AfterDawn logo

Viisivuotias hakkeroi Xbox Liven, Microsoft palkitsi

Juha Tuppi Juha Tuppi
6 kommenttia

Microsoftin Xbox Live -palvelun turvallisuusjärjestelmä ei ilmeisesti ollut kovinkaan kummoinen, kun viisivuotias kykeni murtautumaan sisään.

BBC News raportoi tänään Microsoftin kannalta hieman nolosta tapauksesta, jossa viisivuotias sandiegolaispoika Kristoffer Von Hassel murtautui Xbox Live-palveluun isänsä pelikonsolilla. Hakkerointi onnistui hyödyntämällä sittemmin paikattua turva-aukkoa salasanajärjestelmässä, joka hyväksyi virheellisen salasanan syöttämisen jälkeen avautuvassa salasanan vahvistuskentässä välilyönnit oikeaksi salasanaksi.

Von Hassel kertoi suorituksestaan isälleen, joka välitti tiedot eteenpäin Microsoftille. Palkinnoksi löydöstään Kristoffer sai 50 dollaria, neljä Xbox-peliä, vuoden Xbox Live -jäsenyyden sekä nimensä Microsoftin kiittämien turvallisuustutkijoiden joukkoon.

6 KOMMENTTIA

R4ndom11/6

Siinä taas on sitä M$:n maagista tietoturvaa...

G0lden_Kebab2/6

Lainaus, alkuperäisen viestin kirjoitti R4ndom1:

Siinä taas on sitä M$:n maagista tietoturvaa...



Todellakin.

Kieltämättä ihan helkkarin noloa tosiaan ja vielä ihan naurettavan "helppo" haavoittuvuus.

pähkinä3/6

No johan sai palkkion...

mjk4/6

Lainaus, alkuperäisen viestin kirjoitti pähkinä:

No johan sai palkkion...

Juu mihinkäs poika törsäisi tuon summan on sen verran iso ...

JoniS5/6

Joo eipä tuo palkkio päätä huimaa, mutta tekee 5v lapsen varmasti onnelliseksi, varsinkin jos ei ole lellitty lapsi kellä on kaikkea muutenkin.

ArttuH5N16/6

Lainaus, alkuperäisen viestin kirjoitti mjk:

Lainaus, alkuperäisen viestin kirjoitti pähkinä:

No johan sai palkkion...

Juu mihinkäs poika törsäisi tuon summan on sen verran iso ...

No onhan tuo viisivuotiaalle ihan huikea summa. Mutta tosiaan, kun vertaa vaikkapa Googlen vastaaviin palkkioihin (jotka ovat siis sitä oikeaa tasoa) niin tuo on aika naurettava palkkio aukon löytämisestä ja ilmoittamisesta. Parempi visiin tulevaisuudessa pitää turpa ummessa ja myydä kavereille/hakkereille vinkki?

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT