A9VG电玩部落论坛

 找回密码
 注册
搜索
查看: 9329|回复: 31

[业界] 20 年历史的 Bug 被发现会泄漏微软 Live 账号登录信息

[复制链接]

审判者

流放者(禁止发言)

精华
3
帖子
12894
威望
7 点
积分
14464 点
种子
514 点
注册时间
2010-5-20
最后登录
2024-2-6
 楼主| 发表于 2016-8-3 10:47  ·  北京 | 显示全部楼层 |阅读模式
https://www.perfect-privacy.com/ ... s-leaks-login-data/

1997 年发现的微软自动认证漏洞从来没有修复过,现在研究人员发现该漏洞能在 Windows 8 和 Windows 10 下被利用泄漏微软 Live 账号的登录信息。漏洞会曝光用户的登录名和密码的 NTLMv2 哈希值,而在 GPU 加速之下破解哈希密码不再变得困难。如果你使用IPSec ***,虽然不会泄露你的Live密码等,但会泄露你IPSec ***的用户名和密码。要触发这个漏洞,攻击者需要设置一个网络共享,然后诱骗受害者访问任何共享 IP,比如在受害者访问的网站上嵌入指向共享 IP 的图像。当用户使用微软的产品尝试访问该链接时它会向其发送微软的账号。安全研究人员建议不要使用微软的浏览器或邮件客户端访问网络共享。Windows 用户可以通过 IE 或 Edge 测试自己的系统是否存在该漏洞,Chrome 和 Firefox 不受影响。

测试地址
https://msleak.perfect-privacy.com/

避免方法:
1.不要使用Internet Explorer、Edge、Outlook
2.不要使用Live账户登录Windows

你用IE或Edge访问个恶意网站,你Live密码就被盗了。
Live包含了你Microsoft 帐户、Skype账户、电子邮件、Xbox Live等等...
这酸爽...当然你启用了二步验证或许没事,但是你最好祈祷你不会遇到撞库攻击...

精华
0
帖子
32193
威望
0 点
积分
36287 点
种子
1294 点
注册时间
2009-7-12
最后登录
2023-11-23
发表于 2016-8-3 12:26  ·  拉脱维亚 | 显示全部楼层
多年的chrome用户表示毫无鸭梨

精华
0
帖子
1396
威望
0 点
积分
2085 点
种子
859 点
注册时间
2015-11-1
最后登录
2023-4-5
发表于 2016-8-3 12:27  ·  广东 | 显示全部楼层
没有live账号毫无压力

弑神者

Akira905 Studio

精华
32
帖子
117624
威望
38 点
积分
128785 点
种子
2464 点
注册时间
2005-12-4
最后登录
2025-2-16
发表于 2016-8-3 12:28  ·  福建 | 显示全部楼层
这标题有種要打語文老師的冲动

~~~~~~~~~~~~~~~~~

精华
0
帖子
2246
威望
0 点
积分
3390 点
种子
374 点
注册时间
2015-11-8
最后登录
2023-4-21
发表于 2016-8-3 12:29  ·  广东 | 显示全部楼层
edge:我接锅

精华
0
帖子
6050
威望
0 点
积分
7201 点
种子
1074 点
注册时间
2011-4-20
最后登录
2025-2-22
发表于 2016-8-3 12:32  ·  湖北 | 显示全部楼层
本帖最后由 ヴィンセント 于 2016-8-3 12:50 编辑

吓得我赶紧测试,不过...并没有发生什么很厉害的事情

1.jpg 0.jpg

精华
0
帖子
6050
威望
0 点
积分
7201 点
种子
1074 点
注册时间
2011-4-20
最后登录
2025-2-22
发表于 2016-8-3 12:32  ·  湖北 | 显示全部楼层
第九使徒 发表于 2016-8-3 12:29
edge:我接锅

接什么锅
该用户已被禁言

精华
0
帖子
12460
威望
0 点
积分
12683 点
种子
70 点
注册时间
2010-12-1
最后登录
2023-12-8
发表于 2016-8-3 12:34  ·  浙江 | 显示全部楼层
黑账户估计又得少一批了
不过现在也无所谓了

屠龙者

现代视觉文化研究会

精华
1
帖子
49263
威望
2 点
积分
50538 点
种子
1253 点
注册时间
2008-9-3
最后登录
2025-2-21
发表于 2016-8-3 12:35  ·  广东 | 显示全部楼层
怕个鸟,我这种穷鬼也没他们看的上的东西。不用live登录win10怎么继续预览版?

精华
0
帖子
2246
威望
0 点
积分
3390 点
种子
374 点
注册时间
2015-11-8
最后登录
2023-4-21
发表于 2016-8-3 12:42  ·  广东 | 显示全部楼层
ヴィンセント 发表于 2016-8-3 12:32
接什么锅

不是写着么 用ie和edge访问恶意网线就可能被盗 chrome火狐都没事
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|A9VG电玩部落 川公网安备 51019002005286号

GMT+8, 2025-2-22 03:04 , Processed in 0.198832 second(s), 18 queries , Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

返回顶部