11

مكروسوفت ردت علي أن الأمر ليس تغرة أمنية

بعدما نشرت موضوعا عن كوني وجدت ثغرة في هوتمايل ، راسلت مكروسوفت وردت علي أن ذلك ليس تغرة .

لكن دعني أوضح لكم الأمر ، ما اكتشفته أنه يمكن إعادة إنشاء بعض الإيمايلات من جديد رغم أنها مستغلة بالفعل -سابقا - من طرف أشخاص سابقين ، قاموا بإنشاء حسابات على فايسبوك وتويتر أو غيرها من المواقع التي تتطلب التسجيل .

مكروسوفت قالت في ردها أن الإيمايلات التي شرحت العملية عليه تم إزالتها تلقائيا بسبب عدم استعمالها من طرف صاحبها، واعتبرت أن ذلك إجراء عادي .

ربما هي مخطئة في ما تقوم به ، فكوني فقط جربت العملية على أكثر من عشرة حسابات يعد ثغرة في حد ذاته ، فكل تلك الحسابات التي عملت عليها كانت مرتبطة بحسابات تويتر أو فايسبوك مثلا ، ولن يتمكن أصحابها من الدخول إليها من جديد لأنني غيرت كلمة مرورها وغيرت كلمة مرور البريد الإلكتروني .

لا أعرف ماذا ستخسر هوتمايل من الإحتفاظ بأسماء الإيمايلات في سيرفراتها !!

لا أريد تفصيل طريقة العملية لأن ذلك يهدد بعض خصوصية المستخدمين .

كنصيحة : من لديه حسابات هوتمايل فليقم بزيارتها وتغيير إعداداتها ، وربط الحسابات الإجتماعية بغوغل أو ياهو ....


كم كنت اكره مايكرسوفت لاختيارهم هذه السياسة :) انهم يعطونك البريد وكانه من ذهب ومن ثم يحذفونه ان لم تستخدمه لفترة. لا اعلى ما هي الفترة الان ولكني اذكر انها كانت اسبوعين قبل عشرة سنين تقريبا عندما كان البريد بحجم 2 ميجا :) -نعم 2 ميجا بايت-

لهذا فانني توقفت عن استخدامه منذ ذلك الحين ،، وعلى الرغم من انني اكره ياهو ايضا الا انهم مميزين في هذا الامر ، لدي بريد منذ 2002 لا ادخله الا كل بضعة سنوات وما زال يعمل دون مشاكل.

ولكن عموما ان تحدثنا عن عناوين البريد المجانية فانني دوما انصح بالجي ميل.

اما عن المشكلة التي تحدثت عنها فربما هي لا تعتبر ثغرة في النظام فعلا بقدر ما هي ثغره في الية تطبيق سياسة الشركة ، وبالتالي ان اعتبرنا هذه ثغره فيجب على الشركة ان تعدل من سياستها وشروطها لا من برمجياتها.