Chinaunix首页 | 论坛 | 博客
  • 博客访问: 113532
  • 博文数量: 44
  • 博客积分: 1067
  • 博客等级: 少尉
  • 技术积分: 470
  • 用 户 组: 普通用户
  • 注册时间: 2011-11-11 10:52
文章分类
文章存档

2011年(44)

最近访客

分类: WINDOWS

2011-11-15 16:18:55

现在互联网有太多的安全问题没法保障,都怪黑客太厉害,Hotmail一直也存在这个问题,目前Hotmail增加了帐号被盗举报功能
Hotmail账号被盗是一个严重的问题,一直以来,我们都在尽力保护Hotmail账号安全。我们注意到Hotmail账号密码被盗存在一些普遍特点:第一,很多被盗账号的密码都过于简单,使得它们很容易成为被盗目标。第二,一旦某人的账号密码被盗,他们的好友通常都会比他们先发现,因为网络骗子会向被盗账号的所有好友发送垃圾邮件和广告信息(如:能帮个忙吗?帮我买10张100块的充值卡,钱稍后给你)。

 

这两点发现帮助我们开发了一些新的功能,更好地保障用户的Hotmail账号安全。这不仅能够让用户举报好友的Hotmail账号被盗(这是Hotmail的独有功能),而且能够防止用户使用过于简单的密码,从而降低其Hotmail密码被盗风险。

收到来自好友的垃圾邮件

也许您遇到过这样的事情:登录到Hotmail邮箱(),发现收到一位朋友的新邮件。打开邮件之后却发现这只是一封垃圾邮件!或许您一看就知道它是垃圾邮件,比如某个产品的广告信息;又或者是一个需要你参与的骗局,比如邮件中说您的朋友在国外遇到困难并需要现金,所以写信向您寻求帮助,但这个时候您可以肯定朋友在家中安然无恙。

无论是哪一种情况,可以肯定的是这封垃圾邮件根本不是您好友发出的,而是一位已经盗用了您朋友账号的网络骗子。发生这种情况时,您可能会打电话、发短信给您的好友,或者发邮件到他其他邮箱告诉他目前状况,但我们相信您一定希望可以为朋友做得更多。

现在Hotmail可以帮助您提交好友账号被盗报告。当您收到来自好友的垃圾邮件时,您只需点击"标记为"下拉菜单中的 "我的好友已受到攻击!"

在您标记一封邮件为垃圾邮件、或者把它移至"垃圾邮件"文件夹的时候,您也可以举报该账号已被攻击。

Hotmail账号密码被盗的背后

我们的"黑客入侵检测系统"一直在后台工作以便及时发现异常行为。当我们发现某个账号的不良行为时(比如某个账号忽然开始对外发送垃圾邮件),我们就会把该账号标记为异常账号。这就像当银行发现您的信用卡有可疑操作时,就会对其进行暂时封锁。

当您举报好友账号被盗时,Hotmail会接收此信息并且与检测系统的其他信息整合以确定该账户账号是否真的被非法盗用。事实上,来自您的举报是检测系统最有力的"信号",因为也许您是第一个发现这个漏洞的人。当您采用此方法帮助好友时,事情就会大不一样!

一旦我们把某个Hotmail账号标记为被盗账号,该账号会发生以下两个改变 :

首先,垃圾邮件发送者将无法再使用这个账户账号。

其次,当您的好友要访问自己账号时,他们可以通过账号恢复流程来重新获取账号的使用权。

让Hotmail之外的所有邮件账号都从中受益

我们在2011年7月发布了这项更新。起初它只能让您举报Hotmail被盗账号,且非常成功,我们已经收到了几千封举报邮件。

当然,我们并不满足于此,我们希望更进一步,让它可以适用于所有的邮件账户账号,提升整体的邮件账号安全等级。即使您不是Hotmail用户,您也可能会收到来自使用其他电子邮件提供商的好友们的邮件,而那些邮件账号也可能会被盗用。

目前其他电子邮件提供商,如雅虎、谷歌Gmail也能够收到来自Hotmail用户的举报邮件,当然这其中也包括您所提交的报告。也就是说,Hotmail会把这账号被盗信息提供给雅虎和谷歌Gmail。这些电子邮件提供商们现在也能够在它们的系统中使用这些信息以修复被盗账号。

"邮件账号被盗举报"功能的厉害之处

我们启用"邮件账号被盗举报"这项新功能不过几周时间,就已经发现了数千个被盗账号,并且帮助用户重新找回了他们的Hotmail账号。我们发现这种方式十分快速有效:您所举报的被盗账号在一天之内就能重新回到主人的手中。

将Hotmail账号被盗扼杀在萌芽状态

我们当然不希望只是在账号被盗用之后才发现问题,我们也希望能够预防并将它扼杀在萌芽状态。这就是我们仍然坚持创新、开发更多新功能的原因,其目的就是为了保证Hotmail账号的安全。

我们将防止Hotmail用户使用一些太过常见的密码,使用此类密码会让您的账号更容易受到"词典式"攻击的入侵,怀有恶意的人可通过多次尝试来猜测(测试常用密码)您的密码以盗取账号。当然Hotmail已经有了一些抵御此类词典式攻击的办法,但是如果只是几次尝试就猜出了您的密码,Hotmail账号被盗就很难避免了。

常用密码不仅是"密码"或者"123456"(虽然这些非常普遍),也包括一些被许多人使用的单词或词组:比如"我喜欢猫"或者"我爱XX"。

Hotmail邮箱服务的这项新特性马上就会推出,它能防止您在登录账号或重设密码时选择一个非常普遍的密码。如果您已经在使用一个很常用的密码,也许您在不久的将来会收到通知让您重设安全系数更高的Hotmail账户账号密码。

当然,设定安全系数较高的密码只是保护您Hotmail账号的一个步骤。您最好同时设置其他"保障"以确保Hotmail账号安全,包括备用邮箱地址,安全问题及回答,甚至是手机号码(以便我们在必要时通过短信与您联系)。您可以了解更多关于确保Hotmail账号安全的信息,或者现在就去设置您的账户账号"保障"。

一起来,扫除垃圾邮件

微软Hotmail团队一直竭尽所能保证Hotmail的账号安全以免受到黑客及垃圾邮件的骚扰,我们将会继续努力和不断创新。现在,您也可以参与进来,和我们一起保障您以及您朋友的Hotmail账号安全

阅读(1486) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~