Logo
Курсы валют:
  • Обменный курс USD по ЦБ РФ на 27.07.2024 : 85,565
  • Обменный курс EUR по ЦБ РФ на 27.07.2024 : 93,2641

Опаснейшая дыра в Microsoft Passport.

Корпорация Microsoft признала факт наличия опаснейшей дыры в универсальной системе онлайновой аутентификации .Net Passport.

Зная лишь адрес электронной почты жертвы, злоумышленник мог произвести операцию смены пароля и захватить учетную запись Passport, получив доступ ко всей ее персональной информации. Причиной уязвимости стала недоработка в реализации функции сброса пароля.

Изначально она предназначалась для помощи забывшим пароль пользователям, однако на практике операция сброса пароля оказалась доступной не только владельцу учетной записи, но и совершенно посторонним лицам. Для сброса пароля нужно было лишь набрать в браузере специальный URL, в котором содержался логин и команда emailpwdreset.

Об уязвимости в Microsoft сообщил пакистанский компьютерный консультант Мухаммед Файсал Рауф Данка. Узнав о дыре, в Microsoft немедленно отключили уязвимую функцию и изменили конфигурацию системы, ликвидировав возможность сброса пароля для всех, кроме истинного владельца учетной записи.

По информации Microsoft, от использования дыры хакером пострадали немногие пользователи Passport. Потенциально опасной дыра была для всех 200 млн. пользователей аутентификационной системы Microsoft.

У проблемы есть и другая сторона. В августе прошлого года Microsoft подписала соглашение с Федеральной комиссией по торговле США (FTC), в котором обязалась принять меры по обеспечению безопасности Passport. В соглашении с FTC был, в частности пункт, предусматривающий штрафные санкции в отношении Microsoft. В случае возникновения проблем с безопасностью Passport, повлекших за собой разглашение персональных данных, софтверный гигант должен будет выплатить до 11 тысяч долларов США за каждого пострадавшего. Таким образом, если считать пострадавшими всех пользователей Passport, то размер штрафа составит около 2,2 триллиона долларов США.

Впрочем, столь астрономический штраф вряд ли будет назначен на самом деле. Решение о наложении штрафа может быть принято только по итогам специального расследования. Пока никакого решения на этот счет не принято, однако то, что в FTC внимательно изучат произошедшее, сомнений не вызывает.

КомпьюЛента

Открытие Олимпиады в Париже вызвало резонанс в обществе

Открытие Олимпиады в Париже вызвало резонанс в обществе

Греческий портал pronews.gr опубликовал критическую статью, в которой церемония открытия Олимпийских игр в Париже рассматривается как символ упадка западной цивилизации и христианской культуры. Особое негодование авторов статьи вызвало присутствие на церемонии трансвеститов, которые, по их мнению, неприемлемым образом изображали тайную вечерю.

В Германии объяснили почему была сокращена помощь Украине

В Германии объяснили почему была сокращена помощь Украине

Ральф Нимайер, глава Немецкого Совета за Конституцию и Суверенитет, в интервью РИА Новости высказал мнение, что решение властей Германии сократить финансовую помощь Украине связано с их оценкой перспектив конфликта. По его словам, в Берлине понимают, что Киев не сможет добиться военной победы над Россией.

Автоэксперт Милешкин: в зимних условиях владельцы могут столкнуться с проблемами с Haval H3

Автоэксперт Милешкин: в зимних условиях владельцы могут столкнуться с проблемами с Haval H3

В новом китайском кроссовере Haval H3, доступном на российском рынке за 3,1 млн рублей, присутствуют как достоинства, так и недостатки.

В США узнали, что вирусная частица на основе белка Rev может защитить от ВИЧ

В США узнали, что вирусная частица на основе белка Rev может защитить от ВИЧ

Ученые из американского Центра исследований инфекционных заболеваний и Национального центра исследований приматов Тулейна разработали новую вирусную частицу на основе белка Rev для борьбы с ВИЧ.