Recientemente, los piratas informáticos descubrieron un error antiguo en Windows 8 y 10 con la capacidad de filtrar el nombre de usuario y la contraseña asociados con su cuenta de Microsoft a través de Edge o Outlook.
Esta falla permite a los piratas informáticos incluir una imagen en una página que se carga desde un recurso compartido de red SMB. Edge o Outlook cargan el recurso compartido de red y permiten el acceso a la red con las credenciales de Windows. El nombre de usuario se envía en texto sin formato mientras que la contraseña se convierte en un hash NTLMv2.
Esto es realmente preocupante y muchas personas se preguntan qué pueden hacer para proteger sus nombres de usuario y contraseñas. Según especialistas e investigadores, hay tres cosas principales que puede hacer. El primero de ellos es evitar conectarse a varios sitios web utilizando cualquier software de Microsoft. Cortar el borde y panorama de su lista de programas para acceder a la web y estará un poco más seguro, aunque no completamente.
Lo segundo que puede hacer para estar más seguro es cambiar su contraseña por una más segura. En general, las contraseñas largas que contienen una variedad de caracteres son más difíciles de descifrar, aunque podría ser un inconveniente para usted memorizarlas o escribirlas. La tercera y última cosa recomendada es habilitar su firewall para bloquear todos los puertos SMB que encuentre. Asegúrese de habilitar los filtros de salida para los puertos 137, 138, 139 y 445 y de eliminar cualquier IP que conduzca a cualquiera de esos puertos. Sin embargo, esta es una solución para usuarios domésticos, no para empresas.
HISTORIAS RELACIONADAS QUE DEBE VERIFICAR:
- Windows 10 Mobile build 14361 reinicia aleatoriamente los teléfonos Lumia 950
- Así es como se ve Windows 95 en el Apple Watch
- Así es como se ejecuta Windows 95 en una Xbox One