DIGITO
DIGITO
  PESQUISA  

5 Nov 2001 por Rui Marques Guerra  
Microsoft Passport a descoberto

A Microsoft já confirmou os problemas de segurança do seu sistema de autenticação on-line, o Passport, depois de um programador adepto do open-source ter descoberto vulnerabilidades que podem pôr a descoberto dados dos utilizadores.

 

Relacionados Relacionados

A carteira electrónica da Microsoft


DIGITO Formação Digito Formação

Microsoft Publisher 26 Out 2002

ASP Avançado 26 Out 2002

A Utilização do Terminal Remoto 26 Out 2002

Introdução a Redes 26 Out 2002

 

 

A Microsoft já confirmou os problemas de segurança do seu sistema de autenticação on-line, o Passport, depois de um programador adepto do open-sorce ter descoberto vulnerabilidades que podem pôr a descoberto dados dos utilizadores.

A Microsoft mostrou, de imediato, a sua preocupação pelas falhas encontradas por Marc Slemko (um programador adepto confesso do movimento open-source), que no dia 31 de Outubro comunicou a sua descoberta à empresa de Bill Gates.

Slemko explorou as vulnerabilidades que existem sempre que as comunicações são feitas entre aplicações que não são alvo de fortes medidas de segurança. Assim, enviou, a utilizadores do Hotmail - cuja autenticação é feita a partir do sistema Passport - e-mails que recolhiam dados armazenados na ''Passport wallet'' (por exemplo, números de cartões de crédito).

A ''Passport wallet'' (carteira Passport) é uma das funcionalidades das contas Passport que permite efectuar compras na Internet de uma forma mais fácil.

A Microsoft reconheceu de imediato as falhas encontradas por Slemko, e que vieram a público através da Wired. ''Não existem evidências de que alguém tenha tirado partido da situação'' referiu Adam Sohn, gestor de produto da plataforma .Net.

De acordo com Sohn, se os utilizadores estivessem a utilizar o Windows XP, estes ataques não teriam qualquer sucesso.


 

Tecnologia Tecnologia

Sharp: processador Z80 num substrato de vidro

FBI investiga ataque DDoS aos DNS Root Servers


Software Software

Customizer XP 1.8.5.1

Advanced WMA Workshop 1.76


Jogos Jogos

Activision: Wolverine's Revenge para PC e GBA

Tribunal: expansão da Ubi Soft para Morrowind


Ciência Ciência

Nova técnica para a descoberta de planetas

Nova técnica no transplante de órgãos de porcos


E-business E-business

Publicidade com pop-ups continua a aumentar

Pressplay e MusicNet com mais acordos com editoras


Telecomunicações Telecomunicações

NTT DoCoMo: mais telemóveis com câmaras digitais

Intel com novos chips XScale para telemóveis