新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

微软Passport服务存在漏洞 用户密码可轻松被盗


http://www.enorth.com.cn  2003-05-09 08:25

  美国东部时间5月8日(北京时间5月9日)消息,微软公司的Passport服务中存在一个严重的安全漏洞,其用户的帐户,包括一些个人信息和信用卡卡号等,都有可能被黑客获取。

  这一漏洞存在于Passport的密码恢复系统中,攻击者可以在知道用户名的情况下改变该用户的帐户密码。攻击的简单性和可能泄漏的资料的机密性使得这一漏洞的发现变得非常关键。一名自称是巴斯斯坦安全咨询顾问名为穆罕莫德-法沙尔-拉夫-丹卡的人在安全邮件清单Full Disclosure上提示了漏洞的存在,他说:“这是一个在他们的网络应用逻辑中存在的错误,而且存在了很长时间,我是最近才发现的。”

  Passport服务已经成为了微软未来网络服务的一个技术招牌,而其帐户中储存的则是用户的在线资料,其中包括一些个人信息,诸如生日、信用卡号等。此次发现的漏洞可以允许用户利用URL通过Passport服务器进行密码重置。丹卡称自己也是在朋友的密码被窃之后才发现这一漏洞的。

  微软对此次漏洞反应迅速,在发现之后三个多小时内就采取了处理,公司发言人希恩-萨德沃尔说:“我们已经关闭了所有重置密码的功能”。

编辑 赵海涛
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有