Overslaan en naar de inhoud gaan

Nieuw lek in oude Passport-accounts gemeld

In Microsofts authenticatiedienst Passport is opnieuw een lek gevonden, meldt de nieuwsdienst Infoworld.
Carriere
Shutterstock
Shutterstock

Het risico is deze keer beperkt tot deelnemers die zich hebben aangemeld voordat Microsoft de zogeheten Secret Question-methode invoerde voor het achterhalen van vergeten wachtwoorden. Bij die methode wordt de aanmelder verplicht een vraag te formuleren waarop alleen hij het antwoord weet. Het wachtwoord bij zijn account wordt vervolgens alleen bekend gemaakt aan de persoon die het antwoord op die vraag weet. Bij accounts van voor de introductie van de Secret Question-methode kan een aanvaller het wachtwoord verkrijgen als hij alleen maar het precieze e-mailadres en de woonplaats van de betrokkene kent, meldt een Venezolaanse beveiligingsspecialist die in Infoworld geciteerd wordt. Microsoft heeft nog niet gereageerd op deze bewering. Begin mei werd ook al een kwetsbare plek ontdekt in de manier waarop Passport gebruikers hun wachtwoord kenbaar maakt wanneer ze dit vergeten zijn. (jwy) Zie ook:Gartner: 'Stop met gebruik Passport - 23 mei 2003Klantgegevens Passport eenvoudig te kapen - 8 mei 2003

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in