[情報] 微軟Outlook.com服務在中國遭中間人攻擊

看板WindowsPhone作者 (傲嬌魚)時間11年前 (2015/01/20 11:32), 編輯推噓3(415)
留言10則, 5人參與, 最新討論串1/1
先說結論:尚待調查 微軟Outlook.com服務在中國遭中間人攻擊 http://www.ithome.com.tw/news/93653 Greatfire.org接獲通報,表示Outlook在中國遭到中間人攻擊,經過該網站利用Firefox 、Chrome等瀏覽器的測試,證實Outlook的IMAP與SMTP服務都遭到MITM攻擊,攻擊已持續 一天,且尚未停止。這表示,中國用戶到Outlook.com之間的郵件流量可能遭到竊聽,或 被植入惡意程式碼。 中國Outlook服務被駭,其官方網路辦公室是第一嫌疑犯 http://www.bnext.com.tw/article/view/id/35054 根據中國網路審查機構GreatFire.org,上週末中國境內的Outlook電子郵件信箱被駭,而 其背後操控者,非常可能就是中國官方的網路安全與信息化管理辦公室本身。 這次駭客手段為「中間人攻擊」(man-in-the-middle, MITM),指攻擊者與通訊兩端分 別建立獨立的聯繫,使用者以為此通訊連線加密,但其實整個傳輸過程已被掌握,攻擊者 甚至能傳輸內容到使用者端,例如告知輸入某些資訊等。 上週末,中國境內的Outlook用戶,就不斷地收到「郵件伺服器連線出錯」的相關提醒訊 息,告知使用者目前Outlook伺服器無法辨識帳號使用者身份。 目前還沒有直接證據顯示這個事件的背後主導者是誰,但GreatFire.org在其官方網站上 表示,中國官方機構為第一嫌疑者,因為如果沒有權力存取中國境內的完整電信基礎建設 ,是無法發動這種網路攻擊的。 GreatFire.org更進一步表示,如果這次駭客事件背後真兇真的是中國官方組織,那麼也 顯示其官方可能開始將對無法監視的網路溝通服務,進行破壞、中斷等手段。 上個月,Gmail服務在中國境內無預警關閉,目前尚未恢復運作,已導致許多中國使用者 轉向使用中國當地的電子郵件服務。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 124.10.80.50 ※ 文章網址: https://www.ptt.cc/bbs/WindowsPhone/M.1421724745.A.B34.html

01/20 11:41, , 1F
這是一種監控不到你就弄掉你的策略嗎...
01/20 11:41, 1F

01/20 12:12, , 2F
只能說是疑似,還沒有證據是誰幹的
01/20 12:12, 2F

01/20 12:12, , 3F
監控的話我記得微軟好像是配合的阿..
01/20 12:12, 3F

01/20 13:53, , 4F
中間人攻擊一定需要擁有電信基礎控制權,這個目前無解
01/20 13:53, 4F

01/20 16:12, , 5F
這動作根本就在爲未來的大中帝國鋪路吧
01/20 16:12, 5F

01/20 16:13, , 6F
噁心
01/20 16:13, 6F

01/20 16:40, , 7F
我看不懂你的論點
01/20 16:40, 7F

01/20 16:57, , 8F
微軟應該沒有完全配合 不然就不會發生去年被調查的事
01/20 16:57, 8F

01/20 17:18, , 9F
這就不知道了,希望不要影響O365 outlook的服務就好
01/20 17:18, 9F

01/20 17:28, , 10F
講簡單點就是外國服務擋光不是嗎
01/20 17:28, 10F
文章代碼(AID): #1KlSn9iq (WindowsPhone)
文章代碼(AID): #1KlSn9iq (WindowsPhone)