CIBERSEGURIDAD

El agujero de secuestro de cuenta de Microsoft se cerró 48 horas después del informe de error

El investigador británico Jack Whitton ha informado de un error de autenticación de secuestro de cuenta de Microsoft que habría sido otra flecha en el carcaj de phishing de un atacante, salvo por el hecho de que Microsoft lo solucionó.
Whitton informó silenciosamente la falla a Microsoft, que se abalanzó y tardó solo dos días en procesar y reparar la falla.
La falla significaba que los atacantes habrían podido configurar sitios de phishing para activos de Microsoft como Outlook y luego capturar tokens que luego podrían usarse a través de datos POST manipulados para iniciar sesión en las cuentas.

Fuente original: The Register
Ver la historia completa aquí

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar