Os invasores estavam explorando vulnerabilidades na função "recuperação de senha" da ferramenta para supostamente roubar informações.
O erro foi encontrado pelo pesquisador Benjamin Kunz Mejri. Ele informou a Microsoft em 6 de abril. O problema foi consertado no dia 21, informou o portal G1.
De acordo com Mejri, a função usa o código "token", que verifica a legitimidade de uma solicitação por troca de senha. Durante o processo o Hotmail parava de verificar o código. Dessa forma, o hacker poderia solicitar a troca de senha de qualquer pessoa, mesmo sem responder a "Pergunta Secreta" ou acessar o telefone.
0 Comentários