Vừa quảng cáo Windows 365 bảo mật cao, Microsoft đắng lòng nhìn hacker khoe trộm được cả tên lẫn mật khẩu người dùng

Vừa quảng cáo Windows 365 bảo mật cao, Microsoft đắng lòng nhìn hacker khoe trộm được cả tên lẫn mật khẩu người dùng

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

Màn hình ViewSonic VX2528 25" IPS 180Hz Gsync chuyên game

3.790.000₫
2.590.000₫ -32%
0.0 (0 đánh giá)
Đã bán: 5
Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game góc 1

Màn hình LG 24G411A-B 24" IPS 144Hz HDR10 Gsync chuyên game

2.990.000₫
2.650.000₫ -11%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ góc 1

Màn hình ViewSonic VP2756A-2K 27" IPS 2K 120Hz USBC chuyên đồ hoạ

7.390.000₫
7.290.000₫ -1%
0.0 (0 đánh giá)
Vừa mở bán
Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz góc 1

Màn hình MSI MAG 272URDF E16 27" Rapid IPS 4K 160Hz-FHD 320Hz chuyên game

7.990.000₫
7.490.000₫ -6%
0.0 (0 đánh giá)
Vừa mở bán
GEARVN - Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

Màn hình cong Samsung Odyssey G9 LS49CG934 49" OLED 2K 240Hz

39.990.000₫
28.490.000₫ -29%
0.0 (0 đánh giá)
Đã bán: 2
 Chuột Razer Không dây Viper V3 Pro Trắng

Chuột Razer Không dây Viper V3 Pro Trắng

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 5
 Chuột Razer Không dây Viper V3 Pro Đen

Chuột Razer Không dây Viper V3 Pro Đen

4.990.000₫
3.690.000₫ -26%
0.0 (0 đánh giá)
Đã bán: 16
 Chuột ASUS ROG Strix Impact III Wireless

Chuột ASUS ROG Strix Impact III Wireless

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Đã bán: 31
Chuột ASUS ROG Strix Impact III Wireless White góc 1

Chuột ASUS ROG Strix Impact III Wireless White

2.200.000₫
1.090.000₫ -50%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED White góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED White

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe không dây Logitech G325 LIGHTSPEED Black góc 1

Tai nghe không dây Logitech G325 LIGHTSPEED Black

2.790.000₫
2.390.000₫ -14%
0.0 (0 đánh giá)
Vừa mở bán
Tai nghe Razer BlackShark V3 Pro White góc 1

Tai nghe Razer BlackShark V3 Pro White

7.280.000₫
0.0 (0 đánh giá)
Vừa mở bán
Mục lục

Dù mang danh là có tính bảo mật cao, Windows 365 vẫn bị hacker khai thác được tên và mật khẩu đăng nhập của người dùng.

Cách đây không lâu, Microsoft đã chào hàng sản phẩm mới của mình có tên là Windows 365. Đây được coi là một giải pháp máy tính đám mây mới của Microsoft với độ an toàn cao hơn so với việc các bạn chạy thẳng trực tiếp hệ điều hành trên PC của bạn. Tuy nhiên, đáng buồn thay là sau mấy ngày chào hàng thì Windows 365 đã bị một hacker khoe là đã khai thác thành công phần mềm này và đánh cắp được thông tin đăng nhập lẫn mật khẩu của người dùng Windows 365.

Vị hacker này không ai khác chính là nhà nghiên cứu bảo mật Benjamin Delphy. Anh hack được Windows 365 bằng cách sử dụng kết hợp nhiều công cụ khác nhau. Trong đó có cả công cụ Mimikatz để đọc mật khẩu từ bộ nhớ máy tính, và công cụ khai thác Windows Terminal giúp anh phát hiện, lẫn giải mã mật khẩu để lấy cắp tên người dùng, cũng như là mật khẩu đăng nhập mà người dùng đó sử dụng để xác thực tài khoản trên Windows 365. 

Nếu như các hacker có được những thông tin xác thực này, chúng có thể sử dụng nó để truy cập vào các dịch vụ Microsoft khác của người dùng hoặc thậm chí là mạng nội bộ của một công ty. Deply giải thích cụ thể hơn là nó giống như khi hacker đã lấy được mật khẩu và thông tin xác thực của bạn thì chúng có thể sử dụng nó để truy cập vào các hệ thống khác, hệ thống mà bạn có nhiều quyền sử dụng, dữ liệu hơn chẳng hạn.

Deply cũng lưu ý thêm rằng các tính năng bảo mật như Windows Hello, Smartcard hay các tính năng xác thực 2 yếu tố khác có thể sẽ giúp bạn tránh được bị hack. Tuy nhiên, riêng Windows 365 thì hiện đang bị lệ thuộc vào mật khẩu và tên người dùng nên sẽ không có gì có thể bảo vệ bạn nếu một cuộc tấn công của hacker xảy ra.

Tóm tắt:

  • Windows 365 là giải pháp máy tính đám mây mới có độ an toàn cao hơn so với việc chạy hệ điều hành trực tiếp trên PC
  • Tuy nhiên, mới đây một hacker đã khai thác và đánh cắp được thông tin đăng nhập lẫn mật khẩu của người dùng Windows 365
  • Hacker này không ai khác chính là nhà nghiên cứu bảo mật Benjamin Delphy
  • Deply đã sử dụng nhiều công cụ khác nhau để hack Windows 365 là lấy thông tin xác thực của nạn nhân
  • Thông tin xác thực này có thể dùng để truy cập vào các dịch vụ Microsoft khác hoặc thậm chí là mạng nội bộ của công ty

Mời các bạn tham khảo thêm một số thông tin liên quan tại GEARVN như:

Nguồn: mspoweruser


Mời các bạn theo dõi fanpage của chúng mình theo đường link dưới đây để cập nhật những tin tức về game, công nghệ và nhiều thông tin thú vị khác nữa nhé!

Bình luận của bạn sẽ được duyệt trước khi đăng lên