2.5亿微软客户记录接触没有一个密码保护在14年的时间!根据Compari万博体育登录首页tech,有巨大的安全漏洞,让2.5亿微软用户容易受到任何浏览器访问没有任何身份验证需求。从2005到2019年12月,2.5亿条记录了公开为别人利用的数据。2019年12月28日,这是所有发现的。
对微软的负面新闻
微软没有陌生的负面新闻Internet Explorer零日漏洞微软还没有更新,尽管问题的敏感性。网络脆弱性是一个非常大的问题如今大多数交易都是通过网络进行,这就是为什么网络安全已经成为一个至关重要的话题。
美国政府的警告
阅读更多:美国政府问题关键窗口10“立即更新”警报
Windows 10更新警报一直是一个非常敏感的话题谈到网络安全,因为这个更新的许多缺陷,黑客可能会发现很容易绕过,主题加密漏洞。美国国家安全局或国家安全机构非常重视这件事。
这些记录的来源是什么?
Compari万博体育登录首页tech进行了调查,他们的研究团队能够发现不少于五个不同的服务器相同的一组包含2.5亿条记录包括客户服务和支持日志以及详细的微软支持代理之间的对话和他们的客户来自世界各地。数据出现修订虽然研究者表示,它包括IP地址、地理位置、甚至索赔和病例的详细描述。
尽管这似乎无关紧要的事物的规模,这些小的数据可以有价值的骗子,骗子谁会使用这些数据错误的原因。
数据是如何被发现的
威胁情报搜索引擎叫BinaryEdge能够发现数据和根据鲍勃DiachenkoComparitech研究小组的负责人是谁的调查,他们必须立即万博体育登录首页通知微软。严重泄漏当时中和在大约24小时,但事实是泄露首先仍然是非常令人担忧的所有用户。
读也:眼镜网站公开数据186 k的客户
微软的评论数据破坏
微软的安全响应中心的总经理做了一个声明,称“我们感谢鲍勃Diachenko与我们密切合作,我们能够快速地修复这个错误配置,分析数据,并通知客户。”
如果不是鲍勃Diachenko,微软可能没有意识到这个严重的安全漏洞,用户会继续从他们的数据是没有安全使用。
微软的反应很快,即使有泄漏,他们能够把一个更好的安全应对未来的泄漏。