Sikkerhedshul i Microsoft Passport

Microsofts single-logon tjeneste Passport bliver kritiseret i en ny rapport. Passport er fast indbygget i det kommende Windows XP.

Passport er Microsofts forsøg på at gøre det lettere at handle på nettet og foretage andre aktioner, hvor man skal identificere sig overfor et website. Det kræver typisk, at man indtaster sit brugernavn og en adgangskode, hvilket kan være irriterende, hvis man besøger mange sites, som kræver at man skal logge sig ind.


Med en single-logon tjeneste som Passport behøver man kun registrere sig ét sted, hvorefter informationerne automatisk overføres til det websted, som man besøger. Et klik er nok, og man behøver dermed ikke indtaste navn og kodeord flere gange. Det kan også være med til at forbedre sikkerheden, fordi brugere, som skal huske kodeord til mange forskellige sites, ofte vælger et kodeord, der er nemt at gætte.


David P. Kormann og Aviel D. Rubin fra AT&T Labs har undersøgt Passport og udgivet en rapport, "Risks of the Passport Single Signon Protocol", der forholder sig meget kritisk til teknologien. Passport er en meget populær tjeneste - i øjeblikket anvendes systemet af 40 millioner forbrugere, og der foretages i gennemsnit 400 autentificeringer hver eneste sekund - og det er derfor vigtigt at udlodde, om systemet er sårbart og kan misbruges.


Og det kan det faktisk, mener forskerne, der bl.a. har fundet et decideret sikkerhedshul i samspillet mellem Passport og Netscape. Hullet betyder, at brugeren bliver ved med at være logget ind, selvom Passport fortæller, at man er logget ud. Hvis man forlader computeren i den tro, at man er logget ud, kan en anden person bruge pc'en og købe ind eller hente personlige oplysninger med Netscape-browseren.


Passport bliver også kritiseret af amerikanske forbruger-grupper. Electronic Privacy Information Center (EPIC) frygter, at Microsoft vil samle oplysninger om brugernes indkøbsadfærd på nettet, selvom softwarefirmaet har forsikret at det ikke vil ske.


Hele rapporten kan hentes på nedenstående adresse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere


Skab værdi med produktkonfiguration i Dynamics 365

Deltag i dette webinar og lær, hvordan du kan skabe øget værdi gennem produktkonfiguration med Microsoft Dynamics 365 standard konfigurator og Easy Creator. Eksperter fra CGI vil dele deres indsigt i, hvordan produktkonfiguration kan optimere processer, forbedre kvalitet og øge kundetilfredshed.

05. februar 2025 | Læs mere


Sådan automatiserer du med Copilot

Høst fordelene og sæt strøm til processerne med Microsofts alsidige AI-assistent.

06. februar 2025 | Læs mere