Eroare la Microsoft Passport

Autor: Dan Dragomir 12.05.2003

Oficialii gigantului software Microsoft au admis faptul ca o eroare in programul sau Internet Passport - aplicatie care permite folosirea adresei de email si a unei parole drept cod de identificare pentru tranzactiile online - a pus in pericol conturile a peste 200 de milioane de utilizatori.
Passport sta de asemenea la baza accesului la serviciile de email oferite de Hotmail si la serviciul de mesagerie instanta MSN. Eroarea tehnica, descoperita de un specialist din Pakistan, permitea obtinerea parolei oricarui cont de Passport, iar apoi accesul la resursele online ale detinatorului. Hackerul putea intra pe pagina Microsoft, spunea ca "si-a uitat parola" si cerea trimiterea unei parole noi. Introducand contul vizat si o adresa de email continand fraza "emailpwdreset", utilizatorul primea automat toate detaliile de identificare ale utilizatorilor Passport.
Oficiali ai Microsoft a declarat ca numai foarte putine conturi au fost afectate si ca problemele au imediat remediate. De asemenea, mai multi experti in securitate au declarat ca au incercat reteta prezentata de pakistanez si ca intr-adevat nu mai functioneaza in prezent.