Chodzi jeszcze do szkoły. Po lekcjach dobrał się do tajemnic Microsoftu


Chodzi jeszcze do szkoły. Po lekcjach dobrał się do tajemnic Microsoftu

17-latek zdołał uzyskać dostęp do aż 17 bilionów rekordów Microsoftu, w czym pomogła mu sztuczna inteligencja. Faav, który wciąż chodzi do szkoły, znalazł lukę podczas eksperymentu z systemami giganta z Redmond. Została ona zgłoszona w ramach programu bug bounty.

Młody badacz bezpieczeństwa odkrył poważną lukę w wewnętrznej platformie analitycznej Microsoftu, która pozwoliła mu uzyskać dostęp do danych obejmujących łącznie około 17 bilionów rekordów. Liczba była na tyle duża, iż sam badacz nie dowierzał w swoje odkrycie i z tego powodu musiał dokładnie wszystko przeanalizować.

17-latek odkrył lukę w systemach Microsoftu

Jak sam twierdzi ostatni rok poświęcił na wyszukiwanie błędów w produktach Microsoftu, a także usługach innych dużych firm technologicznych, takich jak Amazon, Google czy Adobe. Nie robił tego jednak sam, bowiem korzystał z narzędzia o nazwie Antares bazującego na AI.

17-latek zdołał uzyskać dostęp do aż 17 bilionów rekordów Microsoftu, w czym pomogła mu sztuczna inteligencja.

Faav zainteresował się platformą Titan służącą Microsoftowi do analizy danych. Problem dotyczył mechanizmu odpowiedzialnego za sprawdzanie użytkowników. Po przeanalizowaniu sposobu działania systemu badacz zorientował się, że zabezpieczenia kontroli dostępu nie działają tak skutecznie, jak powinny.

Ogromna baza danych

Dalsza analiza platformy doprowadziła go do źródła danych związanych z analityką Bing. Faav zaczął sprawdzać kolejne tabele i zliczać znajdujące się w nich rekordy. W pewnym momencie okazało się, że zakres danych, do których miał dostęp, obejmował około 17 bilionów wpisów.

Liczba była na tyle duża, iż musiał sprawdzić ją ponownie, aby upewnić się, że nie popełnił błędu. Wśród dostępnych informacji znajdowało się także około 25 tysięcy rekordów dotyczących pracowników Microsoftu.

Microsoft przyznaje nagrodę

Luka została zgłoszona Microsoftowi za pośrednictwem programu bug bounty. Firma przyznała mu za odkrycie nagrodę w wysokości 5000 dolarów.

Interesujący jest również sposób, w jaki Faav wykorzystywał sztuczną inteligencję. Jego narzędzie Antares miało automatyzować żmudne zadania związane ze skanowaniem i analizowaniem zabezpieczeń. Według badacza system wykonał w ciągu dziesięciu dni pracę, której sam nie musiał wykonywać ręcznie.

Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:

Chodzi jeszcze do szkoły. Po lekcjach dobrał się do tajemnic Microsoftu
 0