حسابات مايكروسوفت و Xbox الخاملة سيتم إغلاقها تلقائياً

يضطر الكثير من المستخدمين إلى إنشاء العديد من الحسابات على الأنظمة والشبكات والمواقع الكبيرة، ينتهي الأمر بالكثير من تلك الحسابات إلى تحوّلها إلى حسابات عديمة الفائدة مع مرور الوقت.

من أجل ذلك، لا ترغب مايكروسوفت Microsoft بتزايد تلك الحسابات بشكل كبير خاصة مع وجود أعداد هائلة من حسابات مايكروسوفت أو حسابات Xbox في الوقت الحالي.

حيث أعلنت الشركة أن الحسابات الغير نشطة سيتم حذفها تلقائياً دون العودة إلى صاحبها، وعرّفت الشركة الحساب الغير نشط بأنه أي حساب لم يتم تسجيل الدخول عليه خلال فترة عامين، لكن مع بعض الاستثناءات.

أي حساب لديه اشتراك مدفوع بخدمة ما أو تم من خلاله أي عملية من عمليات الشراء، فإن ذلك سيساعد على إطالة الفترة الممنوحة لصاحب الحساب حتى لو لم يتم تسجيل الدخول عليه خلال فترة طويلة نسبياً.

في هذه الحالة ستكون بحاجة لتسجيل الدخول مرة واحدة على الأقل لإعادة تنشيط الحساب وإلغاء صفة الحساب الخامل عنه، الأمر الذي يؤكّد لك بأن حسابك لن يتم حذفه أو توقيفه تلقائياً.

أيضاً ذكرت الشركة أن الحسابات التي تحتوي على رصيد مالي غير منفق لن يتم إغلاقها في أي حال من الأحوال، وكذلك نفس الأمر بالنسبة للحسابات التي تمتلك ائتمان غير مدفوع.

الحسابات العائلية لديها استثناءات أيضاً من قرار الشركة الأخير، حيث أوضحت مايكروسوفت أن الحساب العائلي لا يمكن إغلاقه طالما أنه يملك حساب واحد فرعي على الأقل ما زال نشطاً.

وبررت الشركة قرارها الأخير بضرورة التخلص من الحسابات الميتة والمكررة أو التي لم يعد أصحابها بحاجة إليها، وذلك لتخفيف العبء على الشركة والتركيز على الحسابات الحقيقية فقط.

سيتم تطبيق القرار بدءاً من اليوم 30 من شهر آب القادم، لذلك إذا كنت تمتلك حساب تعتقد أنه مهدد بالإيقاف، فإنه يتوجب عليك التأكد من الأمر قبل الوصول لهذا اليوم.

مقالات قد تعجبك:

ما هي أوضاع التصوير Shooting Modes في الكاميرا ؟ و ما هو عملها ؟
كيفية تحويل ملفات PDF إلى ملفات وورد
كيفية التحكم بالإعدادات المختلفة في كاميرات كانون Canon
كيفية ترقيم الصفحات في مايكروسوفت وورد
ما هي ملفات PST و OST لبرنامج آوت لوك ؟ وأين يتم تخزينها؟

اكتشاف ثغرة خطيرة في نظام مايكروسوفت لتسجيل الدخول

حتى في الأيام الأخيرة لعام 2018، ما زالنا نسمع عن أخبار الثغرات والأخطاء الأمنية التي وقعت بها كبرى الشركات التقنية حول العالم، وآخرها عملاق البرمجيات مايكروسوفت Microsoft.

حيث تبيّن حديثاً أن نظام تسجيل الدخول الخاص بالشركة يعاني من خلل أمني خطير يسمح للمهاجمين بالوصول إلى حسابات المستخدمين في مايكروسوفت بمجرد النقر على رابط يبدو وكأنه موثوق به.

حيث اكتشف Sahad Nk صائد الثغرات البرمجية الهندي أن نطاق مايكروسوفت الفرعي success.office.com لم يتم تكوينه بشكل صحيح، مما سمح له بالاستيلاء عليه.

حيث استخدم المبرمج الهندي السجل CNAME، وهو سجل معروف باستخدامه لربط نطاق إلى نطاق آخر، وقد تم استخدامه في حالة مايكروسوفت لتوجيه النطاق الفرعي إلى مثيله الخاص في منصة Azure.

ومن خلال القيام بذلك، كان Sahad Nk يسيطر على النطاق الفرعي المذكور وعلى أية بيانات يتم إرسالها إليه، بحسب المعلومات التي نشرها موقع TechCrunch عن الحادثة.

لن يؤدي ذلك إلى مشكلة كبيرة، ولكن وجد Sahad Nk أيضاً أن تطبيقات Microsoft Office و Store و Sway يمكن خداعها لإرسال رموز تسجيل الدخول الموثوقة إلى نطاقه الذي تم التحكم فيه حديثاً بعد تسجيل دخول المستخدم عبر نظام تسجيل الدخول المباشر في مايكروسوفت.

على سبيل المثال، يقوم المستخدم بالدخول من خلال نظام تسجيل الدخول الخاص بمايكروسوفت باستخدام اسم المستخدم وكلمة المرور الخاصين به إلى جانب بيانات المصادقة الثنائية في حال تم إعدادها مسبقاً.

يؤدي ذلك إلى إنشاء رمز مميز للوصول إلى حساب المستخدم دون الحاجة إلى إدخال كلمة المرور الخاصة به مراراً وتكراراً.

إن الحصول على رمز دخول إلى حساب ما يعادل الحصول على بيانات الدخول الكاملة لشخص ما، عندها يمكن للمهاجم اختراق حساب المستخدم بسهولة دون الحاجة إلى رفع أي إنذارات أو إطلاق أي تحذيرات.

وتجدر الإشارة إلى أن رموز الدخول هذه هي نفس نوعية الرموز التي تم الحصول عليها في اختراق فيسبوك الأخير الذي أثّر على ملايين المستخدمين حول العالم قبل فترة قصيرة.

المشكلة كانت بتوجيه نظام تسجيل الدخول من مايكروسوفت لتمرير رمز الحساب إلى النطاق الفرعي الذي تم السيطرة عليه من قبل Sahad Nk والذي يمكن أن يعرّض عدداً لا يحصى من الحسابات للخطر.

والأسوأ من ذلك، يبدو عنوان URL المستخدم في إرسال رمز الحساب وكأنه عنوان موثوق به، لأن المستخدم لا يزال يسجل الدخول من خلال أنظمة مايكروسوفت الآمنة.

بعبارة أخرى: فإن أي حساب Office لأي شخص حتى حسابات المؤسسات والشركات بما في ذلك البريد الإلكتروني والمستندات والملفات الأخرى، كان يمكن الوصول إليها بسهولة من قبل المهاجم.

مركز الاستجابة الأمنية في مايكروسوفت أكّد أنه على علم بالحالة وخفف من خطرها، وأكّد متحدث باسم الشركة لموقع TechCrunch أن الخطأ قد تم إصلاحه من خلال إزالة سجل CNAME.

أما Sahad Nk الذي اكتشف الثغرة فقد حصل من مايكروسوفت على مكافأة مالية تم وصفها بالكبيرة مقابل الجهود التي بذلها في اكتشاف هذا الخلل، لكن لم يُعرف مقدارها بالتحديد.

مقالات قد تعجبك:

هل ستجعل مايكروسوفت نظام ويندوز 10 خدمة اشتراك مدفوعة؟
كيفية استخدام الأمر DIR في ويندوز
كيفية تصفير عداد استخدام البيانات في ويندوز 10
كيفية تحديد ما هو إصدار ورقم بناء نسخة ويندوز موجودة على DVD أو ملف ISO أو USB
كيف تسعى جوجل لتحويل نظام التشغيل كروم Chrome إلى نظام تشغيل لوحي قويّ ؟