

有资安业者指出,微软在收信软件Outlook提供的首次联系安全提示(First Contact Safety Tip)警示功能,攻击者有机会在信件加入特定的样式表将其隐藏,从而降低收信人的警觉
研究人员进一步进行改造,使邮件看似经过加密及签章处理、具有Outlook加上的图标,而达到几可乱真的效果。
虽然这两种手法并不完美,较为细心的收信人有机会察觉异状而提高警觉,但研究人员认为,这样的做法还是会让许多粗心的用户上当,而让攻击者能够得逞,以便运行下一步的攻击行动。
对此,Certitude今年2月通报相关发现,微软确认、肯定研究人员揭露的缺陷,但因为不符须立即改进的标准而暂时不处理,但会作为未来改进产品的参考。