mboost-dp1

Microsoft Corporation

Nye sikkerhedstiltag på vej til Hotmail

- Via Inside Windows Live - , redigeret af Pernicious , indsendt af thimon

Microsoft har offentliggjort planer om snart at øge sikkerheden på deres webmail-tjeneste Hotmail.

Meget spam sendes fra kompromitterede e-mail-konti, hvor spammeren sender de uønskede e-mails til offerets kontakter. For at bekæmpe dette indfører Microsoft en knap, man kan bruge, hvis man har mistanke om at en vens konto er blevet overtaget.

Knappen bruges sammen med automatiserede analyser til at bedømme om andre Hotmail-konti er overtaget. Hvis det er tilfældet, bliver brugeren guidet gennem en proces, der giver ham kontrollen tilbage over sin konto, mens hackeren bliver lukket ude. Konti ved e-mail-udbydere modtager i stedet en e-mail fra Hotmail, der forklarer problemet.

Et andet af Microsofts tiltag er, at de vil gøre det sværere at overtage kontiene i første omgang. Derfor vil konti med dårlige kodeord blive bedt om at ændre dem, mens nye brugere slet ikke får mulighed for at registrere sig med dem. Af eksempler på dårlige kodeord nævner Microsoft talrækker som “123456” og enkelte ord som “password”. Også kodeord, der er nemme at gætte fordi de er er udbredte blandt millioner af mennesker, skal ændres. Microsoft giver som eksempel koderne “ilovecats” og “gogiants”.





Gå til bund
Gravatar #1 - Erixxxx
18. jul. 2011 05:47
Ganske udmærket tiltag. Jeg har adskillige venner som har haft deres mail overtaget af spammere i kortere eller længere tid.
Gravatar #2 - maasha
18. jul. 2011 06:14
10 aar for sent ...
Gravatar #3 - Mnc
18. jul. 2011 06:18
Jeg er også træt af, at når folk får kompromitteret deres konto, så sendes mails rundt med alle i modtager feltet. Så min konto kommer rundt til alle deres andre kontakter.
Når de så kompromitteres [...]
Six Degrees of Seperation
Gravatar #4 - Hack4Crack
18. jul. 2011 06:38
maasha (2) skrev:
10 aar for sent ...

jeg tror ikke problemet eksisterede for 10 år siden
Gravatar #5 - Kian
18. jul. 2011 06:42
Ja jeg har så også været der. Der blev sendt spam ud fra min hotmail trods et forholdsvist komplekst password.
Det ændrede dog ikke på at min hotmail blev totalt disabled. Det var umuligt at logge ind, det var umuligt at trykke på nogle jeg-er-blevet-hacket-knap osv. Det var i det hele taget som om Microsoft mente at min konto stod til sletning - en konto som jeg har haft før Microsoft købte Hotmail.
Jeg skulle selvfølgelig banke Microsofts support på plads før der skete noget - det tog så også ca 4 uger for dem at svare på min henvendelse.

Den endelig løsning på problemet blev GMail.

Iøvrigt har jeg venner der har prøvet det samme - de har så ikke kunnet banke Microsoft på plads så de har måtte opgive deres konto.

Hotmail er crap!
Gravatar #6 - Hack4Crack
18. jul. 2011 06:47
Kian (5) skrev:
Ja jeg har så også været der. Der blev sendt spam ud fra min hotmail trods et forholdsvist komplekst password.
Det ændrede dog ikke på at min hotmail blev totalt disabled. Det var umuligt at logge ind, det var umuligt at trykke på nogle jeg-er-blevet-hacket-knap osv. Det var i det hele taget som om Microsoft mente at min konto stod til sletning - en konto som jeg har haft før Microsoft købte Hotmail.
Jeg skulle selvfølgelig banke Microsofts support på plads før der skete noget - det tog så også ca 4 uger for dem at svare på min henvendelse.

Den endelig løsning på problemet blev GMail.

Iøvrigt har jeg venner der har prøvet det samme - de har så ikke kunnet banke Microsoft på plads så de har måtte opgive deres konto.

Hotmail er crap!

hvordan får disse hackere fat i brugerens mail og kode i første omgang?

jeg tror ikke hotmail gør det for at irritere de brugere som ejer konti hos dem.

for det andet tror jeg ikke vores europæiske tankegang virker mod den amerikanske.
Gravatar #7 - nyhjem
18. jul. 2011 06:55
Hack4Crack (6) skrev:
Kian (5) skrev:
Ja jeg har så også været der. Der blev sendt spam ud fra min hotmail trods et forholdsvist komplekst password.
Det ændrede dog ikke på at min hotmail blev totalt disabled. Det var umuligt at logge ind, det var umuligt at trykke på nogle jeg-er-blevet-hacket-knap osv. Det var i det hele taget som om Microsoft mente at min konto stod til sletning - en konto som jeg har haft før Microsoft købte Hotmail.
Jeg skulle selvfølgelig banke Microsofts support på plads før der skete noget - det tog så også ca 4 uger for dem at svare på min henvendelse.

Den endelig løsning på problemet blev GMail.

Iøvrigt har jeg venner der har prøvet det samme - de har så ikke kunnet banke Microsoft på plads så de har måtte opgive deres konto.

Hotmail er crap!

hvordan får disse hackere fat i brugerens mail og kode i første omgang?

jeg tror ikke hotmail gør det for at irritere de brugere som ejer konti hos dem.

for det andet tror jeg ikke vores europæiske tankegang virker mod den amerikanske.


Det gør de bl.a. ved "Se hvem der har blokeret dig på MSN" programmer.. Indtast dit brugernavn og adgangskode og se det med det samme.. Så bliver der sendt spam ud på MSN, og bagmændene har brugernavn og adgangskode til din email.. Overraskende mange er hoppet på det trick..
Gravatar #8 - HerrMansen
18. jul. 2011 07:02
Læste overskriften og min første tanke var "nådada - skal man nu også have et password for at komme ind på hotmail?"

I am a baaaaaaaaaaad man. :(
Gravatar #9 - Skak2000
18. jul. 2011 07:48
Jeg gætter på det er en keylogger der henter brugernavn og kode.

Kender til flere eksempler hvor folk ændre deres kode, men hjælper ikke.
Der udsendes stadig SPAM mails.
Der er scannet for virus, men ingen fundet.
Så kan det være en keylogger? Eller at der manipuleres med afsender adresse i selve mailen???

*************************************'
Der røg mine 2 ynglings adgangskoder :P
Gravatar #10 - HenrikH
18. jul. 2011 08:14
HVem bruger dog også password som kodeord? Kodeord er da meget mere sikkert :-D
Gravatar #11 - Kian
18. jul. 2011 08:56
#6 & #7

Jeg blev i perioden op til spammet med tilføjelser på Messenger. Jeg valgte selvfølgelig at blokkere samtlige invitationer...
Men jeg har ikke haft indtastet min adgangskode andre steder.
Jeg ved ikke hvordan det er sket men det startede med at min Messenger-liste blev totalt ryddet. Og efterfølgende kunne jeg ikke logge på hotmail. Efter nogle timer begyndte mine kontakter på Messenger at komme tilbage - med ca 10 minutters mellemrum. Min mail duede stadig ikke - den skulle Hotmail åbne op (det var her jeg skiftede til GMail)

Det der så er lidt uheligt, som supporteren skrev tilbage, var at de kun kan åbne ens konto op EN gang. Næste gang vil kontoen forblive låst uden at kunne åbnes op.

Sejt!
Gravatar #12 - mireigi
18. jul. 2011 09:11
Hotmail, Gmail og andre lignende burde som default understøtte gratis reset via SMS. Alle har alligevel en mobiltelefon i en eller anden afskygning.

Oprettelse:
1. Indtast nummer til mobiltelefon ved oprettelse
2. Modtager en aktiverings SMS med en kode der skal indtaste
3. Modtager en SMS, hvorpå der skal svares med et selvvalgt kodeord
4. Kodeordet gemmes og kan ikke blive vist eller ændret igen
5. Efter endt oprettelse kan nummeret ikke ændres

Skal nummeret ændres:
1. Gå ind på sitet for mail-servicen
2. Indtast email
3. Modtager en SMS med en kode
4. Koden indtastes sammen med den selvvalgte kode der blev sendt via SMS
5. Nummeret og den selvvalgte kode kan nu ændres

Når kontoen kompromitteres:
1. Gå ind på sitet for mail-servicen
2. Indtast email
3. Modtager en SMS med en kode
4. Koden indtastes sammen med den selvvalgte kode der blev sendt via SMS
5. Modtager nyt password i en SMS

Det er simpelt at lave og bør være standard for alle seriøse mail-services.
Gravatar #13 - thimon
18. jul. 2011 09:18
#12

Har du overvejet at indsende en patentansøgning (i USA) på din reset af emailkonto... :)
Gravatar #14 - mireigi
18. jul. 2011 10:15
thimon (13) skrev:
#12

Har du overvejet at indsende en patentansøgning (i USA) på din reset af emailkonto... :)


Nææh, men kan da være man skal gøre det. Og så kan jeg lige sende den til EU, Australien og Kina også. Så burde det være godt dækket ind :)
Gravatar #15 - Alrekr
18. jul. 2011 11:36
Skak2000 (9) skrev:
Eller at der manipuleres med afsender adresse i selve mailen???


Det kan ethvert PHP-script klare.

mireigi (14) skrev:
Nææh, men kan da være man skal gøre det. Og så kan jeg lige sende den til EU, Australien og Kina også. Så burde det være godt dækket ind :)


For sent, nu er din opdagelse offentlig :)
Gravatar #16 - Cloud02
18. jul. 2011 11:41
#12
GMail har det allerede sådan. Der kan du også vælge at opsætte din konto så du logger ined med to-faktor verifikation.
Gravatar #17 - Hald
18. jul. 2011 12:49
Jeg beder folk om at skifte til Gmail i stedet, jeg er så træt af spam fra hotmail kontier.. Det skib er sejlet for længst, Hotmail er en spam-suppe som jeg droppede for længe siden.
Gravatar #18 - mireigi
18. jul. 2011 17:38
Alrekr (15) skrev:
mireigi (14) skrev:
Nææh, men kan da være man skal gøre det. Og så kan jeg lige sende den til EU, Australien og Kina også. Så burde det være godt dækket ind :)


For sent, nu er din opdagelse offentlig :)


Det er ligegyldigt. Den der får patent på det først, er den der har ret i sidste ende.
Gravatar #19 - Alrekr
18. jul. 2011 19:32
mireigi (18) skrev:
Det er ligegyldigt. Den der får patent på det først, er den der har ret i sidste ende.


Hvis det først er offentligt er det prior art.
Gravatar #20 - WinPower
18. jul. 2011 19:56
Jeg vil bare gerne påpege at det er fantastisk at man som (for)bruger nu kan føle sig endnu mere sikker når man benytter Microsofts produktet.

- Strong passwords . Det er simpelthen genialt.

- Hvorfor er der ikke nogen der har tænkt på det før ?
Gravatar #21 - starn
18. jul. 2011 20:38
Off Topic.

#20, Jeg kan ikke helt finde ud af om du virkelig holder så meget af Microsoft som du skriver, eller om du har en form for ironi/sarkasme indblandet når du skriver :/

Men det giver da nogle gode grin her :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login