Poważny błąd w systemie uwierzytelniania – Passport

Przedwczoraj na liście Bugtraq została opublikowana wiadomość dotycząca poważnego błędu w systemie uwierzytelniania Microsoftu – Passport.

Dziura w systemie umożliwiała zmianę hasła i pełny dostęp do konta ofiary. Poprzez dziurę można było uzyskać np. numery kart kredytowych. Za odkrycie błędu jest odpowiedzialny Pakistańczyk – Muhammad Faisal Rauf Danka. Ujawnienie błędu z pewnością pogorszy kontakty z klientami korzystającymi z usługi Passport.

Podziękowania dla blio’a za podesłanie informacji.