image

Kleuter ontdekt kwetsbaarheid in Microsoft Xbox Live

zaterdag 5 april 2014, 08:21 door Redactie, 13 reacties

De vijf jaar oude Kristoffer Von Hassel uit San Diego heeft een kwetsbaarheid ontdekt in Xbox Live van Microsoft. Het jongetje ontdekte hoe hij zonder wachtwoord in kon loggen op het account van zijn vader. De kleuter is officieel door Microsoft bedankt en opgenomen in het overzicht van ”Security Researcher Acknowledgments for Microsoft Online Services”. Microsoft heeft de kwetsbaarheid inmiddels verholpen.

“I was like yeah!!" zegt de kleine wijsneus in een interview met de lokale nieuwszender KGTV.

Ontdekking

Net na kerst ontdekten de ouders van Kristoffer dat hij inlogde op het account van zijn vader en spelletjes speelde die hij helemaal niet mocht spelen. De vader vroeg de kleuter hoe hij dit voor elkaar gekregen had.

De 5-jarige vertelde zijn vader dat hij na het invoeren van een verkeerd wachtwoord een tweede wachtwoord verificatiescherm zag verschijnen. Vervolgens ontdekte hij dat hij gewoon kon inloggen op het account van zijn vader door een paar spaties gevolgd door een enter in te voeren. De vader stuurde de details van de kwetsbaarheid naar Microsoft.

Toekomst

Kristoffer krijgt naast de eervolle vermelding vier gratis spelletjes een gratis jaarabonnement op Xbox Live. Op de vraag wat hij later wil worden antwoordde de kleuter zonder aarzeling: "een gamer". Zijn vader denkt daar toch anders over en ziet hem liever aan de slag als beveiligingsspecialist...

Reacties (13)
05-04-2014, 10:32 door Anoniem
Dit was al jarenlang bekend op meerdere hackforums...
05-04-2014, 11:17 door Anoniem
Door Anoniem: Dit was al jarenlang bekend op meerdere hackforums...
First come, first serve.
05-04-2014, 11:30 door Anoniem
Ik denk dat het gewoon toeval was,wat dat jongetje heeft gedaan.
Hij wilde graag gamen,en het is hem gewoon gelukt.
Het is wel leuk dan om zo'n beloning te krijgen,voor een toevallig ondekt foutje van Microsoft.
Waarschijnlijk was het gewoon een slordigheidje in de Microsoft software van de Xbox one,waardoor dat jongetje toevallig het wachtwoord van zijn vader kon omzeilen,om toch te kunnen gamen,op plekken wat hij nog niet mocht.
05-04-2014, 18:54 door Anoniem
Door Anoniem: Dit was al jarenlang bekend op meerdere hackforums...

Jarenlang bekend bij een Xbox One die net een paar maanden uit is? Lijkt me sterk
05-04-2014, 20:21 door Anoniem
Door Anoniem:
Door Anoniem: Dit was al jarenlang bekend op meerdere hackforums...

Jarenlang bekend bij een Xbox One die net een paar maanden uit is? Lijkt me sterk
Het gaat om de Live account ;]

Maar een snelle Google levert me niets op, linkje?
05-04-2014, 21:31 door Anoniem
Sinds wanneer is Xbox Live hetzelfde als Xbox One? Even goed l e z e n voordat je een reactie geeft a.u.b.
05-04-2014, 21:31 door Anoniem
Door Anoniem:
Door Anoniem: Dit was al jarenlang bekend op meerdere hackforums...

Jarenlang bekend bij een Xbox One die net een paar maanden uit is? Lijkt me sterk

Gamertags bestaan al langer dan de Xbox One. Het probleem met deze "kwetsbaarheid" is dat je niks kunt met het account. Geen aankopen doen, en je wordt na een x aantal uur weer uitgelogd.
06-04-2014, 10:51 door [Account Verwijderd] - Bijgewerkt: 06-04-2014, 10:51
[Verwijderd]
06-04-2014, 16:28 door Anoniem
Een hacker, dus potentiele terrorist. De gevangenis in met hem.

Grappig dat mensen op security.nl jaloers zijn op een kleuter
07-04-2014, 09:06 door Anoniem
Facepalm
07-04-2014, 10:00 door PietdeVries - Bijgewerkt: 07-04-2014, 10:01
Er zijn natuurlijk ook jongetjes en meisjes die gewoon geniaal zijn. Die op zeer jonge leeftijd allerlei talen beheersen, hogere wiskunde, etc. Dat soort wonderkinderen steken boven het maaiveld uit en zijn voor ons gewone stervelingen onnavolgbaar.

Precies - die jongetjes en meisjes heb je. Maar dit kind was niet geniaal. Die wilde alleen maar gamen. En dat terwijl er nog zoveel leuke wiskundige stellingen te bewijzen zijn! Zoveel talen nog te leren. En wat wordt er gekozen? Een xbox...
07-04-2014, 12:39 door Anoniem
Dit is nou een kinderziekte :D.
07-04-2014, 23:11 door Anoniem
Een kleuter die SQL-injectie ontdekt LOL
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.