Bug no sistema de autenticação da Microsoft facilitava sequestro de contas do Office
Os sistemas de segurança, dos serviços que usamos no dia-a-dia, necessitam de ser fiáveis mas acima de tudo simples de usar. É um compromisso nem sempre fácil de conseguir. Ou se sacrifica a segurança para ser fácil, ou se torna a autenticação rebuscada para manter os padrões de segurança. Na tentativa de conseguir o melhor dos dois mundos, podem aparecer, por vezes, “buracos” que expõem os utilizadores.
Uma sequência de erros, quando encadeados, criou o ataque perfeito para obter acesso à conta Microsoft de alguém. Bastou enganar o utilizador levando-o a clicar num determinado link.




































