All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Computerworld Brasil
Notícias

Falha no sistema de login da Microsoft colocava usuários em risco

A Microsoft corrigiu uma vulnerabilidade no seu sistema de login. O bug poderia ter sido utilizado para induzir vítimas a permitir acesso total às suas contas, de acordo com pesquisadores que descobriram a falha. As informações são do TechCrunch. Com a falha, os invasores conseguiriam roubar discretamente os tokens das contas, que sites e aplicativos utilizam para conceder aos usuários acesso sem que as senhas precisem ser digitadas constantemente.

Esses tokens são criados para substituir o nome de usuário e senha após o login, mantendo o usuário conectado. Pesquisadores da empresa de segurança cibernética CyberArk descobriram que a Microsoft deixou aberta uma brecha acidentalmente que, se explorada, poderia ter sido usada para desviar esses tokens ​​para acessar a conta da vítima.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

O estudo, compartilhado exclusivamente com o TechCrunch, encontrou dezenas de subdomínios não registrados conectados a diversos aplicativos criados pela Microsoft. Com os subdomínios em mãos, tudo o que os invasores precisariam fazer seria induzir a vítima a clicar em um link especialmente criado.

Conforme explicado pelos pesquisadores, em alguns casos, o roubo do token poderia ser feito de forma “zero clique”, o que, como o nome sugere, requer praticamente nenhuma interação do usuário.

Felizmente, os pesquisadores registraram o maior número de subdomínios que puderam encontrar nos aplicativos vulneráveis ​​para evitar qualquer uso indevido, mas alertaram que podem haver mais.

A falha de segurança foi relatada à Microsoft no final de outubro e corrigida três semanas depois.

Next Mundo físico x Mundo digital »
Previous « Como equilibrar a transformação digital com o legado analógico?
Share
Published by
Redação
Tags: Microsoftsegurança
7 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

7 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

7 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

7 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

7 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L