Sikkerhedshul i Hotmail og Passport

Hackere kan let få adgang til følsomme private oplysninger Microsofts Passport. Det har fået Microsoft til at lukke en del af tjenesten.

indhold

Der er fundet indtil flere sikkerhedshuller i Microsofts e-mail og Passport autentifikations tjeneste, hvilket gør det muligt for en hacker at få adgang til brugernes elektroniske tegnebøger. Derved kan hackeren få oplysning om brugernes kreditkort, som ellers er lagret på en central server hos Microsoft. Microsoft lukkede muligheden for at bruge den elektroniske tegnebog i torsdags.

Passport-tjenesten er en single-sign on tjeneste, hvilket vil sige, at når brugere logger på Passport.com, så får de automatisk adgang til en række af Microsofts og andre firmaers sites. Passport-tjenesten er tidligere kritiseret for at brugernes personlige informationer og eksempelvis kreditkort oplysninger bliver lagret på en central server hos Microsoft. Over 165 millioner bruger Passport, mens mindst 2 millioner bruger den elektroniske tegnebog.

Det er den amerikanske programmør Marc Slemko, som har fundet sikkerhedshullerne. Han har udviklet et program, som kan vise en brugers oplysninger i den elektroniske tegnebog et par minutter efter, at en bruger har åbnet deres Hotmail-konto. Sikkerhedshullerne er fundet ved brug af Windows 98 og 2000 samt Internet Explorer 5.5 og 6.0. Slemko har offentliggjort information om sikkerhedshullerne på hans website.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Hybrid, on-premise eller public cloud. Bliv klogere på fremtidens datacenter

Få indblik i, hvordan du planlægger, designer og drifter dit datacenter, så det kan følge med virksomhedens vækst, støtter bæredygtighedsindsatsen og lever op til krav om effektiv datahåndtering.

25. februar 2025 | Læs mere


Identity Festival 2025

Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management (IAM) kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

05. marts 2025 | Læs mere


Tech Transformation Trends 2025

Tech Transformation Trends er konferencen, hvor vi sætter fokus på de helt store Danske virksomheders digitale transformationer og måden de driver virksomhed på. Dagen byder på cases og vidensdeling, der vil give inspiration som kan være med til at løfte din strategi og navigere i fremtidens digitale landskab.

06. marts 2025 | Læs mere






White paper
Sådan: Opgradér din printerløsning uden store investeringer