De vijf jaar oude Kristoffer Von Hassel uit San Diego heeft een kwetsbaarheid ontdekt in Xbox Live van Microsoft. Het jongetje ontdekte hoe hij zonder wachtwoord in kon loggen op het account van zijn vader. De kleuter is officieel door Microsoft bedankt en opgenomen in het overzicht van ”Security Researcher Acknowledgments for Microsoft Online Services”. Microsoft heeft de kwetsbaarheid inmiddels verholpen.
“I was like yeah!!" zegt de kleine wijsneus in een interview met de lokale nieuwszender KGTV.
Net na kerst ontdekten de ouders van Kristoffer dat hij inlogde op het account van zijn vader en spelletjes speelde die hij helemaal niet mocht spelen. De vader vroeg de kleuter hoe hij dit voor elkaar gekregen had.
De 5-jarige vertelde zijn vader dat hij na het invoeren van een verkeerd wachtwoord een tweede wachtwoord verificatiescherm zag verschijnen. Vervolgens ontdekte hij dat hij gewoon kon inloggen op het account van zijn vader door een paar spaties gevolgd door een enter in te voeren. De vader stuurde de details van de kwetsbaarheid naar Microsoft.
Kristoffer krijgt naast de eervolle vermelding vier gratis spelletjes een gratis jaarabonnement op Xbox Live. Op de vraag wat hij later wil worden antwoordde de kleuter zonder aarzeling: "een gamer". Zijn vader denkt daar toch anders over en ziet hem liever aan de slag als beveiligingsspecialist...
Deze posting is gelocked. Reageren is niet meer mogelijk.