新闻热线读编往来
投 稿投 诉
论坛聊天天极短信
首页
新闻总线
专栏天地
E企业
商务应用
通信网络
硬件数码软件游戏下载论坛短信Yesky
滚动特稿业界互联网·电信硬件·手机·数码软件·游戏封面故事立场专题
您的位置:chinabyte > 首页新闻 > 要闻 > 软件 >
微软Passport缺陷危及用户帐户资料安全

2003-05-09 09:20   /(ChinaByte)

  ChinaByte 5月9日消息 微软公司的Passport服务中的一个严重安全缺陷使包括个人资料和信用卡号码在内的用户帐户存在被泄露的危险。

  存在于Passport服务口令恢复机制中的该缺陷使得黑客能够修改任何已知用户名帐户的口令,该缺陷是于周三晚上在安全邮件列表Full Disclosure上被公开的。实施这种攻击的简易性和存储在Passport帐户中资料的高价值使得该缺陷非常危险。

  微软公司一直将Passport吹捧为其Web服务未来的,Passport帐户是用户网络资料的中心仓库,可能包括生日、信用卡号码等个人资料。

  微软公司迅速采取行动,阻止黑客利用该缺陷兴风作浪。在该缺陷于晚上8点公布后,微软公司于11:30就关闭了存在缺陷的功能。该公司的发言人席安说,我们已经关闭了所有重新设置口令的功能。

  该缺陷使黑客可以利用一个Web地址━━URL请求Passport服务器执行口令设置操作,URL包含有要修改的帐户的电子邮件和黑客希望设置信息发送的地址。通过在浏览器地址栏中输入一行内容,黑客就能够使Passport服务器返回能够使帐户口令被重新设置的链接,根据返回的链接,黑客就能够修改相关帐户的口令。

  目前还不清楚该缺陷是否会影响所有的Passport帐户,还是只影响很少一部分帐户。一些安全专家已经证实,黑客可以很简单地利用该缺陷窃取用户的资料。但这一缺陷并没有得到所有人的证实,另有一些安全安全专家在实验时没有从服务器获得返回的链接。(完)

【责编: 朱堂良】
评论】 【订阅新闻邮件】 【推荐】 【  】 【打印】 【关闭】 【至顶】 【我对此感兴趣
 相关文章
 微软开发新操作系统 接电话前先看电脑   (2003-05-09)
 微软Passport有安全缺陷 可能被罚$2.2万亿   (2003-05-09)
 欧盟将批准微软Passport认证系统   (2003-01-24)
 微软提高Passport服务的安全性能   (2002-09-04)
 微软与FTC达成协议 Passport将作全面修正   (2002-08-09)
 Passport确有问题 微软接受苛刻和解条件   (2002-08-09)
·“非典”时期总裁生活系列 王志东点击协同
·盖茨倡议:软件商与硬件厂商应更紧密配合
·韩国三星稳坐Q1 DRAM龙头 Infineon进步大
·京东方杀入数码相机战局 22款新品年内面世
·技术缺陷、价格优势薄弱 2003会成为液晶年吗?
查询:
| 关于我们 | 站点导航 | 投稿指南 | 诚邀加盟 | 天极服务 | 新闻邮件 | 技术辞典 |
ChinaByte版权所有,未经授权禁止转载、摘编、复制或建立镜像。如果有问题,请发电子邮件给webmaster@chinabyte.com。谢谢!

集团网站:ChinaByte.comYesky.com . Hoyodo.com powered by CMS 4i