Аккаунты Xbox.com взламывают злоумышленники

Джейсон Коути (Jason Coutee) работает в сфере обеспечения безопасности в Сети. Несколько дней назад его счет на XBLA был украден: при помощи его кредитной карты было куплено 8000 MSP. Коути связался с Microsoft, однако ему сообщили, что никакой возможности возврата денег не предусмотрено. Компания предложила ему на время приостановить действие аккаунта с целью поиска преступника, однако Коути отказался, решив самостоятельно найти виновных.

Как считает работник сферы сетевой безопасности, проблема кроется в самом Xbox.com. Каждые 8 неудачных попыток ввода пароля приводят только к "капче", после чего можно вновь попытаться подобрать комбинацию букв и символов. Другого механизма безопасности на сервисе не предусмотрено. Именно из-за этого программы по подбору паролей достаточно просто могут сгенерировать комбинацию, которую использует любой пользователь.

Коути попытался объяснить это Microsoft, однако вразумительных и конкретных ответов от компании не услышал. Именно поэтому Джейсон решил подать огласке свою историю в надежде, что компания сможет обеспечить более совершенную защиту для своих пользователей.


Андрей Коробкин, 3DNews





Интересные новости
Українські хакери вразили російські підприємства до Дня РЕБ РФУкраїнські хакери вразили російські підприємства до Дня РЕБ РФ
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Биржа фриланса Upwork заблокировала аккаунты пользователей из РФ и БеларусиБиржа фриланса Upwork заблокировала аккаунты пользователей из РФ и Беларуси
Злоумышленники подделывают ресурсы МВД УкраиныЗлоумышленники подделывают ресурсы МВД Украины
Злоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщенияЗлоумышленники создали фейковую Facebook-страницу украинского Минобороны и распространяют ложные сообщения
Facebook заблокирует аккаунты украинцев
Twitter начнёт маркировать аккаунты ботов
Лондонский суд обязал криптобиржу Binance отследить аккаунты хакеров и заблокировать их
Twitter добавила функцию Tip Jar, с которой пользователи смогут финансово поддержать любимые аккаунты
Злоумышленники использовали GitHub для криптомайнинга, но сервис до сих пор не закрыл уязвимость
Киберпреступность в 2020 году взлетела почти на 70 % — злоумышленники заработали более $4 млрд
TikTok закрывает аккаунты подростков и вводит новые правила безопасности
Последние новости

Подгружаем последние новости