Xbox Live platformundaki bir hata nedeniyle, bilgisayar korsanlarının sistemde kayıtlı herhangi bir e-postayı bulmasına izin verdiği tespit edildi. Bilgisayar korsanlarının kullanıcı e-posta adreslerine erişmesine izin veren güvenlik açığı şimdilik Microsoft tarafından düzeltilmiş görünüyor.
Windows 7'de sıfır gün güvenlik açığı keşfedildi
Bilgisayar korsanları tarafından hedeflenen Xbox Live hesapları
Vice ile bağlantılı olan Motherboard adlı bir site, geçen hafta birkaç bilgisayar korsanının kendilerine ulaştığını bildirdi ve Xbox oyuncu etiketine ekli e-postayı bulabileceklerini iddia etti. Hacker iddialarını test etmek için 2 farklı oyuncu etiketi gönderen site, birkaç dakika sonra bu etiketlerin eklendiği e-posta adreslerinin kendilerine gönderilmesi üzerine şok oldu. Normal şartlarda sahibi tarafından görülebilmesi için gizlenmesi gereken e-postaların bu şekilde açık olması büyük bir güvenlik açığı olduğunu ortaya koymuştur.
Güvenlik açığı hakkında konuşan bir Microsoft yetkilisi, müşterilerin güvenliğini korumaya yardımcı olmak için bir güncelleme yayınladığını söyledi. Motherboard ile bağlantı kuran bilgisayar korsanlarından biri, "Bulduğum en kolay güvenlik açığı" sözlerini kullanarak olayın ciddiyetini ortaya çıkardı. Öte yandan, bilgisayar korsanı özellikle siteden gelen raporların sızıntı tamamen çözülene kadar yayınlanmamasını talep etti.
Bir oyuncunun Xbox Live e-posta adresini tek başına ifşa etmek, bir hesabın tehlikeye atılmasına neden olmaz. Ancak, çevrimiçi tacize veya daha endişe verici bir şekilde kimlik avı saldırılarına yol açabilir. 2017'de Instagram da benzer bir saldırıya maruz kaldı.