Tag: OneDrive

  • „Microsoft“ po įsilaužimo uždarė 25 metų paskyrą: dingo žaidimai ir „OneDrive“ šeimos nuotraukos

    „Microsoft“ po įsilaužimo uždarė 25 metų paskyrą: dingo žaidimai ir „OneDrive“ šeimos nuotraukos

    Internete kilo pasipiktinimas po to, kai Nyderlandų transliuotojas Joshua Khane pranešė netekęs prieigos prie savo daugiau nei 25 metus naudotos „Microsoft“ paskyros. Pasak jo, į paskyrą buvo įsilaužta, pakeisti prisijungimo duomenys ir saugumo nustatymai, o vėliau paskyra galutinai užblokuota.

    Vartotojas teigė, kad kartu prarado didelę skaitmeninę biblioteką, sukauptą per daugelį metų, ir „OneDrive“ saugotus asmeninius failus. Didžiausias smūgis, anot jo, buvo ne vien finansinė žala, o sentimentali vertė, nes tarp duomenų buvo ankstyvos sūnaus vaikystės nuotraukos.

    „Man patvirtino, kad į paskyrą buvo įsilaužta, bet pasakė, jog nieko nebegalima padaryti, o failai nebeatkuriami“, – sakė Joshua Khane.

    Pasak kūrėjo, „Microsoft“ palaikymas aiškino, kad tokiais atvejais paskyra uždaroma siekiant užkirsti kelią tolesniam piktnaudžiavimui. Jis taip pat tvirtina sulaukęs rekomendacijos kurti naują paskyrą ir iš naujo įsigyti skaitmeninį turinį, nors iki tol paskyra buvo jo kasdienė ekosistemos dalis.

    Ši istorija atgaivino diskusiją apie skaitmeninę nuosavybę ir vartotojo kontrolę: daug paslaugų veikia licencijavimo principu, todėl pirkėjas dažnai įgyja teisę naudotis turiniu, bet ne turinio nuosavybę tradicine prasme. Jei paskyra užblokuojama arba jos neįmanoma susigrąžinti, realiai prarandama ir prieiga prie pirkinių, prenumeratų bei debesyje laikomų duomenų.

    Ekspertai nuolat pabrėžia, kad paskyros saugumas tampa esminiu asmens skaitmeninio turto apsaugos elementu, nes įsilaužėliai dažniausiai taikosi į el. paštą ir paskyras, kurios sujungia pirkinius, mokėjimus bei atsargines kopijas. Tokiais atvejais itin svarbūs dviejų veiksnių autentifikavimas, atkūrimo kodai, atskiras atsarginis el. paštas ir reguliarios svarbiausių failų kopijos nepriklausomoje laikmenoje.

    Joshua Khane viešai paskelbė apie susirašinėjimą su palaikymo komanda ir teigė sieksiantis, kad situacija būtų peržiūrėta. Kol kas „Microsoft“ viešo atsakymo dėl šio konkretaus atvejo nepateikė, tačiau istorija rodo, kaip greitai galima netekti ne tik pramogų bibliotekos, bet ir asmeninio archyvo, jei visa skaitmeninė kasdienybė priklauso nuo vienos paskyros.

  • Prarado „Xbox“ paskyrą su 300 žaidimų: „Microsoft“ atsakymas pribloškė net patyrusius

    Prarado „Xbox“ paskyrą su 300 žaidimų: „Microsoft“ atsakymas pribloškė net patyrusius

    Lenkijoje žinomas žaidėjas ir turinio kūrėjas, prisistatantis slapyvardžiu Retro Tata, pranešė netekęs prieigos prie savo „Xbox“ paskyros, kurioje buvo sukaupta didžiulė skaitmeninių pirkinių biblioteka. Pasak jo, paskyra pateko į svetimas rankas, o bandymai ją atgauti užsitęsė ir baigėsi itin nepalankiai.

    Vyras teigia, kad iškart po incidento kreipėsi į „Microsoft“ pagalbos tarnybą ir pateikė prašomą informaciją. Vis dėlto atsakymo, anot jo, teko laukti penkias dienas, o gauta pozicija sukėlė nusivylimą ir paskatino viešą diskusiją apie skaitmeninių bibliotekų saugumą.

    „Dėl griežtų saugumo protokolų ir paslaugų sutartyje numatytų sąlygų negalime pakeisti ar atkurti saugos nustatymų po jų atnaujinimo“, – nurodė „Microsoft“ atsakyme.

    Žaidėjas tvirtina, kad tyrimo metu buvo nustatyta pakeista su paskyros saugumu susijusi privati informacija, tačiau tai nepadėjo grąžinti kontrolės teisėtam savininkui. Dar labiau papiktino žinia, kad su paskyra susieti žaidimai ir „OneDrive“ duomenys gali būti neatkuriami, o kaip išeitis esą pasiūlyta susikurti naują paskyrą.

    „Dėl šifravimo ir privatumo apsaugos net mūsų inžinieriai negali atkurti šių duomenų“, – teigiama atsakyme, kurio esmę viešai perdavė nukentėjęs kūrėjas.

    Retro Tata skaičiuoja, kad jo bibliotekoje galėjo būti nuo 200 iki 300 legaliai įsigytų žaidimų, pirktų per ilgą laikotarpį skirtingose platformose. Jis taip pat teigia turėjęs daug įrodymų, jog paskyra priklauso jam, įskaitant pirkinių kvitus, konsolės serijinį numerį ir kitą informaciją, kurios prašė pagalbos tarnyba.

    Ši istorija atkreipė dėmesį į vieną didžiausių šiuolaikinio žaidimų verslo paradoksų: žaidėjai dažnai perka ne fizinį produktą, o licenciją naudotis turiniu, susietą su paskyra. Kai paskyra perimama, prarandama ne tik prieiga prie žaidimų, bet ir su ja susiję išsaugojimai, skaitmeninis turtas, prenumeratos bei asmeniniai duomenys.

    Kibernetinio saugumo ekspertai nuolat pabrėžia, kad žaidimų paskyros tapo patraukliu taikiniu dėl jose esančių mokėjimo duomenų, vertingų skaitmeninių pirkinių ir lengvesnių socialinės inžinerijos atakų scenarijų. Dažniausi užgrobimo keliai yra per silpnus ar pakartotinai naudojamus slaptažodžius, nutekėjusius prisijungimus, apgaulingus laiškus ir bandymus išvilioti patvirtinimo kodus.

    Siekiant sumažinti riziką, rekomenduojama įjungti dviejų veiksnių autentifikavimą, naudoti unikalius slaptažodžius ir slaptažodžių tvarkyklę, reguliariai tikrinti paskyros saugumo nustatymus bei prisijungimų istoriją. Taip pat verta peržiūrėti, ar paskyroje nepalikti aktyvūs seni įrenginiai, ar nėra įjungtų nepažįstamų prisijungimo būdų, o mokėjimo kortelės duomenis laikyti atskirai, kai tai įmanoma.

    Viešoje erdvėje šis atvejis sukėlė diskusiją ir apie klientų aptarnavimo procesus, kai paskyroje pakeičiami saugos duomenys. Viena vertus, griežti protokolai saugo nuo sukčių bandymų perimti paskyras apsimetant savininkais, kita vertus, tokie pat mechanizmai gali palikti teisėtą naudotoją be realios galimybės susigrąžinti savo skaitmeninį turtą, net pateikus įrodymus.