Notícias

Falha no sistema de login da Microsoft colocava usuários em risco

A Microsoft corrigiu uma vulnerabilidade no seu sistema de login. O bug poderia ter sido utilizado para induzir vítimas a permitir acesso total às suas contas, de acordo com pesquisadores que descobriram a falha. As informações são do TechCrunch. Com a falha, os invasores conseguiriam roubar discretamente os tokens das contas, que sites e aplicativos utilizam para conceder aos usuários acesso sem que as senhas precisem ser digitadas constantemente.

Esses tokens são criados para substituir o nome de usuário e senha após o login, mantendo o usuário conectado. Pesquisadores da empresa de segurança cibernética CyberArk descobriram que a Microsoft deixou aberta uma brecha acidentalmente que, se explorada, poderia ter sido usada para desviar esses tokens ​​para acessar a conta da vítima.

O estudo, compartilhado exclusivamente com o TechCrunch, encontrou dezenas de subdomínios não registrados conectados a diversos aplicativos criados pela Microsoft. Com os subdomínios em mãos, tudo o que os invasores precisariam fazer seria induzir a vítima a clicar em um link especialmente criado.

Conforme explicado pelos pesquisadores, em alguns casos, o roubo do token poderia ser feito de forma “zero clique”, o que, como o nome sugere, requer praticamente nenhuma interação do usuário.

Felizmente, os pesquisadores registraram o maior número de subdomínios que puderam encontrar nos aplicativos vulneráveis ​​para evitar qualquer uso indevido, mas alertaram que podem haver mais.

A falha de segurança foi relatada à Microsoft no final de outubro e corrigida três semanas depois.

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

16 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

18 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

18 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

18 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

19 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

22 horas ago