RSS订阅
RSS订阅TT安全

Hotmail邮箱遭非法登入微软消极应对

2008-6-3  选择字号:  | |
打印本文章

导读:数名Hotmail用户最近投诉称,其邮箱帐号被黑客非法侵入,黑客然后以邮箱所有者名义向好友名单发送邮件以达到非法目的。微软对此未直接发表评论。

关键词:Hotmail 邮箱帐号 黑客 微软 邮件 侵入

正在加载数据...

  数名Hotmail用户最近投诉称,其邮箱帐号被黑客非法侵入,黑客然后以邮箱所有者名义向好友名单发送邮件以达到非法目的,其中一名用户向CNET诉说了自己的亲身经历.

  这名用户接到一位好友的邮件称,他在旅行途中遭遇劫匪,身无分文,因此向好友求助,希望能立即给他汇钱过去.然而当这位用户电话联系他的这位好友时,好友却在家里,根本没有上述这回事.

  微软对此未直接发表评论.“假如有用户怀疑其Hotmail邮箱可能被非法登入,请与我们的客服联系.”微软公司一名代表说.

  然而另一名有同样遭遇的Hotmail用户本月初正好按照微软的建议,向微软客服发邮件求助.微软客服做了回复:“谢谢你向MSN和 Windows Live Privacy提供的信息,我了解你的情况,你认为有其它人非法登入你的邮箱,导致你自己无法登入.要获得进一步的帮助,请填写以下表格,并发送至MSN 客服人员.”该邮件的落款签名是MSN和Windows Live Privacy的Raktim.

  这名用户按微软的要求发送了邮件,然而过去了好几个星期,微软仍然没有任何回应.

  微软公司一名代表周四表示:“微软一贯遵守自己的承诺,帮助客户拥有安全高效的网络经历.就第一位用户的情况,微软与她配合,使其邮箱登录恢复正常;至于第二个用户的情况,我们还正在解决之中....我们多次重申微软的用户指南,希望用户本人也要尽最大的谨慎义务,确保其邮箱的安全,特别在打开附件及网络链接时,不管其来自好友还是不明来源,都须谨慎小心.此外,用户还必须安装、并定期升级杀毒软件.”

  微软的上述解释并没有说明第二位用户的帐户到底出了什么问题,但显然,它将所有责任都推给了用户本人.

  这名代表指出,微软向其客户提供了最佳的网络安全及应用指导,比如具体会告知客户如何保护Windows Live ID的安全等做法.从其说法中不难理解,然而对于Hotmail免费用户,对不起,如果出了问题那也是用户使用不慎所致.

 

来源:新浪科技    
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
安全研究人员布兰顿(Brandon)指出,谷歌Gmail电子邮件服务存在安全漏洞,允许黑客在用户毫不知情的情况下创建恶意帐户过滤器……
网络安全研究人员Holden Karau近日指出,雅虎电子邮件客户端软件Zimbra存在安全漏洞,可导致用户电子邮件帐户登录密码被泄露……
黑客已经成功破解共和党提名的美国副总统Sarah Palin的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大……
安全专家,尤其是卫生保健组织,所面临的一个严重问题是安全传输机密信息和私有信息以及受到保护的医疗资讯。那么信息安全传输的方法有哪些呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。