[Technik] Fünfjähriger entdeckt Sicherheitslücke in Xbox One

2057169454_09699b7e42_o.jpg Ein fünfjähriger Junge hat eine Sicherheitslücke in Microsofts Spielekonsole Xbox One entdeckt, durch die es möglich ist, sich in das Profil eines Anwenders einzuloggen, ohne dessen Passwort zu kennen, wie der Fernsehsender KGTV in San Diego berichtet hat.

Der Fehler wurde aufgedeckt, als der Vater des fünfjährigen Kristoffer von Hassel bemerkte, dass sein Sohn nicht altersgemäße Spiele auf der Konsole spielte. Auf die Frage, wie er darauf zugreifen konnte, zeigte er es seinem Vater.

Nach der Eingabe eines falschen Passworts gelangte er zu einer Passwortüberprüfung. Nachdem Kristoffer nun ein paar mal auf die Leertaste und anschließend auf Enter drückte, konnte er auf das Xbox-Live-Konto seines Vaters zugreifen.

Der Fehler wurde mittlerweile seitens Microsoft behoben. "Wir hören immer auf unsere Kunden und sind dankbar, wenn sie uns auf solche Dinge aufmerksam machen", hieß es in einer Stellungnahme des Unternehmens. "Wir nehmen die Sicherheit bei der Xbox ernst und beheben Probleme, sobald wir davon erfahren."

Als Belohnung für die Entdeckung, wurde Kristoffer auf der Webseite Microsofts erwähnt. Außerdem erhielt er vier Spiele, 50 US-Dollar, sowie ein einjähriges Xbox-Live-Abonnement.


Quellen: ,
Bild:
 
wäre das mit einer playstation passiert, säße der kleine schon im knast ;)..
 
Wie kann denn sowas passieren?! Das klingt doch scharf nach Unfähigkeit :unknown:
(Und wenn nun der Vater einfach als Passwort " " hatte? Dann kommt der jetzt nicht mehr an sein Konto :D)
 
[src=csharp]if(pw==" ") login();[/src]

Würd mich ja mal interessieren wie es technisch zu so einem "Fehler" kommen konnte.
 
Beim Entwickeln der Software kann es schon mal vorkommen, dass man an bestimmten Stellen versuchsweise Standardpasswörter setzt, z. B. wenn bestimmte Teile (Datenbank mit Passwörtern) noch nicht implementiert sind, um den Code bereits testen zu können. Vergisst man es aber später, die Standardpasswörter wieder zu entfernen, wird's natürlich böse.

Ist auch nicht das erste Mal, dass das passiert. Der Speedport W921 hatte beispielsweise lange Zeit die WPS-PIN 12345670, bis das einmal aufgefallen ist.


Grüße
Thomas
 
Zuletzt bearbeitet:
Zurück
Oben