Taloussanomat
Lue uutinen mobiilisivustolla
Tilit kaapattavissa

Microsoft Passportista löytyi haavoittuvuus

2.7.2003 13:42 Microsoftin Passport-verkkopalvelusta löytyi uusi haavoittuvuus, jonka kautta vanhempia tilejä olisi voitu kaapata. Tietoturva-aukko paikattiin maanantai-iltana, ohjelmistojätti kertoi tiistaina.

Microsoftin johtaja Jeff Jones ei usko, että aukkoa olisi hyödynnetty. Jones kieltäytyi kertomasta kuinka monta käyttäjää haavoittuvuus koski, mutta sanoi että vaarassa olivat pieni osa käyttäjiä, joiden tilit luotiin yli neljä vuotta sitten. Aukko löytyi salasanansa unohtaneiden käyttäjien "salainen kysymys" -tarkistuksesta. Passport-tilin kaappaukseen tarvittiin käyttäjän sähköpostiosoitteen lisäksi myös asuinpaikkatietoja.

Maanantai-iltana suoritettujen korjausten aikana Microsoft esti Passport-käyttäjiä muutamasta salasanojaan.

Passport on verkkopalvelu, jolla käyttäjät voivat yhdellä tilillä rekisteröityä ja kirjautua sisään useisiin muihin palveluihin. Esimerkiksi Microsoftin Hotmail-verkkopohjainen sähköpostipalvelu ja MSN Messenger -pikaviestipalvelu käyttävät Passportia käyttäjien tunnistamiseen.

Microsoftin mukaan yhtiö sai tietää haavoittuvuudesta tietoturva-aiheiselle sähköpostilistalle lähetetystä viestistä. Viestin lähettäjä, Meksikossa asuva Victor Manuel Alvarez Castro, sanoo yrittäneensä ilmoittaa asiasta Microsoftille useaman kerran.

Tämä on jo toinen vakava haavoittuvuus, joka on löydetty sen jälkeen kun Microsoft viime kesänä sopi Yhdysvaltain Federal Trade Commisionin yhtiötä vastaan nostamat syytteet palvelun turvallisuuden väärästä mainonnasta. Sopimuksessa Microsoft suostui palvelun turvatason tarkistukseen kahden vuoden välein seuraavan 20 vuoden ajan.

Toukokuussa, pakistanilainen tutkija löysi haavoittuvuuden, jonka kautta pystyi kaappaamaan minkä tahansa Passport-tilin.

Jutun kirjoitti: Ilya Poropudas

Ilya Poropudas

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Googlen haastaja liehittelee mediataloja

26.05.2007 Norjalaisella Fastilla ei ole aikomustakaan kilpailla sanomalehtien verkkosivujen kanssa. Hakupalveluihin erikoistunut yhtiö pitää itseään mediatalojen kumppanina ja auttaa niitä ottamaan "lukijat ja mainostajat takaisin haltuunsa", kuten toimitusjohtaja John Markus Lervik asian ilmaisee.


Kolme vuotta sitten

Musiikkiteollisuus voitti piraatit Australiassa

26.05.2009 Australailainen oikeusistuin tuomitsi musiikkikaupan omistajan syylliseksi piratismiin. Tapaus oli maan ensimmäinen.

.