• Home
  • Forum
  • Software
  • Sicurezza e Virus

Microsoft tappa uno spiffero in Passport

  • Creatore Discussione Creatore Discussione peppoweb
  • Data di inizio Data di inizio 3 Lug 2003

peppoweb

Utente Attivo
20 Feb 2003
1.257
0
0
Imberido di Oggiono
gruppospeedy.altervista.org
  • 3 Lug 2003
  • #1
Il big di Redmond è dovuto intervenire per chiudere una falla di Passport che in certe condizioni poteva consentire a malintenzionati di appropriarsi di vecchi account

Nei giorni scorsi Microsoft ha sistemato un buco nella sicurezza del proprio servizio di autenticazione on-line Passport. La falla, divulgata pochi giorni fa da un esperto, Victor Manuel Alvarez Castro, avrebbe potuto consentire ad un cracker di sottrarre ai legittimi proprietari alcuni vecchi account di Passport.

La vulnerabilità risiedeva nel codice che, da quattro anni a questa parte, gestisce il campo di registrazione "Domanda Segreta", una funzione a cui gli utenti possono far ricorso nel caso non ricordino più la propria password. Microsoft ha spiegato che alcuni degli account creati prima dell'introduzione di questa funzione, avvenuta nell'agosto del 1999, contenevano dei dati errati nel campo Domanda Segreta, dati che avrebbero potuto essere sfruttati da un aggressore per azzerare la password dell'account e cambiarla con una a propria scelta.

Microsoft ha sottolineato come il problema, sebbene serio, interessasse una piccola percentuale degli utenti di Passport: oltre a ciò, per sfruttare la falla l'aggressore avrebbe dovuto conoscere l'indirizzo e-mail e la nazione del proprietario dell'account. Il colosso afferma di non avere nessuna prova che qualcuno abbia utilizzato la breccia per penetrare nell'account di uno o più utenti.

Ancora una volta il big di Redmond ha criticato il fatto di non essere stata informata della falla con un certo anticipo rispetto alla sua divulgazione. Castro, dal suo canto, si difende sostenendo di aver inviato a Microsoft diverse e-mail rimaste, a suo dire, senza risposta.

A maggio Microsoft ha patchato una vulnerabilità di sicurezza simile alla precedente e relativa al sistema di recupero delle password di Passport.

Fonte: PI
 
Devi accedere o registrarti per poter rispondere.

Discussioni simili

B
Non riesco a trovare i cognomi con i caratteri speciali in Access (Microsoft 365)
  • Beppe56RM
  • 23 Gen 2023
  • MS Access
Risposte
0
Visite
781
MS Access 23 Gen 2023
Beppe56RM
B
G
Appicazione HTML per inserimento dai in Database Access Microsoft
  • GOKU117
  • 6 Apr 2021
  • HTML e CSS
Risposte
0
Visite
2K
HTML e CSS 6 Apr 2021
GOKU117
G
L
microsoft oauth codeigniter
  • lucavalentino
  • 18 Mar 2021
  • PHP
Risposte
0
Visite
784
PHP 18 Mar 2021
lucavalentino
L
W
Microsoft OLE DB Provider for Visual FoxPro error '80040e14' Function name is missing ).
  • wuolfit_one
  • 24 Giu 2020
  • Classic ASP
Risposte
0
Visite
2K
Classic ASP 24 Giu 2020
wuolfit_one
W
W
Errore di run-time di Microsoft VBScript error '800a0035' Impossibile trovare il file
  • wuolfit_one
  • 4 Giu 2020
  • Classic ASP
Risposte
0
Visite
3K
Classic ASP 4 Giu 2020
wuolfit_one
W
G
PHP e Microsoft Teams: generare link videocall
  • Giulo77
  • 29 Mag 2020
  • PHP
Risposte
15
Visite
2K
PHP 31 Mag 2020
macus_adi
G
mettere account posta in Microsoft outlook 2016 di gmail
  • Giovannino60
  • 10 Apr 2020
  • Posta Elettronica
Risposte
0
Visite
3K
Posta Elettronica 10 Apr 2020
Giovannino60
G
  • Bloccata
Microsoft ACCESS oltre ogni limite (tre manuali)
  • ges
  • 31 Dic 2019
  • Altri Annunci
Risposte
2
Visite
2K
Altri Annunci 8 Apr 2020
ges
G
Con Microsoft Outlook 2016 come si possono cancellare le mail doppie?
  • Giovannino60
  • 29 Dic 2019
  • Posta Elettronica
Risposte
0
Visite
2K
Posta Elettronica 29 Dic 2019
Giovannino60
G
Microsoft Access
  • maria_ia
  • 27 Mar 2019
  • Windows e Software
Risposte
0
Visite
1K
Windows e Software 27 Mar 2019
maria_ia
E
[ASP.Net] Access 2016 ? Non si usa Microsoft Jet 4.0 ma Engine 2016 o 2010. Non va !
  • enfantNET
  • 17 Giu 2018
  • ASP.NET
Risposte
2
Visite
6K
ASP.NET 20 Giu 2018
enfantNET
E
G
Non mi arriva più la posta in microsoft outlook 2007
  • Giovannino60
  • 2 Apr 2018
  • Posta Elettronica
  • 2
Risposte
23
Visite
9K
Posta Elettronica 11 Ago 2018
Max 1
[Offro] lavoro [Retribuito] sistemista MICROSOFT E VMWARE SENIOR a Roma
  • Best Engage
  • 27 Apr 2017
  • Offerte e Richieste di Lavoro e/o Collaborazione
Risposte
0
Visite
1K
Offerte e Richieste di Lavoro e/o Collaborazione 27 Apr 2017
Best Engage
L
microsoft print PDF
  • luigi777
  • 2 Lug 2016
  • Windows e Software
Risposte
18
Visite
3K
Windows e Software 29 Set 2016
Max 1
Problema installazione "Microsoft Camera Codec Pack (6.3.9721.0)" su win 7 64bit
  • otto9due
  • 5 Nov 2015
  • Windows e Software
Risposte
4
Visite
3K
Windows e Software 5 Nov 2015
otto9due
Microsoft Excel: somma su un'intera colonna
  • felino
  • 9 Giu 2014
  • Windows e Software
Risposte
1
Visite
2K
Windows e Software 9 Giu 2014
felino
F
I titolari di P. IVA, possono usare la versione non commerciale di Microsoft Word?
  • frank79
  • 8 Mag 2014
  • Leggi, Normative e Fisco
Risposte
0
Visite
1K
Leggi, Normative e Fisco 8 Mag 2014
frank79
F
Microsoft Outlook, IMAP e cancellazione posta
  • filippino
  • 26 Mar 2014
  • Posta Elettronica
Risposte
0
Visite
2K
Posta Elettronica 26 Mar 2014
filippino
T
[Microsoft SQL Server 2008 (SP3)] log delle transazioni è pieno
  • Topastro
  • 20 Mar 2014
  • Database
Risposte
1
Visite
3K
Database 7 Apr 2014
marino51
A
[CERCO LAVORO] Microsoft .NET - Analista programmatore
  • Antonino Lupieri
  • 17 Lug 2013
  • Offerte e Richieste di Lavoro e/o Collaborazione
Risposte
0
Visite
2K
Offerte e Richieste di Lavoro e/o Collaborazione 17 Lug 2013
Antonino Lupieri
A
Condividi:
Facebook X (Twitter) LinkedIn WhatsApp e-mail Condividi Link
  • Home
  • Forum
  • Software
  • Sicurezza e Virus
  • Italiano
  • Termini e condizioni d'uso del sito
  • Policy Privacy
  • Aiuto
  • Home
Community platform by XenForo® © 2010-2024 XenForo Ltd. | Traduzione a cura di XenForo Italia
Menu
Accedi

Registrati

  • Home
  • Forum
    • Nuovi Messaggi
    • Cerca...
  • Novità
    • Featured content
    • Nuovi Messaggi
    • Ultime Attività
X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?

X

Privacy & Transparency

We use cookies and similar technologies for the following purposes:

  • Personalized ads and content
  • Content measurement and audience insights

Do you accept cookies and these technologies?