Добавлено: 16.10.2015
Американская корпорация Microsoft удостоила исследователя, который нашел критическую уязвимость в процессе аутентификации Live.com, вознаграждением в размере 24 тысяч долларов США.
«Пробел» в системе безопасности на самом деле был серьезным, так как авторизацией на Live.com пользуются все клиенты сервисов Microsoft – Windows Phone, Outlook, Xbox LIVE, OneDrive и Skype.
В настоящий момент для всех сервисов используется единый аккаунт. Таким образом, если почта запрашивает доступ к другим программам, то работу начинает аутентификация через OAuth. Этот открытый стандарт был разработан специально для таких случаев.