سیاست و بازاریابی

آخرين مطالب

باگ بزرگ Xbox Live ایمیل کاربران را در اختیار هکرها گذاشت نکات خواندني

باگ بزرگ Xbox Live ایمیل کاربران را در اختیار هکرها گذاشت
  بزرگنمايي:

سیاست و بازاریابی - زومجی / باگ بزرگی که در ساختار سرویس آنلاین ایکس باکس لایو پیدا شده، اجازه دسترسی هکرها به تمامی آدرس‌های ایمیلی را که برای ثبت نام حساب کاربری استفاده شده فراهم کرده است.
هفته گذشته یک هکر ناشناس در ارتباط با وبسایت Motherboard ادعا کرده که می‌تواند با استفاده از گیمرتگ تمامی کاربران ایکس باکس به آدرس ایمیل آن‌ها دسترسی پیدا کند. همان‌طور که احتمالاً در جریان هستید، دسترسی به آدرس ایمیلی که به گیمرتگ کاربران لینک شده به‌صورت پیش فرض در حالت «خصوصی» قرار داشته و برای سایر افراد قابل مشاهده نیست. خبرگزاری Vice با آزمایش دو گیمرتگ مختلف که یکی از آن‌ها چند دقیقه قبل ایجاد شده، وجود چنین آسیب پذیری را در سرورهای ایکس باکس تأیید کرده است. این هکر در عرض چند ثانیه آدرس ایمیلی که برای ساخت این دو اکانت مورد استفاده قرار گرفته را برای سایت ارسال کرده است.
اما در ادامه هکر ناشناس دیگری ادعا کرده که این باگ در پورتال اجرایی سرویس ایکس باکس لایو قرار دارد. جایی که گیمرها می‌توانند با تیم تعیین کننده قوانین جامعه کاربران آنلاین ایکس باکس ارتباط برقرار کنند.
ظاهراً بعد از اینکه Motherboard هفته گذشته با مایکروسافت ارتباط برقرار کرده است، این شرکت باگ مربوطه را رفع کرده است. مرکز پاسخگویی به مسائل امنیتی مایکروسافت (MSRC) که مسئولیت حفاظت از اطلاعات کاربران در محصولات و نرم افزارهای مایکروسافت را برعهده دارد، در ابتدا این باگ را به‌عنوان یک ریسک امنیتی جدی تلقی نکرده است.
MSRC در ایمیلی که در ارتباط با وبسایت Vice ارسال کرده می‌نویسد: «ما گزارش‌های متعددی را مبنی بر این موضوع دریافت کردیم و این مشکل را به تیم مسئول بررسی آن‌ اطلاع‌رسانی کرده‌ایم. با وجود اینکه آدرس ایمیل کاربران جزء اطلاعات حساس طبقه‌بندی می‌شود، باتوجه به عدم امکان دسترسی به هویت اشخاص ازطریق این آدرس، این قضیه برای MSRC یک ریسک جدی تلقی نمی‌شود. لذا این مرکز، رسیدگی به این مسئله را به گروه پشتیبانی نرم افزاری شرکت واگذار کرده تا تصمیمات مورد نیاز را اتخاذ کنند.»
روز سه شنبه، سخنگوی مایکروسافت تأیید کرده که یک آپدیت جدید برای حفاظت از اطلاعات کاربران را منتشر کرده است. هکری که با نشریه Motherboard ارتباط برقرار کرده، از آن‌ها درخواست کرده تا این خبر را پس از رفع مشکل توسط مایکروسافت منتشر کند.
وی در مکالمه آنلاین خود می‌نویسد: «اگر شما این خبر را قبل از انتشار آپدیتِ رفع این مشکل منتشر کنید، افراد در کمتر از 2 الی 3 دقیقه به آن دسترسی پیدا خواهند کرد. این ساده‌ترین باگی بود که من تا به حال پیدا کردم.»
این هکر درخواست کرده که به منظور جلوگیری از فاش شدن اطلاعات هزاران نفر از کاربران ایکس باکس، این خبر بعد از رفع مشکل منتشر شود. هکرها در سال 2017 نیز از یک باگ مشابه در اینستاگرام سوء استفاده کرده و حتی اقدام به ساخت یک دیتا بیس قابل جست‌وجو برای دسترسی به اطلاعات خصوصی سلبریتی‌ها کردند.
امیر خشایار محمدی، محقق امنیت سایبری در ارتباط با وبسایت Vice اظهار داشته که وجود چنین باگی غیرمنتظره نبوده است. وی با اشاره به نحوه کارکرد گیمرتگ‌ها در ارتباط با اطلاعات هویتی افراد می‌گوید: «من گروهی از افراد را می‌شناسم که سال‌ها است به استخراج و دزدی OG تگ‌ها می‌پردازند. نمی‌دانید که این روش چند سال است که همواره عملی بوده است.»
در هر حال، به نظر می‌رسد که این مشکل توسط مایکروسافت برطرف شده و خطری امنیت اطلاعات کاربران را تهدید نمی‌کند.

لینک کوتاه:
https://www.siasatvabazaryabi.ir/Fa/News/167863/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

اولین گوشی مون‌دراپ با 2 جک هدفون و نمایشگر اولد 120 هرتز رونمایی شد

آمریکا برای اولین‌بار خلبان هوش مصنوعی را در یک آزمایش هوایی در مقابل انسان قرار داد

ناسا 2 ماموریت رصد زمین را پس از 18 سال متوقف کرد

گزارش درآمد سه ماهه متا اعلام شد؛ سقوط 16 درصدی سهام غول فناوری

ایران می تواند پرتاب انسان به فضا را رقم بزند؟

بزرگترین چاپگر 3بعدی جهان یک خانه را در 80 ساعت می‌سازد

«صفحه اول اینترنت» برای تمرکز بیشتر بر دیدگاه‌ها، آپدیت شد

تصاویری از پنل‌های خورشیدی جدیدی که در هر مکانی امکان نصب آن وجود دارد

مطالبه‌گری؛ مهمترین برنامه عملیاتی بنیاد شهید و امور ایثارگران در دولت سیزدهم

بررسی گوشی Redmi 10 5G؛ اقتصادی و پرطرفدار

هوش مصنوعی و احتمال جنگ و فروپاشی اجتماعی

کیش برترین منطقه آزاد در حوزه‌ی اقتصادی شد

تردز حالا 150 میلیون کاربر ماهانه دارد

کیش در صدر مناطق آزاد نشست/ تقدیر ویژه‌ی معاون اول رئیس‌جمهور و وزیر اقتصاد از مدیرعامل سازمان منطقه آزاد کیش به عنوان رتبه‌ی برتر روابط عمومی و تصویرسازی

داستان عاشقانه سمی یک پروانه!

تقاضا برای هدست ویژن پرو اپل رو به کاهش است

مایکروسافت حجم آپدیت‌های ماهانه ویندوز 10 را به‌شدت کاهش داد

دیدار چهره به چهره مدیرکل بنیاد شهید و امور ایثارگران استان اردبیل با جامعه معظم ایثارگری

قیمت HDD سیگیت و وسترن دیجیتال افزایش یافت

جو بایدن لایحه «فیلترینگ یا فروش تیک تاک» را امضا کرد؛ مدیرعامل پلتفرم چینی: جایی نمی‌رویم

نانوگرافن پروانه‌ای برای استفاده در حوزه کوانتومی ساخته شد

سامسونگ شارژر جدید 50 واتی USB PD خود با دو پورت Type-C را معرفی کرد

موفقیت ایران در ساخت موتور بنزینی 6 سیلندر

تست موفق اولین موتور 6سیلندر ایرانی

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

تشخیص سرطان از یک قطره خون طی چند دقیقه

گوشی خوش‌قیمت جدید اوپو از شارژ 100 وات پشتیبانی می‌کند

غول باستانی که کوسه‌های سفید امروزی را کوتوله می‌کند!

اپل ظاهراً در تأمین نمایشگر OLED آیپد پرو 11 اینچی با محدودیت‌هایی روبه‌رو است

سرنوشت تیک‌تاک با تصویب قانون آمریکایی چه می‌شود؟

3 فضانورد چینی امروز راهی ایستگاه فضایی‌شان می‌شوند

غفلت از سرکشی به خانواده های شهدا پذیرفتنی نیست

هوش مصنوعی متن‌باز جدید اپل معرفی شد؛ پردازش بدون نیاز به اینترنت

این عینک، زبان اشاره را ترجمه می‌کند

مخترع ایرانی مدال برنز نمایشگاه اختراعات ژنو 2024 را کسب کرد

تصاویری خیره‌کننده از «ماه صورتی» در سراسر جهان

دو گوشی قدیمی به پایان چرخه عمر رسیدند و دیگر آپدیت نمی‌شوند

استفاده هکرها از دستگاه‌های سیسکو برای جاسوسی

ویدیویی از کاوشگر کنجکاوی که مناطق رسوبی در مریخ را نشان می دهد

تکریم و سپاسگزاری استاندار و مدیرکل بنیاد مازندران از والدین معزز شهیدان والامقام سروی

حضور مدیرکل بنیاد شهید و امور ایثارگران استان گلستان در برنامه زنده صبح عالی

بنیاد باید به نهاد راهبردی و مطالبه‌گر تبدیل شود

واتس‌اپ به ارسال پیام به شماره‌های ذخیره نشده و ورود با فیس‌آی‌دی مجهز می‌شود

توسعه روشی برای بهبود مصرف انرژی در دستگاه‌های مخابراتی

گلکسی زد فلیپ 5 از یک قابلیت هوش مصنوعی One UI 6.1 محروم است

اینترنت برای کنکور امسال قطع نمی‌شود؟

منتظر پیکسل تبلت 2 گوگل نباشید

اگر از تبلیغات داخل سیستم عامل متنفرید ویندوز 11 را آپدیت نکنید!

تعداد کاربران فعال اسپاتیفای 19 درصد رشد کرد

هوش مصنوعی شیطانی هم ساخته شد!