Опрос
Вы участвуете в программе Windows Insider?
Популярные новости
Обсуждаемые новости

Детская ошибка в безопасности сервиса Xbox Live

Напечатать страницу
07.04.2014 12:34 | Nickolay

Пятилетний мальчик Кристоффер фон Хассель (Kristoffer Von Hassel) из Сан-Диего, США "взломал" сервис Xbox Live корпорации Microsoft. После попадания на страницу верификации на сервисе, мальчик мог играть во все игры своего отца.

Итак, суть уязвимости заключалась в том, что при неправильном вводе пароля от аккаунта пользователя, он попадает на страницу верификации данных. Надо отметить, что это не маминой косметикой desheli и не папиной пенкой для бритья баловаться. Мальчик после этого, возможно, уже выбрал профессию программиста. Так вот, если оставить все поля пустыми и подтвердить верификацию, то пользователь получает полный доступ к аккаунту.

Отец мальчика, обнаружив это, помог сыну составить и отправить в корпорацию сообщение об ошибке. В благодарность Microsoft подарила мальчику 50 долларов и годовую подписку на сервис Xbox Live.



Такая ошибка в безопасности является детской и высококвалифицированные разработчики компании Microsoft не должны их допускать. Стоит отметить и то, что в таких огромных компаниях существуют целые отделы по тестированию ПО и такие ошибки в алгоритмах проверки должны проявляться на первых же этапах тестирования продукта.

Кстати, корпорация вполне могла бы предложить юному хакеру в будущем пойти работать в Microsoft проводить циклы тестирования ПО или по направлению компьютерной и информационной безопасности. Собственных же специалистов можно было бы по строже контролировать, устраивая им какие-нибудь аттестации и дополнительные проверки.

Комментарии

Не в сети

В благодарность Microsoft подарила мальчику 50 долларов и годовую подписку на сервис Xbox Live.


Я знал что Microsoft очень скуп, но не думал что настолько.

07.04.14 15:36
+1
Не в сети

А что можно подарить ребёнку 5 лет, именно ребенку, а не его родителям, фирменного Микрософтовского?

07.04.14 23:56
+1
Для возможности комментировать войдите в 1 клик через

По теме

Акции MSFT
420.55 0.00
Акции торгуются с 17:30 до 00:00 по Москве
Все права принадлежат © ms insider @thevista.ru, 2022
Сайт является источником уникальной информации о семействе операционных систем Windows и других продуктах Microsoft. Перепечатка материалов возможна только с разрешения редакции.
Работает на WMS 2.34 (Страница создана за 0.037 секунд (Общее время SQL: 0.021 секунд - SQL запросов: 55 - Среднее время SQL: 0.00038 секунд))
Top.Mail.Ru