Un prodigio de 13 primaveras ayudó a mejorar la seguridad de los productos de Microsoft.

Un logotipo de Microsoft en un fondo gris con un icono de candado en un círculo a la derecha

La ciberseguridad es una vía particularmente importante para cualquier empresa, especialmente las de tecnología. Es aún más crítico para compañías como Microsoft, que no solo es responsable de tener la llave de la despensa su infraestructura de seguridad, sino igualmente de la postura de seguridad de sus clientes y más de mil millones de clientes. La firma Redmond tiene un Equipo de Respuesta de Seguridad de Microsoft (MSRC) dedicado que trabaja con investigadores de todo el mundo para identificar vulnerabilidades de seguridad en productos realizados por la compañía y luego colaborar con equipos relevantes para parchear esos problemas.

Curiosamente, MSRC se asoció con un chiquillo de 13 primaveras, identificado como “Dylan”, hace unos primaveras, y ha estado trabajando con él para fijar las vulnerabilidades en varios productos. En términos de referencias, Dylan ha trabajado con herramientas y idiomas técnicos desde una etapa muy temprana. A partir de cero, el adolescente finalmente se familiarizó con HTML y otros lenguajes de programación y comenzó a analizar el código fuente de plataformas educativas.

La primera incursión de Dylan en el mundo de la ciberseguridad profesional fue cuando su escuela desactivó la capacidad de los estudiantes de crear chats en los equipos de Microsoft durante la pandemia Covid-19. Posteriormente de nueve meses de investigación y expansión, adyacente con prueba y error, Dylan descubrió una vulnerabilidad que le permitió hacerse cargo de cualquier comunidad de equipos. El adolescente informó de inmediato este agujero de seguridad a Microsoft, que en sinceridad tuvo que renovar los términos y condiciones de su software de recompensas de errores para permitir que participen a personas de hasta 13 primaveras.

Desde entonces, Dylan igualmente ha estado trabajando directamente con MSRC para descubrir otras vulnerabilidades. El hacker ético igualmente informó una vulnerabilidad de seguridad en el servicio de corredores de autenticador. Es conocido por sus habilidades de comunicación articulada y por no permanecer en silencio cuando no está de acuerdo con las evaluaciones iniciales de MSRC.

El prodigio, que igualmente fue el investigador más pipiolo de MSRC, ahora es un pipiolo en la escuela secundaria. Presentó 20 informes de vulnerabilidades solo el verano pasado, lo cual es impresionante teniendo en cuenta que solo había presentado seis en total ayer de eso. Puede Lea más sobre el delirio de Dylan aquí.


Related Posts

El problema de autorización que podría rajar la IA empresarial

Cuando un agente de IA necesita iniciar sesión en su CRM, extraer registros de su pulvínulo de datos y expedir un correo electrónico en su nombre, ¿de quién es la…

Puedes engañar fácilmente a los chatbots de IA como ChatGPT y Gemini

Yuri Karvatsky/Getty Images Una tendencia en dirección está manipulando las respuestas de los populares chatbots de IA con una facilidad sorprendente, desafiando…

You Missed

JCE anuncia difusión de cédulas a nivel doméstico con horarios ampliados

JCE anuncia difusión de cédulas a nivel doméstico con horarios ampliados

Luis Verges afirma que la corrupción es una forma de violencia que se refuerza en la sociedad

Luis Verges afirma que la corrupción es una forma de violencia que se refuerza en la sociedad

Encuentros Interactivos y UCSD realizan panel para promover diálogo

Encuentros Interactivos y UCSD realizan panel para promover diálogo

Asiento Lafise República Dominicana abre sucursal en Punta Cana

Asiento Lafise República Dominicana abre sucursal en Punta Cana

El problema de autorización que podría rajar la IA empresarial

El problema de autorización que podría rajar la IA empresarial

Cuatro primaveras de silencio tras una negocio de transporte que terminó en tragedia – Remolacha

Cuatro primaveras de silencio tras una negocio de transporte que terminó en tragedia – Remolacha