.Net Passport di Microsoft: scoperte 2 vulnerabilità
Scovate 2 vulnerabilità nel servizio Passport di Microsoft. A rischio dati sensibili ed account
di Fabio Boneschi pubblicata il 13 Maggio 2003, alle 14:37 nel canale ProgrammiMicrosoft
Scovate 2 vulnerabilità nel servizio Passport di Microsoft. A rischio dati sensibili ed account.
Microsoft Passport è un servizio che permette agli utenti registrati di poter accedere a risorse compatibili, senza dover inserire nome utente, password ed altri dati sensibili (ad esempio numeri carta di credito o altri dati personali). L'affiliazione a Passport rende più agile e veloce la navigazione e l'utilizzo di molti servizi online.
Alla base del progetto Passport vi è però la sicurezza e riservatezza dei dati e delle transazioni, ma un pakistano ha scovato 2 vulnerabilità che permettono di violare account ed appropriarsi dell'identità virtuale altrui. Considerando che il profilo di un utente può contenere anche il numero di carta di credito ed i dati per l'account email, è possibile capire la portata del problema.
La vulnerabilità è stata prontamente risolta da Microsoft, anche se al momento non si può quantificare la portata del danno, sia in termini di privacy, sia in termini economici.
Microsoft ora deve risolvere un problema legato ad un accordo con la FTC (Federal Trade Commission), a cui aveva garantito contrattualmente la gestione della sicurezza e degli account Passport per i prossimi venti anni; in base a tale contratto, Microsoft rischia 11 mila dollari di multa per ogni violazione accertata.
Microsoft Passport è un servizio che permette agli utenti registrati di poter accedere a risorse compatibili, senza dover inserire nome utente, password ed altri dati sensibili (ad esempio numeri carta di credito o altri dati personali). L'affiliazione a Passport rende più agile e veloce la navigazione e l'utilizzo di molti servizi online.
Alla base del progetto Passport vi è però la sicurezza e riservatezza dei dati e delle transazioni, ma un pakistano ha scovato 2 vulnerabilità che permettono di violare account ed appropriarsi dell'identità virtuale altrui. Considerando che il profilo di un utente può contenere anche il numero di carta di credito ed i dati per l'account email, è possibile capire la portata del problema.
La vulnerabilità è stata prontamente risolta da Microsoft, anche se al momento non si può quantificare la portata del danno, sia in termini di privacy, sia in termini economici.
Microsoft ora deve risolvere un problema legato ad un accordo con la FTC (Federal Trade Commission), a cui aveva garantito contrattualmente la gestione della sicurezza e degli account Passport per i prossimi venti anni; in base a tale contratto, Microsoft rischia 11 mila dollari di multa per ogni violazione accertata.










Lenovo Legion Go 2: Ryzen Z2 Extreme e OLED 8,8'' per spingere gli handheld gaming PC al massimo
AWS re:Invent 2025: inizia l'era dell'AI-as-a-Service con al centro gli agenti
Cos'è la bolla dell'IA e perché se ne parla
SpaceX: un satellite ha fotografato il satellite Starlink 35956 danneggiato in orbita mostrando le sue condizioni
36 idee regalo con offerte Amazon sotto i 50€, arrivano prima di Natale (controllate ad una ad una)
Sony assume il controllo dei Peanuts: Snoopy diventa giapponese
DJI Neo scende a 149€ su Amazon, in versione Combo con accessori e 3 batterie a 259€ ma solo fino a mezzanotte
Scoperto un nuovo esopianeta che orbita intorno a due stelle, come Tatooine di Star Wars
Blue Origin NS-37: successo per la missione con un passeggero in sedia a rotelle oltre la linea di Kármán
Potrebbe essere stata rilevata una superkilonova: doppia, potente esplosione, spaziale
La cometa interstellare 3I/ATLAS è nel punto più vicino alla Terra a 269 milioni di chilometri
Xiaomi 17 Ultra: l'autonomia non sarà un problema
Il processo produttivo a 2 nm di TSMC è già sold out
The Elder Scrolls VI nel 2029 e Fallout 5 non prima del 2030? Nuove voci sulla roadmap di Bethesda
Il Ryzen 7 9850X3D appare nel catalogo di alcuni rivenditori online, ma rimane il dubbio sul prezzo
Weekend pre natalizio Amazon, ecco tutte le offerte attive con novità e sorprese









28 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoci fosse qlkosa che fa la Microzoz che nn sia bacato
BYEZZZZZZZZZZZ
non dimentichiamoci che microsoft e stata capace di fare una cosa che non é riuscita a nessuno e che ancora oggi ci garantisce compatibilita al 90%
so di attirarmi le ire di tutti con questo ma é la verita
Compatibilità con cosa?
Io preferisco cose che funzionino, non che siano compatibili.
E poi, parliamoci chiaro. Microsoft è diventata quello che è solo perchè ha avuto la fortuna di trovarsi nel posto giusto al momento giusto. Non c'è stata una vera e propria lotta contro una qualsiasi concorrenza. Non ci sono meriti particolari o bravure eccelse che glorifichino zio Bill, se non quello di avere gli amici giusti. Probabilmente chiunque si fosse trovato al suo posto avrebbe ottenuto risultati simili. Poi, si sa, la ricchezza fa l'uomo ingordo....
cosi poi i sistemi operativi con il 90% di difusione nel mondo li fai tu poi vediamo i bug che escono la potenza e la compatibilita del sistema che esce
Qui non si sta parlando di un sistema operativo , ma di un servizio di sicurezza , oltretutto assai poco diffuso .
non dimentichiamoci che microsoft e stata capace di fare una cosa che non é riuscita a nessuno
Sì , é riuscita a violare la legge di 10 paesi per 15 anni senza che nessuno muovesse un dito ...
Inoltre tenete presente che avere un software testato quotidianamente dal 90% degli utenti tira fuori i bug 9 volte piu velocemente di un software usato dal 10% delle persone, quindi forse alcuni bug di altri software non sono mai saltati fuori proprio perche poco utillizati.
Inoltre se parlaimo di Win XP, è un sistema operativo completo che ti fa anche il caffe, ben lontano, quanto a user friendly, dai vari unix/linux.
Al di la degli apprezzamenti, ovviamente la politica M$ fa schifo, i sistemi di protezione li odio, alcuni loro programmi sono bacati che piegano, etc etc palladium, etc etc...
Forse se Torwalds avesse chiesto qualche monetina per il suo software ora viaggerebbe in aereo con 10 hostess nude e nuoterebbe in una piscina d'oro nella sua milionesima villa...e forse avrebbe pututo sviluppare un sotware diffuso nel 50% dei PC...
Ma col senno di poi è facile parlare.
Alla M$ i programamtori sono pagati a cottimo. Se finiscono dopo 3 ore sono pagati dopo 3 ore, se finiscono dopo 1 anno sono pagati uguale dopo 1 anno. Quindi mi sembra abastanza logico che faccaino le cose in fretta e tirate via (a volte).
A difesa, e non potete dire di no, si puo dire che se non fosse stato per M$, ora il PC sarebbe poco diffuso e i suoi prezzi sarebbero alle stelle.
Non diamo a M$ meriti che non ha .
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".