Lỗi trên hệ thống đăng nhập của Microsoft cho phép hacker chiếm quyền kiểm soát bất cứ tài khoản Office nào

Trong hệ thống đăng nhập của Microsoft tồn tại một loạt lỗ hổng mà nếu hacker kết hợp chúng lại với nhau có thể tạo ra phương thức tấn công hoàn chỉnh cho phép chiếm quyền truy cập vào tài khoản Microsoft của bất cứ ai khi họ nhấp vào một liên kết lừa đảo.

Sahad Nk, một chuyên gia săn lỗi tại Ấn Độ đã chiếm được "success.office.com" - một tên miền phụ của Microsoft sau khi phát hiện tên miền này không được thiết lập theo tiêu chuẩn cần thiết.

Tiếp theo Nk trỏ tên miền "success.office.com" vào trường Azure của anh ta thông qua một bản ghi CNAME nhằm kiểm soát tên miền phụ và bất kỳ dữ liệu nào được gửi tới nó.

Hệ thống đăng nhập của Microsoft

Nk cũng nhận thấy rằng, sau khi người dùng đăng nhập qua hệ thống đăng nhập Live của Microsoft, có thể “lừa” để các ứng dụng Microsoft Office, Store và Sway gửi mã thông báo xác thực đăng nhập tới tên miền mới do anh kiểm soát. Có mã xác thực có nghĩa là đã có thông tin đăng nhập tài khoản của ai đó, kể cả tài khoản xác thực hai yếu tố. Điều này cho phép kẻ xấu có thể dễ dàng xâm nhập vào tài khoản của người dùng mà không bị phát hiện.

Vào đầu năm nay, Facebook cũng bị dính lỗ hổng tương tự và khiến 30 triệu tài khoản của người dùng bị rò rỉ.

Tuy nhiên lỗ hổng của Microsoft thậm chí còn nguy hiểm hơn, có thể gây ảnh hưởng xấu cho vô số tài khoản bởi kẻ xấu có thể truy cập bất kỳ tài khoản Office nào, kể cả của doanh nghiệp/doanh nhân trong khi người dùng vẫn đang đăng nhập thông qua hệ thống của Microsoft và gần như không thể truy ra thủ phạm.

Nk, với sự giúp đỡ của Paulos Yibelo, đã gửi báo cáo về lỗ hổng nguy hiểm này tới Microsoft để họ khắc phục nó.

Microsoft đã xác nhận về lỗ hổng này vào tháng 11/2018 và đã xử lý bằng cách xóa bản ghi CNAME trỏ đến trường Azure của Nk.

Vì phát hiện này, Microsoft đã trao thưởng cho Nk nhưng không rõ mức thưởng là bao nhiêu.

Xem thêm:

Thứ Tư, 12/12/2018 14:14
2,33 👨 161
0 Bình luận
Sắp xếp theo
    ❖ Chuyện công nghệ