Poważny błąd w systemie uwierzytelniania – Passport
Przedwczoraj na liście Bugtraq została opublikowana wiadomość dotycząca poważnego błędu w systemie uwierzytelniania Microsoftu – Passport.
Dziura w systemie umożliwiała zmianę hasła i pełny dostęp do konta ofiary. Poprzez dziurę można było uzyskać np. numery kart kredytowych. Za odkrycie błędu jest odpowiedzialny Pakistańczyk – Muhammad Faisal Rauf Danka. Ujawnienie błędu z pewnością pogorszy kontakty z klientami korzystającymi z usługi Passport.
Podziękowania dla blio’a za podesłanie informacji.