• Welcome to Advance DreamBox Forum. Please login or sign up.
 

'Xbox Live-hackers misbruiken Microsoft-helpdesk'

Started by arjanhs, March 27, 2007, 07:07:10 AM

Previous topic - Next topic

0 Members and 1 Guest are viewing this topic.

arjanhs

Hoewel Microsoft steevast blijft ontkennen dat Xbox Live onveilig is, claimen hackers dat ze door middel van social engineering de Live-helpdesk gebruiken om aan accountgegevens te komen. De Infamous-clan zegt op zijn website aan meer dan tien accounts per dag te komen.



De clan beweert op zijn website, die momenteel onbereikbaar is, dankzij de Microsoft Xbox-helpdesk aan accounts te komen. Door op naam van een ander de helpdesk te bellen en een verhaaltje op te hangen over broertjes die valse accountinformatie ingevoerd hebben, konden de 'hackers' de helpdeskmedewerkers overtuigen om deze informatie telefonisch door te geven. Door te blijven bellen naar de helpdesk krijgen de hackers steeds meer informatie los. 'Wanneer je genoeg informatie hebt, kun je het wachtwoord laten resetten. Ondanks dat Microsoft claimt dat niet te doen, hebben wij kunnen bewijzen dat de werknemers bij Bungie.net zich daar niet aan houden', aldus de clan.

Ondanks meerdere klachten van gebruikers over het verdwijnen van hun accounts, zegt Microsoft geen enkele aanwijzing te hebben gevonden dat de veiligheid van Xbox Live in gevaar is. Veiligheidsonderzoeker Kevin Finisterre bracht de problemen aan het licht toen hij op zijn website melding deed van een veiligheidsprobleem. Naast de tientallen gebruikers die hun beklag deden op het officiƫle Xbox-forum, vond Finisterre ook clans die openlijk toegaven accounts gestolen te hebben. Microsoft geeft wel toe dat de meeste gevallen van accountdiefstal door social-engineering veroorzaakt worden. 'Slachtoffers worden overgehaald vertrouwelijke informatie te geven aan de daders', aldus een woordvoerder. Het bedrijf gaat echter niet in op de claims van de Infamous-clan.

BRON: Tweakers