产业观察

微软数据库被无聊少年攻破:总量17万亿行、2.5万个账号——但他因此获得了丰厚报酬

原标题: 微软数据库被无聊少年攻破:总量17万亿行、2.5万个账号——但他因此获得了丰厚报酬

techradar.com·2026/10/5 21:10:00🔗 原文

📋总体概括

一名16岁少年通过简单粗暴的方式——把登录字段设为「admin」——入侵了微软一个内部数据库,接触到约17.3万亿行数据和2.5万个用户账号。事后微软认可其为合法安全研究,并向其支付了可观的漏洞赏金。这一事件暴露出即便是巨头级科技公司,也可能在基础配置环节犯下低级错误,云数据库的权限管理与默认配置安全再次敲响警钟。

⚡关键信息

  • ▸16岁少年将登录字段设为「admin」即可访问微软数据库,手段极其原始
  • ▸受影响数据库包含约17.3万亿行数据,涉及2.5万个用户账号
  • ▸少年未遭追责,反而因负责任披露获得了微软支付的丰厚赏金
  • ▸事件表明巨头的基础设施在默认配置和权限校验上仍可能存在低级疏漏

🔥犀利点评

讽刺拉满:17.3万亿行的数据库,防住的不是黑客的天才攻击,而是一个「admin」的默认密码级别的低级配置。这说明再庞大的安全预算,也架不住运维流程里的一处脑残默认值。微软付赏金止血的姿态是对的,但真正该反思的是:如果连一个无聊的青少年都能随手捅穿,那同样的坑在全球云基础设施里还埋着多少个?

本文由本站自动聚合,以下为原始来源:前往 techradar.com 阅读全文 →