關閉Outlook.com連結帳號功能 駭客別再來

記者/李婕瑜


在安全考量下,微軟宣布將於七月終止Outlook.com連結帳號的功能,此舉主要想確保用戶單一帳號的安全性。現今郵件帳號已成為許多微軟用戶登入多數服務的身分識別,用戶可用同一組郵件帳號存取各別帳戶,卻也讓駭客輕易盜取某一個帳號來存取各項服務的權限。


Outlook.com於2006年推出電子郵件帳戶連結功能,連結帳號的功能讓用戶更方便管理多個郵件帳號,用戶可以設定多個電子郵件帳號及密碼作為連結帳號,能夠以任何一個帳號登入,且登入之後不需再輸入密碼,即可一次收取寄到不同帳號的郵件或任意切換至其他帳號。


不過現在電子郵件帳號已成為用戶存取各項服務的數位身分,微軟用戶多半用同一組郵件帳號來登入各項服務,省去辦新帳號的手續外,也不必逐一輸入帳號與密碼,例如使用者以微軟帳號就可登入Outlook.com、XboxWindows和Office 365,使用者僅透過一個帳號就可存取各項微軟服務與裝置。 


方便存取的結果是讓駭客輕易一箭多雕,駭客只要入侵其中一個帳號,就能獲得微軟帳號的權限,微軟因而決定終止連結帳號功能。未來除了推行透過單一微軟帳號登入使用模式之外,還會推廣Outlook aliases服務,用戶仍可以透過其他帳戶發電郵,但不可以同時管理多個帳戶,微軟希望藉此能降低用戶遭駭客攻擊的風險。

分享此新聞: