您的位置: 首页 > 业界动态 > 软件信息 > Passport 密码恢复中发现漏洞
软件企业 认证陷阱 行标搅局 回到列表 RoboDemo FLA Module 即将发布
 Passport 密码恢复中发现漏洞

作者: 时间: 2003-05-10 文档类型:转载 来自:赛迪网

   日前,微软Passport服务中发现的一个严重安全漏洞可使用户的账户信息,包括他们的个人信息和信用卡号码处于被偷窃的风险之中。

  该漏洞存在Passport的密码恢复机制中,可使攻击者在不知用户名的情况下改变任一账户的密码。该漏洞5月7日晚公布在安全邮件列表Full Disclosure中。

  攻击方式的简便性以及Passport账户中储存的经常使用的数据的高价值性使这一漏洞具有高危险性。公布该漏洞的作者自称属于一家巴基斯坦安全咨询公司并正报考MBA,叫Muhammad Faisal Rauf Danka。他在给CNET News.com网站的一封电子邮件中称,“这很难称之为脆弱性,只不过是网络应用逻辑中的一个漏洞,已存在了很长时间,我最近才发现。”

  微软公司迅速采取了预防措施,防止网络攻击者利用该问题,并在美国太平洋时间当晚8时发布安全警告。至晚11时30分,微软公司已基本关闭了这一脆弱功能。该公司发言人称:“我们已关闭了所有重置密码的功能。”

  该漏洞可使攻击者利用任一网址,或URL向Passport服务器发出一个重置密码的请求。URL中包含要改变的账户的电子邮件地址以及攻击者希望将重置信息发送至的地址。通过在浏览器地址栏输入上述内容,攻击者就能够使Passport服务器返回一个可重置账户密码的链接。通过返回信息中的链接,攻击者就能改变被攻击者的密码。

  截至5月7日晚,尚不清楚是否所有的Passport账户均受该漏洞影响,但几名安全专家已证实该漏洞确实存在。

出处:赛迪网
责任编辑:蓝色

相关文章 更多相关链接
一声惊雷,Google正式申请上市
MSDN 中文网站全新推出
微软设立高额基金缉拿病毒作者
互联网明天会如何?
微软将推出文件服务器操作系统
作者文章 更多作者文章
ATI壁纸大赛 22000 元等你来
用 Photoshop CS 做“魔眼”
优派·生活真彩QQskin设计大赛
揭开SVCHOST.exe进程之谜
全球优秀广告设计赏析
关键字搜索 常规搜索 推荐文档
热门搜索:CSS Fireworks 设计比赛 网页制作 web标准 用户体验 UE photoshop Dreamweaver Studio8 Flash 手绘 CG
站点最新 站点最新列表
周大福“敬•自然”设计大赛开启
国际体验设计大会7月将在京举行
中国国防科技信息中心标志征集
云计算如何让安全问题可控
云计算是多数企业唯一拥抱互联网的机会
阿里行云
云手机年终巨献,送礼标配299起
阿里巴巴CTO王坚的"云和互联网观"
1499元买真八核 云OS双蛋大促
首届COCO桌面手机主题设计大赛
栏目最新 栏目最新列表
《YoungNWP》第3期发布
奥斯卡大师亚洲巡讲火热报名中
Internet Explorer 9 平台预览版4
国内最大规模web前端技术聚会深圳站
绿色IT--云计算真的环保吗?
妙手回春:网站可用性测试及优化指南
Phpcms 2010模板大赛火热开赛
水晶石技法西安特训营系列报道
插画中国56期插画培训火爆招生中
乔家大院里的女人与Photoshop创意设计

蓝色理想版权申明:除部分特别声明不要转载,或者授权我站独家播发的文章外,大家可以自由转载我站点的原创文章,但原作者和来自我站的链接必须保留(非我站原创的,按照原来自一节,自行链接)。文章版权归我站和作者共有。

转载要求:转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

特别注意:本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有,文章若有侵犯作者版权,请与我们联系,我们将立即删除修改。

您的评论
用户名:  口令:
说明:输入正确的用户名和密码才能参与评论。如果您不是本站会员,你可以注册 为本站会员。
注意:文章中的链接、内容等需要修改的错误,请用报告错误,以利文档及时修改。
不评分 1 2 3 4 5
注意:请不要在评论中含与内容无关的广告链接,违者封ID
请您注意:
·不良评论请用报告管理员,以利管理员及时删除。
·尊重网上道德,遵守中华人民共和国的各项有关法律法规
·承担一切因您的行为而直接或间接导致的民事或刑事法律责任
·本站评论管理人员有权保留或删除其管辖评论中的任意内容
·您在本站发表的作品,本站有权在网站内转载或引用
·参与本评论即表明您已经阅读并接受上述条款
推荐文档 | 打印文档 | 评论文档 | 报告错误  
专业书推荐 更多内容
网站可用性测试及优化指南
《写给大家看的色彩书1》
《跟我去香港》
众妙之门—网站UI 设计之道
《Flex 4.0 RIA开发宝典》
《赢在设计》
犀利开发—jQuery内核详解与实践
作品集 更多内容

杂⑦杂⑧ Gold NORMANA V2