Hace 10 años | Por Cart a es.gizmodo.com
Publicado hace 10 años por Cart a es.gizmodo.com

Un niño de 5 años ha descubierto cómo acceder a una cuenta de Xbox One protegida por contraseña. Es tan fácil como escribir una contraseña incorrecta, y después escribir espacios el mismo número de veces que caracteres tenga la clave. La propia Microsoft ha confirmado la existencia de la vulnerabilidad, y ya la ha corregido.

Comentarios

yemeth

#4 nah, de conspiración nada. Eso hay que programarlo a propósito, no es un fallo. No se me ocurre un lenguaje de programación en el que por despreocupación o inutilidad siquiera sucediera algo así.

Muy inocente el redactor. El titular debería ser "descubre una puerta trasera"

D

#13
if len(passw) == len(user.passw):
return True

tesla79

#14 #16

if ((errors > 0) && (user.age

D

#23
Recreación.

if (storedPassword == encrypt (password)) return true;

- Oye, jefe, que este algoritmo de encriptación es bastante malo, date cuenta de que, a misma longitud de caracteres, siempre devuelve la misma longitud de contraseña encriptada. Tal vez deberíamos usar uno estándar asim...
- Sí, pero para la próxima versión ya si eso.

Meses después, informe del QA: El algoritmo de encriptación falla debido a que determinados caracteres hacen que la comparación no vaya bien.
- Pues no hay tiempo para arreglarlo, pero la xbox sale mañana sí o sí.
- Espera, tengo una idea... La longitud sí que la pilla bien, no?

tesla79

#25 lol lol lol lol lol lol lol

M

#25 lol
Aunque eso es aún más surrealista que lo de la puerta trasera, salvo que la empresa encargada de programar el algoritmo fuera española, que ya se sabe cómo funcionan aquí los jefes y los becarios.

miau

Llevo años en la industria y apuesto a que es algo como lo que dice #25.

Porque nosotros también usábamos nuestro propio cifrado y... bueno, pues eso. Tuvimos algunos problemas, por decirlo suavemente.

kernelspace

#23 #14 #16 #19

Si los codigos que intentan mostrar son correctos, implicaría que Microsoft no cifra las passwords (un standar actual impresindible), lo que ya es porsí, un fallo tremendo de seguridad, este mismo problema yo también lo he notado en hotmail, ya que ellos pueden leer tu clave.
Es decir la arquitectura de logeo de Microsoft es un fallo de seguridad, extremadamente peligroso

yemeth

#23 Juas pues sí. Vamos, que no puede estar hecho más aposta.

z

#16 Las claves nunca se almacenan en claro... Lo normal es almacenar un hash de la clave, aplicar el hash a la cadena introducida y compararlo con el almacenado. Así que aún es peor... creo yo.

M

#22 Tienes razón, o las almacenan en claro, o almacenan la longitud por separado.

Si es que no saben cómo van a meter la puerta trasera.

lol

perrico

Putos críos, siempre enredando

danic

frankiegth

#1.

s

#1 "...sus padres aseguran que no es la primera vez que se las apaña para averiguar contraseñas..."
Para que un crío de 5 años adivine las claves de sus padres, supongo que el niño o tiene un IQ de 200, o es un cotilla y las pilla todas al vuelo o los padres son unos completos memos que usan claves obvias o estúpidas (nombre del perro, la abuela, etc(... luego compran la XBOX, así que me inclino por los padres memos. Si fuese un genio supongo que ya les habría crackeado también el móvil, la cuenta bancaria, etc...

danic

#37 El problema ya no es que la descubra un niño o no (la verdad, supongo que fue mas casualidad que otra cosa) el problema es un error tan garrafal, que la segunda vez con poner el mismo número de espacios que la clave se la trague sin mas O.o

eltxoa

Espero que Sheldom finalmente comprara la PS4.

N

#10 Las grandes multinacionales meten pasta en la serie para que se refuerce su imagen pero con sutilidad. Ahora depende de quien pague más, Microsoft o Sony.

bombillita.

He tenido que mirar dos veces para asegurarme de que la fuente no era elmundotoday

D

backdoor mas viejo que la maquina enigma

D

Han comprobado que la corrección no falla cuando se ponen asteriscos en lugar de la contraseña real?

C

Pero ¿Qué tipo de programadores contratan en Microsoft? Respuesta: Unos pobres que viven todavía con el lema "funcionalidad, funcionalidad, funcionalidad, funcionalidad, funcionalidad, funcionalidad" porque "seguridad" está en el nivel mas bajo de prioridad.

estemenda

¿y el niño? ¿es que nadie va a pensar en el niño?

Belu84

Me ha recordado la peli esa de Bruce Willis donde un niño autista descifra un código secreto lol lol lol

visualito

Puerta trasera

Es como el ::$data de las primeras versiones de las páginas asp de Microsoft que permitían traer el código fuente desde el servidor.

D

Y la gente se creía que cuando decíamos que en Microsoft trabajaban monos borrachos íbamos en broma.

k

La culpa es de los padres que los visten como hackers..

o

#31 Microsoft hace y siempre ha hecho buen software.

Si como Windows Millenium, Vista, y en general todos los Windows con su solucion penosa del registro que pierde velocidad con el tiempo, sus virus, su sistema de archivos que se fragmenta, etc., o simplemente el titular de esta noticia. LOL.

Seguro que eres de los losers que se han gastado 500€ en una Xbone siendo la PS4 más barata, más potente y con más first parties.

p

Han encontrado la llave maestra, como aquellas BIOS en las que también la había.

http://notebookypc.com/contrasenas-maestras-bios-award-y-phoenix

s

#31 Pues habría que definir tu concepto de "buen software" colega...

i286ASM



FatherKarras

Es una puta casualidad cósmica. No me trago que el crio se las "apañe para averiguar contraseñas".

Nova6K0

Normal que la hubiese descubierto un niño, porque es un error infantil. lol

Salu2

Monglomorolo

Estos hackers cada vez son más jóvenes...

Mister_Lala

En mi empresa tenemos varios clientes, cada uno con cientos de usuarios, y en distintos servidores. Atender las incidencias y programar, teniendo que meter la contraseña (y buscarla previamente) para cada ejecución, es un auténtico coñazo, así que tenemos programados "trucos" para saltarnos el login.

Entiendo que Microsoft tenga un método similar, pero la metedura de pata ha sido garrafal por dos motivos:
- por ser tan sumamente simple (espacios en blanco)
- porque el método de evitar el login nunca debió llegar al usuario final

Zombi

http://lavozdelmuro.com/reacciones-de-ninos-cuando-se-les-pide-que-usen-un-telefono-de-los-80
Esta variación del tema salió hace poco. (Espero que se lea bien, no se como citar un artículo publicado, no tengo cinco años).

RedGreenRefactor

Eso es porque no tienen un tester como el de mi trabajo, el hijo puta los pilla todos. LOL

ercannio

je je je ... ha escrito mal su password, permita al asistente de Windows autocompletar la password por ud, paleto.

o

Me acuerdo cuando en la guerra de consolas se freian la mitad de las Xbox360 y decian que Sony era experta en hardware y Microsoft experta en software.

Siempre me ha hecho gracia porque es evidente que Microsoft es bastante mediocre haciendo software.

D

#18 Claro, por eso la red de Sony se ha tirado caída varios meses un par de veces, y en cambio en la de Microsoft no ha pasado.

Microsoft hace y siempre ha hecho buen software. Sony lo hace todo de puta pena.