The news | 05 March 2021 Friday 3:34
एक भारतीय शोधकर्ता लक्ष्मण मुथियाह कंपनी के बग बाउंटी प्रोग्राम के तहत माइक्रोसॉफ्ट द्वारा $ 50,000 का पुरस्कार पाने वाले बन गए हैं। Microsoft ने भारतीय शोधकर्ता को एक Security break करने के लिए सम्मानित किया जिससे किसी का Microsoft खाता hack किया जा सकता है।
मुथियाह के अनुसार, सिक्युरिटी break करके "किसी को बिना सहमति [या] अनुमति के किसी भी Microsoft खाते को इस्तेमाल की अनुमति दे सकती थी।"
उन्होंने पहले बग को सीमित करते हुए एक इंस्टाग्राम रेट पाया था जो किसी के खाते को हाईजैक करने में मदद कर सकता था। फिर उन्होंने Microsoft के खाते पर उसी भेद्यता के लिए जाँच की।
उन्होंने पहले बग को सही करते हुए एक इंस्टाग्राम रेट पाया था जो किसी के खाते को हैक करने में मदद कर सकता था। फिर उन्होंने Microsoft के खाते पर उसी सेक्यूरिटी के लिए जाँच की।
मुथैया के अनुसार, Microsoft ने "समस्या को स्वीकार करने में तेज़ी करते हुए एक रिपोर्ट किया था। वह एक ब्लॉग पोस्ट में यह भी कहता है कि “इस मुद्दे को नवंबर 2020 में पैच किया गया था और मेरे मामले को एक से अधिक सुरक्षा प्रभाव को सौंपा गया था। मैंने उन्हें अपने हमले के बारे में बताते हुए सुरक्षा प्रभाव पर पुनर्विचार करने को कहा। कुछ आगे और पीछे के ईमेल के बाद, मेरा मामला विशेषाधिकार के उन्नयन (बहु-कारक प्रमाणीकरण बायपास को शामिल करने) को सौंपा गया था। हमले की जटिलता के कारण, बग गंभीरता को महत्वपूर्ण के बजाय महत्वपूर्ण रूप से सौंपा गया था। "
अंत में, मुथैया ब्लॉग पोस्ट में कहते हैं: “मैं दान, जर्क और पूरी MSRC टीम को धैर्यपूर्वक मेरी सभी टिप्पणियों को सुनने, अपडेट प्रदान करने और समस्या को पैच करने के लिए धन्यवाद देना चाहता हूं। मैं इनाम के लिए Microsoft को धन्यवाद देना पसंद करता हूं। ”
Comments