¿Posible bug en Hotmail?

Esta semana las he pasado bastante canutas, voy a resumirlo todo muy brevemente en unas líneas al estilo Twitter:

  • Me robaron una cuenta de correo de Hotmail.
  • Dicha cuenta tenía una contraseña fuerte, al igual que la pregunta secreta.
  • Contacté con la persona que me la había robado y la recuperé (previo pago).
  • Según esa persona había un bug en Hotmail que permitía acceder a cualquier correo.
  • No me lo creía, así que reinicié a Linux (para evitar posibles troyanos), y registré una nueva cuenta en Hotmail.
  • Dicha persona consiguió acceso a la cuenta en unas 4 horas.

Conclusiones:

  • Creo que dicha persona decía la verdad y hay un bug en Hotmail, lo cual sería gravísimo y dejaría a Microsoft más o menos a la altura de la mierda.
  • No se me ocurren otras opciones…, a excepción de que dicha persona tuviera acceso directamente a Hotmail (o a algún técnico de Hotmail), cosa que dudo mucho.

Cosas que he aprendido por el camino:

  • Hotmail (como todo lo de Microsoft) en cuanto a seguridad da pena y dolor.
  • A pesar de que dé pena y dolor no me explico como se les pudo colar un bug así.
  • Puede que el bug tenga algo que ver con fuerza bruta (o puede que no), por el tiempo que dicha persona tardó en acceder a la cuenta.
  • El servicio de recuperación de cuentas de Hotmail es una basura, todavía estoy esperando su contestación.
  • No usar una direccion de correo de Hotmail para absolutamente nada, si se necesita un Messenger utilizar un dominio propio y registrarlo en Passport.

Tags: , ,

3 respuestas a “¿Posible bug en Hotmail?”

  1. Antonio dice:

    Hola Raise, ¿puedes faciliar más información?

    Tenia acceso a la cuenta, pero… ¿cambio la contraseña? ¿con la misma contraseña que tu habias puesto? esque según estas dos respuestas el bug puede venir por un lado o por otro…

    Gracias

  2. RaiSe dice:

    Hola.

    Cambió la contraseña, creo que debe ser un bug en el sistema de recuperación de contraseñas. Había cambiado todo: contraseña, pregunta secreta y email asociado a la cuenta. Lo que tengo bastante claro es que la contraseña no la sacaba, sino que la cambiaba.

    Un saludo.

  3. Antonio dice:

    Ya me parecia raro, porque la base de datos esta en local, solo se puede acceder desde la red, y aun asi estan encriptadas, hace dos años habia un bug parecido en passport, seguro que los tiros van por ahí, si consigo algo lo comunicaré lo mas pronto posible. Gracias por la info.

    Saludos

Deja una respuesta