Microsoft corrige falha que permitiu roubo de contas de e-mail e MSN

Na última quinta-feira (26/4), a Microsoft confirmou a correção de uma falha no serviço Hotmail que permitiu a hackers roubar contas de e-mail e MSN.

Atualizado em 27/04/2012 às 16:04, por Redação Portal IMPRENSA.


O erro foi encontrado pelo pesquisador Benjamin Kunz Mejri. Ele informou a Microsoft em 6 de abril. O problema foi consertado no dia 21, informou o portal G1.
De acordo com Mejri, a função usa o código "token", que verifica a legitimidade de uma solicitação por troca de senha. Durante o processo o Hotmail parava de verificar o código. Dessa forma, o hacker poderia solicitar a troca de senha de qualquer pessoa, mesmo sem responder a "Pergunta Secreta" ou acessar o telefone.