Taloussanomat
Lue uutinen mobiilisivustolla
Tilit kaapattavissa

Microsoft Passportista löytyi haavoittuvuus

2.7.2003 13:28 Microsoftin Passport-verkkopalvelusta löytyi uusi haavoittuvuus, jonka kautta vanhempia tilejä olisi voitu kaapata. Tietoturva-aukko paikattiin maanantai-iltana, ohjelmistojätti kertoi tiistaina.

Microsoftin johtaja Jeff Jones ei usko, että aukkoa olisi hyödynnetty. Jones kieltäytyi kertomasta kuinka monta käyttäjää haavoittuvuus koski, mutta sanoi että vaarassa olivat pieni osa käyttäjiä, joiden tilit luotiin yli neljä vuotta sitten. Aukko löytyi salasanansa unohtaneiden käyttäjien "salainen kysymys" -tarkistuksesta. Passport-tilin kaappaukseen tarvittiin käyttäjän sähköpostiosoitteen lisäksi myös asuinpaikkatietoja.Maanantai-iltana suoritettujen korjausten aikana Microsoft esti Passport-käyttäjiä muutamasta salasanojaan.Passport o­n verkkopalvelu, jolla käyttäjät voivat yhdellä tilillä rekisteröityä ja kirjautua sisään useisiin muihin palveluihin. Esimerkiksi Microsoftin Hotmail-verkkopohjainen sähköpostipalvelu ja MSN Messenger -pikaviestipalvelu käyttävät Passportia käyttäjien tunnistamiseen.Microsoftin mukaan yhtiö sai tietää haavoittuvuudesta tietoturva-aiheiselle sähköpostilistalle lähetetystä viestistä. Viestin lähettäjä, Meksikossa asuva Victor Manuel Alvarez Castro, sanoo yrittäneensä ilmoittaa asiasta Microsoftille useaman kerran.Tämä o­n jo toinen vakava haavoittuvuus, joka o­n löydetty sen jälkeen kun Microsoft viime kesänä sopi Yhdysvaltain Federal Trade Commisionin yhtiötä vastaan nostamat syytteet palvelun turvallisuuden väärästä mainonnasta. Sopimuksessa Microsoft suostui palvelun turvatason tarkistukseen kahden vuoden välein seuraavan 20 vuoden ajan.Toukokuussa, pakistanilainen tutkija löysi haavoittuvuuden, jonka kautta pystyi kaappaamaan minkä tahansa Passport-tilin.

Jutun kirjoitti: Jaakko Kuivalainen

Jaakko Kuivalainen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.