Microsoft-account gecompimeerd en iemand heeft automatisch gesynchroniseerd en vraagt zich af of e-mails zijn gedownload?

Ik heb een Microsoft-account en vandaag kreeg ik een beveiligingswaarschuwing met de melding “We denken dat iemand anders misschien toegang heeft gehad tot uw account” en moest mijn wachtwoord wijzigen. Toen ik mijn accountactiviteit controleerde, stond er gisteren een automatische synchronisatie in Algerije en Mexico en China. Betekent dit dat mensen waarschijnlijk kopieën van al mijn e-mails hebben gedownload? Ik ben bang dat al mijn e-mails zijn gedownload.

Dit is wat ik zie in mijn accountactiviteit in mijn Microsoft-account:

Yesterday 8:31 PM Automatic Sync Mexico Protocol: IMAP IP: 189.219.94.26 Account alias: Time: Yesterday 8:31 PM Approximate location: Mexico Type: Successful sync You"ve secured your account since this activity occurred. Learn about more ways you can protect your account. 

Ik heb deze vraag gesteld op het Microsoft-forum, maar ik heb “geen antwoorden gehad.

Reacties

  • Welkom, kun je de bron toevoegen van de e-mail?
  • Hetzelfde hier, vandaag. " Automatische synchronisatie " via SMTP vanuit Brazilië op 1 november; " Succesvolle aanmelding " vanuit Mexico 3 uur geleden; legitieme e-mail (van MS-servers en naar twee van mijn back-up-e-mailadressen) en SMS van Microsoft 1 uur geleden. Interessant is dat ik een behoorlijk sterk wachtwoord heb gebruikt dat ik niet ' voor iets anders gebruik, evenals voor tweefactorauthenticatie. Ik gebruik dit account alleen voor Skype en MS-gerelateerde doeleinden (geen inkomende e-mail) – toch vraag je je af. Het lijkt erop dat de laatste login uit Mexico mijn Skype-naam gebruikte, maar t legt de SMTP-synchronisatie uit Brazilië niet uit. Wat heb je geleerd over je incident?
  • Dit gebeurde in mijn account en het werd een kwetsbaarheid met Skype. Ik vond dit artikel nuttig. theverge.com/2016/11/8/13561024/…

Answer

Van wat ik kan zien, ja, uw e-mails zijn gecompromitteerd. Als je naar het logboek kijkt, zie je dat het IMAP heeft gesynchroniseerd. Dit suggereert dat de client je e-mailinstellingen, mappen en alle e-mails in die mappen heeft gedownload.

Als je het nog niet wist IMAP is een populair protocol voor inkomende e-mails.

Reacties

  • Hoewel we niet 100% zeker kunnen zijn van wat er is gedownload, tenzij MS de overdrachtslogboeken overhandigt (ze hebben ' t gewonnen), gaan er altijd van uit dat de slechteriken hun best hebben gedaan nadat de beveiliging in gevaar was gebracht. Ze ' zijn niet crimineel domme criminelen , tenslotte.
  • @Mindwin Ja, dit is waar, daarom zei ik dat het suggereert dat ze alles hebben gedownload – want waarom zou ' niet zij?

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *