this directive]
网络安全组织又发现了微软邮件系统Hotmail的一个安全漏洞,黑客可以通过“捷径”获取别人的Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码,而不必回答众多的提问。
一般来说,当Hotmail用户重新获取自己的密码时,必须回答许多问题,例如生日、邮件地址、区号、国家等。但是,黑客们发现了一种方法,可能绕过这一步,直接进入最后一关:回答“机密问题”——如果能“猜”出答案,黑客就可以重新设置该帐号的密码了。
不幸的是,“机密问题”并不机密,许多用户对此毫不重视。例如,最后一关的问题可能是“你最喜欢的颜色是什么?”,或者“你的宠物叫什么?”等等。许多Hotmail用户的答案设置得极其简单,很可能是这种形式:“红、黄、蓝”或者“巴比、杰克、苏菲”等等。黑客可以使用密码“字典”,逐一对其进行测试,直到通过验证为止。
据Newsbytes报道,目前某些Hotmail用户的帐号和密码已经被窃走,其中许多是黑客们做梦都想注册的用户帐号。“这个漏洞应该引起重视,因为许多网络用户设置的问题答案过于简单,不外乎是‘12345’或者‘ABCDE’等。”网络安全专家Adrian Lamo在向微软举报该漏洞后说,“Hotmail的用户们应该当特别注意,或许下一次您登录微软的站点时就被挡在大门之外了。”
|
| 【】 |
|
[an error occurred while processing this directive]
|