אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
מומחה האבטחה הצעיר בעולם: בן 5 מצא פרצת אבטחה ב-Xbox One צילום: רויטרס

בשולי הרשת

מומחה האבטחה הצעיר בעולם: בן 5 מצא פרצת אבטחה ב-Xbox One

כריסטופר וון האסל מסאן דיאגו הצליחה לעקוף בקלות את המגבלות ולהתחבר לחשבון של אביו מבלי שידע את הסיסמה

04.04.2014, 20:08 | הראל עילם
מומחה האבטחה הצעיר בעולם: ילד אמריקאי בן 5, כריסטופר וון האסל מסאן דיאגו, מצא חור אבטחה חמור בקונסולת המשחקים החדשה של מיקרוסופט: Xbox One. הפרצה אפשרה לילד בקלות לעקוף את מגבלות ההורים ולהתחבר לחשבון של אביו, גם בלי שידע את הסיסמה.

קראו עוד בכלכליסט

הילד ניסה להתחבר לחשבון של אביו, לאחר שלא הצליח לשחק בחלק מהמשחקים המבוגרים יותר השייכים לאבא. לאחר שהקיש את הסיסמה הלא-נכונה, הוא הגיע לדף אימות פרטים שני. כאן, במקום להכניס את הסיסמה של אביו, הוא פשוט הכניס רווחים - והמערכת קיבלה זאת כסיסמה של אביו.

Xbox One Xbox One Xbox One

הילד אומר כי הוא התלהב בהתחלה, וקרא: "כן!". אבל הוא לא התחיל לשחק, כי הוא פחד שאביו יגלה שנכנס לחשבון שלו. "התחלתי לדאוג. חשבתי שהוא יגלה", והוסיף ושחשב שמישהו יצליח לגנוב את הקונסולה.

הילד סיפר על התקלה לאביו, רוברט, מומחה אבטחה במקצועו. אבל למרות שניסה להכנס לחשבון הסגור שלו, רוברט שמח וביקש מכריסטופר לשחזר עבורו את הפרצה. הוא צילם סרטון קצר, ושלח אותו למיקרוסופט. "כמה מדהים זה! הוא רק בן חמש שנים וכבר מצליח לזהות פרצות ולהתמקד בהן", אמר רוברט, שסיפר שהילד הצליח לזהות באגים במחשבים וטלפונים חכמים מגיל מאוד צעיר.

החברה מצידה נתנה לכריסטופר תואר של חוקר אבטחה, תיקנה את הפירצה ושלחה לו מספר מתנות: ארבע משחקים לבחירתו, מנוי של שנה בקונסולת המשחקים ופרס של 50 דולר.

"אנחנו לוקחים את נושא האבטחה של הקונסולה ברצינות, ומטפלים בתקלה מיד כאשר אנחנו שומעים עליה" אמר דובר החברה לתחנת הטלוויזיה המקומית ABC 10. שמו של הילד מופיע כעת בדף מומחי האבטחה של מיקרוסופט.

מיקרוסופט, בדומה לחברות אחרות כגון גוגל ופייסבוק, מפעילה תוכנית של "ציד באגים" ומעניקה לחוקרים מענקים ופרסים על דיווח על תקלות - במקום לעשות שימוש בזדוני בתקלות בעצמן.

תגיות

7 תגובות לכתיבת תגובה לכתיבת תגובה

4.
כל פרצות האבטחה האלו נועדו כדי שסוכניות ביון יעקבו אחרינו
בכוונה משאירים "דלתות אחוריות" כדי שלסוכניות ביון למיניהם יהיה קל יותר לעקוב אחרינו אתם באמת חושבים שהפרטים שנמצאים על השרתים של מיקרוסופט, גוגל, פייסבוק, לא עוברות אלה....עוברות לכל המשרדים הממשלתים, פרסומאים, חברות וכל מי שרוצה אנחנו כמו מכרה זהב בשבילם.
גיא  |  05.04.14
לכל התגובות