16-летний хакер взломал базу данных Microsoft
Шестнадцатилетний хакер взломал базу данных Microsoft и получил за это 5000 долларов. Подросток рассказал об этом в своём блоге. Об этом сообщает «Код Дурова».
«Ошибка позволяла выполнять несанкционированные SQL-запросы без реальных учётных данных», — сообщает «Код Дурова».
Подросток под псевдонимом Faav обнаружил уязвимость во внутреннем аналитическом сервисе Microsoft Titan. В поиске уязвимостей ему помогал собственный ИИ-агент Antares, который нашёл конечную точку API, принимавшую запросы без строгой проверки.
Изучив старые конфигурации, хакер понял структуру базы данных. Он выяснил, что сервер не проверяет криптографическую подпись токена. Это позволило исследователю создать поддельный токен и указать логин администратора, получив полный доступ к системе.
По оценкам подростка, уязвимость открывала доступ к 17,3 триллиона строк данных, включая информацию о сотрудниках и аналитику поисковика Bing.
Хакер сообщил о проблеме в центр безопасности Microsoft, и компания закрыла уязвимую точку доступа. За ответственный подход корпорация выплатила исследователю награду в размере 5000 долларов. Представители Microsoft отметили, что этот отчёт помог защитить данные клиентов.
Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.