3 окт. 2026

16-летний хакер получил доступ к внутренним данным Microsoft и заработал $5000 за находку

16-летний хакер получил доступ к внутренним данным Microsoft и заработал $5000 за находку

16-летний хакер под псевдонимом Faav обнаружил критическую уязвимость в аналитической платформе Microsoft Titan. Ошибка позволяла обходить проверку подлинности и получать доступ к внутренним данным компании. За ответственное раскрытие проблемы корпорация выплатила подростку $5000.

В поиске бреши хакеру помогал его собственный ИИ-агент Antares. Бот нашёл конечную точку API, которая принимала запросы без строгой проверки. Изучив старые конфигурации, Faav понял структуру базы данных и выяснил, что сервер не проверяет криптографическую подпись токена.

Это позволило создать поддельный токен с логином администратора и получить полный доступ к системе. По оценке подростка, уязвимость открывала путь к 17,3 трлн строк данных. Среди них - сведения о сотрудниках и аналитика поисковика Bing.

5 сентября хакер сообщил о проблеме в центр безопасности Microsoft. Компания закрыла уязвимую точку доступа уже 9 сентября - через четыре дня после уведомления. Представители корпорации отметили, что отчёт помог надёжно защитить данные клиентов, и выплатили исследователю вознаграждение в размере $5000.

Читайте также

Мошенники украли $2 млн через поддельный блокчейн GIWA с настоящим идентификатором сети

SEC предложила новые правила хранения криптовалют для инвестсоветников и фондов

NEAR заблокировал хакерам Bitget перевод $50 млн, не нарушив приватности пользователей

Telegram-юзернеймы как NFT: полная инструкция от кошелька до привязки к профилю

В России разрешат обрабатывать биометрию преступников без их согласия