image

Xbox Live accounts via social engineering gekaapt

donderdag 22 maart 2007, 10:49 door Redactie, 2 reacties

Microsoft mag dan glashard de verhalen over gekaapte Xbox Live accounts ontkennen, beveiligingsonderzoeker Kevin Finisterre heeft bewijs dat dit wel degelijk gebeurt. En de Luxemburger is niet de enige, op het forum van Xbox Live hebben zich al 50 slachtoffers gemeld wiens account is gestolen. De aanvallers zouden de gegevens via "pretexting" in handen krijgen, waarbij ze zich tegenover de Microsoft helpdesk voordoen als het slachtoffer.

De aanvallers zeggen tien accounts per dag te stelen, door alleen de Xbox hotline te bellen. Via een verzonnen verhaal weten ze steeds meer informatie bij de nietsvermoedende medewerkers los te peuteren, totdat ze voldoende gegevens hebben om het wachtwoord te laten resetten. Microsoft beweert dat haar medewerkers dit niet doen, maar volgens de aanvallers is dit onzin. Finisterre werd zelf slachtoffer van de groep toen hij aan het spelen was en ze hem bedreigden met het stelen van zijn account.

Reacties (2)
22-03-2007, 11:36 door Anoniem
In het vorige artikel op Security.nl stond dat Microsoft toegaf en dat de
niks konden doen?
22-03-2007, 11:38 door Anoniem
de gelinkte informatie klinkt erg als een paar kinderen die opscheppen
over hun H4x0r skillz, en is niet de moeite waard om over te schrijven.
Wanneer kwam de PS3 ook al weer uit?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.