Webstedsnotifikationsspam kommer til Xbox-spilkonsoller

Nøgle takeaways

  • Pop-up-webstedsmeddelelser kan vises på Xbox-spilkonsoller.
  • Meddelelserne kan vise ikoner og tekst defineret af webstedet.
  • Xbox-ejere kan deaktivere meddelelserne i Microsoft Edges indstillinger.
Et billede bagfra af en, der spiller Xbox, med en controller i hver hånd.

Humphrey Muleba / Unsplash

Spammeddelelser er ikke ualmindeligt på computere, tablets, smartphones og nu på Microsofts Xbox-konsoller.

Et nyligt indlæg til r/xboxone sub-Reddit med titlen "Hvordan stopper man disse popups?" inkluderet et skærmbillede af en spammeddelelse på en Xbox One. Plakaten er ikke alene. Endnu et nyligt indlæg til r/MicrosoftEdge klagede over meddelelser om virusbeskyttelse, der vises på en Xbox. En bruger på r/Xbox rapporterede samme problem. Meddelelserne er en ny mulighed for spam, der kan forårsage hovedpine for Xbox-ejere.

"Cyberkriminelle forsøger altid at drage fordel af populære underholdningskilder, herunder spil," Boris Larin, sagde en sikkerhedsforsker hos Kaspersky i en e-mail. "Brugere er meget modtagelige for phishing-angreb eller at klikke på ondsindede links, når det kommer til spil, uanset om de er søger at finde snydekoder og piratkopierede versioner eller modtage en lovlig besked via videospil/konsol med det samme budbringer."

En scanning har fundet en virus på din enhed

Jeg var i stand til at replikere underretningsspam på min Xbox Series X. En søgning efter Minecraft-skind førte til flere websteder, der bad mig om at tilmelde mig meddelelser i bytte for skins, præmier eller køre et antivirustjek. Meddelelserne med ikoner og tekst defineret af webstedet begyndte at dukke op på min Xbox, selv når jeg ikke brugte Edge-appen.

Et skærmbillede af en spammeddelelse på Xbox One.

Meddelelserne ser i første omgang identiske ud med andre Xbox-app-meddelelser, selvom åbning af Xbox-meddelelsesruden vil afsløre, at de stammer fra Edge. For eksempel advarede en meddelelse, jeg modtog, om, at en scanning havde opdaget en virus på min enhed.

Efter en september-opdatering begyndte brugerne at skrive om problemet implementeret den nye, Chromium-baserede version af Microsoft Edge til Xbox-spilkonsoller. Den nye Edge er mere kapabel end den version, den erstatter. Det kan endda bruges til at få adgang til cloud-streamingtjenester som Nvidia GeForce Now eller streame emulerede versioner af ældre spil.

Malware er ikke et problem, men meddelelser kan være ulækre

Meddelelser kan lokke intetanende brugere til at tro, at meddelelsen er fra en legitim kilde. Notifikationer bruger også skræmmetaktikker til at skubbe brugeradfærd. For eksempel kan en notifikation hævde, at en Xbox er inficeret med malware.

Kan en Edge-meddelelse inficere en Xbox-spilkonsol med malware? Svaret er indtil videre endegyldigt: nej. Xbox One og Xbox Series X/S-spilkonsollerne har et 'sikkerhedskompleks', der forhindrer Xbox-konsoller i at udføre kode, der ikke er signeret af Microsoft. Xbox'en isolerer også programmer i en sandkasse, så de ikke kan få adgang til Xbox-operativsystemet på utilsigtede måder.

"Det er rimeligt at sige, at moderne videospilkonsoller har bedre sikkerhed end en gennemsnitlig pc takket være sikkerhedsfunktioner, der bruges til at implementere DRM og forhindre piratkopiering," sagde Larin. "Desværre beskytter sådanne sikkerhedsfunktioner ikke mod phishing-angreb, så brugere bør være meget forsigtige."

Jeg fulgte adskillige meddelelser, der dukkede op på min Xbox for at se, hvor de førte hen. En sendte mig gennem et affiliatelink for at købe McAfee-software. Den anden ønskede at sælge en databeskyttelsestjeneste. Den tredje bad mig om at udfylde forskellige undersøgelser og derefter give min e-mailadresse i bytte for et Amazon-gavekort.

Microsoft har ikke kommenteret på problemet.

Xbox-brugere bør være forsigtige

Løsningen på spammeddelelser ligger i hænderne på Xbox-ejere. Det er ikke et problem, hvis du undgår Microsoft Edge-webbrowseren, da det er den ene måde, de kan godkendes på. De, der bruger Edge, skal dog være forsigtige med ikke at godkende prompter, der vises.

Xbox-ejere kan også stoppe meddelelser ved at fjerne dem fra listen over godkendte websteder i Edge. Microsoft giver en menuindstilling med adgang til Microsoft Edge-meddelelseskontroller med hver meddelelse, som Edge opretter på Xbox.

Dette løser dog ikke helt problemet. Xbox bruges af en lang række mennesker, inklusive børn, som måske ikke forstår kilden til en notifikation eller dens legitimitet. Som et resultat bør Xbox-ejere være på vagt over for, hvem der bruger Edge-browseren og nærme sig notifikationer med en stor portion skepsis.