Kristoffer Von Hassel วัย 5 ขวบชาวอเมริกันได้ค้นพบช่องโหว่ในการล็อกอินเข้า Xbox LIVE บนเครื่อง Xbox One โดยสามารถล็อกอินเข้าแอคเคาท์ของพ่อเขาได้โดยไม่ต้องรู้รหัสผ่าน เริ่มจากใส่พาสเวิร์ดผิดในครั้งแรก และใส่เพียง space ในครั้งสอง ก็สามารถล็อกอินเข้าแอคเคาท์ของพ่อเขาโดยง่าย
เมื่อทางไมโครซอฟท์ทราบเรื่อง ก็ตบรางวัล Kristoffer ด้วยเงินจำนวน 50 เหรียญ (ประมาณ 1,500 บาท), เกมฟรี 4 เกมและแอคเคาท์ Xbox LIVE Gold เป็นเวลา 1 ปีฟรีๆ
ที่มา - The Verge
Comments
เป็นช่องโหว่ที่ เกิดขึ้นได้ยังไง? จริงๆ นี่นับว่าอันตรายพอสมควรเลยนะครับ
วันก่อนไปดู PS4 ที่ศูนย์ เจอช่องโหว่เหมือนกันครับ เอานิ้วก้อยแหย่ๆ ดู มันโหว่จริงๆ ด้วย
/me เผ่น
Xbox live gold => Xbox LIVE Gold
Coder | Designer | Thinker | Blogger
ล็อคอิน => ล็อกอิน
ขอบคุณครับ
ล็อคอิน ยังแก้ไม่หมดครับ
โอย เซ็งตัวเอง ฮ่าๆ
ขอบคุณคุณ nuntawat มากครับ ช่วยผมแทบทุกข่าว
MS ใจดีแฮะ ไม่เหมือน บ. อื่นที่เด็กเจอช่องโหว่แล้วบอกอายุไม่ถึงเกณฑ์เลยไม่ให้รางวัล
น่าจะเพิ่มหน่อยครับ พ่อของเด็กก็เป็นคนที่ทำงานด้าน computer security ด้วย จึงเข้าใจความสำคัญ จึงทำการแจ้งช่องโหว่ให้ ms ทราบ
มิน่าละ :3
ສະບາຍດີ :)
เป็นผมถ้ารู้คงเก็บไว้เอง แต่ผมเดาว่าเขาคงตกลงกันว่าถ้าผมแจ้งช่องโหว่ให้คุณคุณต้องให้เครดิตลูกผมพร้อมรางวัล
เออ... รางวัลน้อยไปปะ กับช่องโหว่ที่เบสิค แต่อันตรายอย่างการ Bypass Password เนี่ย
แต่หลายๆ บริษัท ก็เลือกที่จะไม่ให้รางวัลอะไรนะครับ
ตอนผมอ่านมาถึงตบรางวัลนี่ผมนึกถึงแจก Xbox One ให้เจ้าหนูเครื่องนึงเลยแหละครับ
เค้ามีอยู่แล้วเครื่องนึงนี่ครับ หรือว่าควรจะให้เพิ่มอีกเครื่อง เผื่อมันเกิดไฟแดง แบบ 360 :-D
มันเครื่องของพ่อเค้ารึเปล่าครับ เห็นว่าเป็น Account ของพ่อ
"He's also now credited as a security researcher by Microsoft, and we imagine he's one of the youngest people to have ever been added to that list." - The Verge
แค่นี้ก็พูมใจแล้วสำหรับผมนะ 55 XD
ສະບາຍດີ :)
ผมอ่าน้เจอแล้วเษียใจเลยคับ
เงิบเลย ..... ไม่ต้องมี step อะไรซับซ้อนด้วย
หล่อเลยพี่ แต่รางวัลแอบน้อยไปนิด
แต่ผมมองว่ารางวัลก็เหมาะสมสำหรับเด็ก 5 ขวบแล้วนะครับ
หืม.... ถ้าอายุ 30 รับเงิน $1000 มันก็ seems legit + racist ไปหน่อยครับ เว้นแต่เขากำหนดระดับการให้รางวัลตามประเภทของช่องโหว่ล่ะนะ
แอบคิดว่าถ้าเป็นคนแก่อายุ 60 อาจจะได้รางวัลเป็นบ้านพร้อมที่ดิน ? //เผ่น
ช่องโหว่แบบนี้มีแต่เด็กแหละครับที่หาเจอ จะมีผู้ใหญ่คนไหน มานั่งเคาะ spac ในช่อง password ยาวๆ
มันก็แสดง ว่า บ้างที่คิดแบบ เด็กๆ อาจถูกก็ได้ มันไม่เกี่ยวกับอายุ แต่ผล ที่ถูก คือตัววัด
ตรูทำอะไรลงไป
เด็กคนนั้นกล่าว
ติดเกมแต่เด็กนะเรา
ถ้าเป็น Google คงได้เป็นล้านไปแล้ว
อายุไม่ถึง 5555+