Falha no Hotmail permitia roubo de qualquer conta de e-mail ou MSN

Na última quinta-feira (26/4), a Microsoft confirmou a correção de uma falha no serviço Hotmail que permitiu a hackers roubar contas de e-mail e MSN.


Os invasores estavam explorando vulnerabilidades na função "recuperação de senha" da ferramenta para supostamente roubar informações.

O erro foi encontrado pelo pesquisador Benjamin Kunz Mejri. Ele informou a Microsoft em 6 de abril. O problema foi consertado no dia 21, informou o portal G1.

De acordo com Mejri, a função usa o código "token", que verifica a legitimidade de uma solicitação por troca de senha. Durante o processo o Hotmail parava de verificar o código. Dessa forma, o hacker poderia solicitar a troca de senha de qualquer pessoa, mesmo sem responder a "Pergunta Secreta" ou acessar o telefone.

Postar um comentário

0 Comentários