Vừa quảng cáo Windows 365 bảo mật cao, Microsoft đắng lòng nhìn hacker khoe trộm được cả tên lẫn mật khẩu người dùng

Vừa quảng cáo Windows 365 bảo mật cao, Microsoft đắng lòng nhìn hacker khoe trộm được cả tên lẫn mật khẩu người dùng

 Bàn phím AKKO ACR Pro Alice Plus Spray Paint White AKKO CS switch

Bàn phím AKKO ACR Pro Alice Plus Spray Paint White AKKO CS switch

2.990.000₫
1.290.000₫ -57%
0.0 (0 đánh giá)
Vừa mở bán
 Bàn phím không dây AKKO 3098 RF World Tour London V3 Cream Blue Pro

Bàn phím không dây AKKO 3098 RF World Tour London V3 Cream Blue Pro

1.390.000₫
990.000₫ -29%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Coffee-XL (GC/XLME23LTD/C)

Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Coffee-XL (GC/XLME23LTD/C)

9.900.000₫
5.990.000₫ -39%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Red-XL (GC/XLME23LTD/R)

Ghế DXRACER GAMING CHAIR Master-Microfiber Leather-Red-XL (GC/XLME23LTD/R)

9.900.000₫
5.990.000₫ -39%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế DXRACER Master-Microfiber Leather-Black-Black Stitches-XL (GC/XLME23LTD/N)

Ghế DXRACER Master-Microfiber Leather-Black-Black Stitches-XL (GC/XLME23LTD/N)

9.990.000₫
5.990.000₫ -40%
0.0 (0 đánh giá)
Vừa mở bán
 Ghế Ergonomic Warrior Hero series WEC506 Black V2.0

Ghế Ergonomic Warrior Hero series WEC506 Black V2.0

4.490.000₫
3.590.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 31
 Ghế Ergonomic Warrior Hero series WEC506 Black/Gray V2.0

Ghế Ergonomic Warrior Hero series WEC506 Black/Gray V2.0

4.490.000₫
3.590.000₫ -20%
0.0 (0 đánh giá)
Đã bán: 37
GEARVN - Bàn phím cơ AKKO MOD 007B HE PC Joy of Life

Bàn phím cơ AKKO MOD 007B HE PC Joy of Life

4.100.000₫
2.990.000₫ -27%
0.0 (0 đánh giá)
Đã bán: 3
 Tai nghe HP HyperX Cloud JET Black Wireless

Tai nghe HP HyperX Cloud JET Black Wireless

1.690.000₫
1.590.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
 Tai nghe HP HyperX Cloud JET Blue Wireless

Tai nghe HP HyperX Cloud JET Blue Wireless

1.790.000₫
1.590.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
 Tai nghe HP HyperX Cloud III Red

Tai nghe HP HyperX Cloud III Red

3.300.000₫
2.090.000₫ -37%
0.0 (0 đánh giá)
Đã bán: 149
 Tai nghe HP HyperX Cloud III Black

Tai nghe HP HyperX Cloud III Black

3.300.000₫
2.090.000₫ -37%
0.0 (0 đánh giá)
Đã bán: 54
Mục lục

Dù mang danh là có tính bảo mật cao, Windows 365 vẫn bị hacker khai thác được tên và mật khẩu đăng nhập của người dùng.

Cách đây không lâu, Microsoft đã chào hàng sản phẩm mới của mình có tên là Windows 365. Đây được coi là một giải pháp máy tính đám mây mới của Microsoft với độ an toàn cao hơn so với việc các bạn chạy thẳng trực tiếp hệ điều hành trên PC của bạn. Tuy nhiên, đáng buồn thay là sau mấy ngày chào hàng thì Windows 365 đã bị một hacker khoe là đã khai thác thành công phần mềm này và đánh cắp được thông tin đăng nhập lẫn mật khẩu của người dùng Windows 365.

Vị hacker này không ai khác chính là nhà nghiên cứu bảo mật Benjamin Delphy. Anh hack được Windows 365 bằng cách sử dụng kết hợp nhiều công cụ khác nhau. Trong đó có cả công cụ Mimikatz để đọc mật khẩu từ bộ nhớ máy tính, và công cụ khai thác Windows Terminal giúp anh phát hiện, lẫn giải mã mật khẩu để lấy cắp tên người dùng, cũng như là mật khẩu đăng nhập mà người dùng đó sử dụng để xác thực tài khoản trên Windows 365. 

Nếu như các hacker có được những thông tin xác thực này, chúng có thể sử dụng nó để truy cập vào các dịch vụ Microsoft khác của người dùng hoặc thậm chí là mạng nội bộ của một công ty. Deply giải thích cụ thể hơn là nó giống như khi hacker đã lấy được mật khẩu và thông tin xác thực của bạn thì chúng có thể sử dụng nó để truy cập vào các hệ thống khác, hệ thống mà bạn có nhiều quyền sử dụng, dữ liệu hơn chẳng hạn.

Deply cũng lưu ý thêm rằng các tính năng bảo mật như Windows Hello, Smartcard hay các tính năng xác thực 2 yếu tố khác có thể sẽ giúp bạn tránh được bị hack. Tuy nhiên, riêng Windows 365 thì hiện đang bị lệ thuộc vào mật khẩu và tên người dùng nên sẽ không có gì có thể bảo vệ bạn nếu một cuộc tấn công của hacker xảy ra.

Tóm tắt:

  • Windows 365 là giải pháp máy tính đám mây mới có độ an toàn cao hơn so với việc chạy hệ điều hành trực tiếp trên PC
  • Tuy nhiên, mới đây một hacker đã khai thác và đánh cắp được thông tin đăng nhập lẫn mật khẩu của người dùng Windows 365
  • Hacker này không ai khác chính là nhà nghiên cứu bảo mật Benjamin Delphy
  • Deply đã sử dụng nhiều công cụ khác nhau để hack Windows 365 là lấy thông tin xác thực của nạn nhân
  • Thông tin xác thực này có thể dùng để truy cập vào các dịch vụ Microsoft khác hoặc thậm chí là mạng nội bộ của công ty

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Nguồn: mspoweruser


Mời các bạn theo dõi fanpage của chúng mình theo đường link dưới đây để cập nhật những tin tức về game, công nghệ và nhiều thông tin thú vị khác nữa nhé!

Bình luận của bạn sẽ được duyệt trước khi đăng lên