中华网络安全联盟 收藏本站
设为主页
商务合作
首页 新闻中心 行业动态 软件新闻 安全资讯 病毒预警 漏洞发布 操作系统 Dos Win9x Win2000 WinXP Win2003 WinVista Linux Unix
数据库 DB2 Access MSSQL MySQL Oracle Sybase 编程技术 ASP PHP JSP CGI/Perl XML .Net C/C++/C# VB VC Delphi Java 汇编
安全技术 安全教学 工具介绍 漏洞利用 病毒防范 入侵检测 防火墙 安全防范 汉化破解 攻击实例 加密解密 进程知识 技术论坛
中华网络安全联盟 >> 新闻中心 >> 行业动态 >> 中国网友利用微软代码漏洞抢注live新帐号
新闻中心
行业动态
软件新闻
安全资讯
病毒预警
漏洞发布
微软10月10日停止支持
修复Windows高危漏洞 
微软12日将发布9月更新
黑客目光瞄向数字音乐
微软网站泄漏Vista售价
印度发起“抵制微软”
微软修补八月安全补丁
微软安全补丁有错误 可
中国网友利用微软代码漏洞抢注live新帐号
字体:

中华网络安全联盟    来源:新民晚报    时间:2006-11-20 10:11:59

  11月9日,微软新一代网页邮件系统windows live mail正式登陆荷兰,刮起一股抢注msn新帐号@live.nl(后缀名nl代表荷兰)的飓风。

  未料10日上午10点24分,一家使用阿姆斯特丹时间的网站liveside.net内,署名克里斯的网友透出消息,(www.liveside.net/blogs/main/archive/2006/11/09/Windows-Live-email-addresses-start-to-become-available.aspx),声称只要拷贝下面罗列的代码,即可申请到以@live.com等为后缀的新信箱,其中包括代表中国的@live.cn。下午,此贴经过翻译,被诸多中文网站转载,新民网根据提示,也顺利注册到了新信箱,并可顺利替代msn,进行即时通讯和收发邮件。

  注册漏洞被修复 非法帐号将被删除

  14日上午,利用漏洞注册@live.com的Live ID 的方法已失效,微软已经对此漏洞进行了修复,杜绝了违规信箱的注册,让众多错过了申请良机的网友们懊恼不已。此外,截止至发稿时,抢注来的@live.com(cn)信箱能够正常使用。

  11月15日,微软Hotmail and Windows Live Mail Support官方支持博客发表的一则声明,又让成功抢注的网友捶胸顿足:“除荷兰外,任何地方的人利用漏洞抢注新帐号都是非正当的。”并表示这批非法的新账号很有可能会被删除。

  私人用途可能被保留 监控滥用帐号者

  但最近事情又峰回路转,泄露代码的源生地Liveside网站于11日下午引用一则帖子,署名来自Windows Live的市场行销官员凯文•布罗迪声称:“不会撤回已经抢注的@live.com账号,我们喜欢你们对windows live的热忱。”“但会监控滥用帐号者,如进行垃圾邮件传播等。”

  11月17日凌晨1时31分,微软Hotmail and Windows Live Mail Support官方支持网站(mail-support.spaces.live.com)承认,“贴在网页上的代码证明我们有安全漏洞并被利用”,如果新帐号仅作私人使用,很可能保留激活状态,但对此“不能担保。”

  致电微软称不知情 明年有望在中国开放

  那么究竟中国用户抢注了多少新信箱?微软将如何面对国内的抢注用户,到底是删除还是保留账号?如果保留账号,又如何面对认定违规注册不公平的大多数用户?安全漏洞被黑客利用而导致此事发生,会不会影响到微软产品在中国市场的行销?

  带着疑问,16日下午记者电话采访了微软(中国)有限公司。媒体公关代表奥美公司的罗小姐除透露live mail正式版可能会在2007年上半年在中国大陆开放注册外,没有回答其他问题。11月17日凌晨2点,新民网连线分别位于美国俄勒冈和西雅图的微软国际公关联络处,工作人员惊讶地表示,对此事不太了解。截止至发稿时,微软美国总部也没有回复记者的电子邮件采访提问。

字体:
 
设为主页 收藏本站 联系我们 友情连接 商务合作 网友留言
Copyright©2006-2008 中华网络安全联盟 All rights reserved.