La falla de seguridad de Microsoft Teams permite a los piratas robar cuentas, y no hay solución a la vista


Hay una falla de seguridad en Microsoft Teams que permite a los actores de amenazas iniciar sesión en las cuentas de otras personas, incluso si esas cuentas están protegidas con autenticación de múltiples factores, afirman los investigadores.

Los analistas de seguridad cibernética de Vectra dicen que la aplicación de escritorio Teams para Windows, Linux y Mac almacena tokens de autenticación de usuario en texto sin cifrar, sin bloqueos que protejan el acceso. Cualquiera con acceso local a un sistema con Teams instalado puede robar estos tokens y usarlos para iniciar sesión en las cuentas.



Source link-36