Overslaan en naar de inhoud gaan

Gartner: kwetsbaarheid Passport is fundamenteel

Het Passport-systeem dat Microsoft van 2 tot 4 november tijdelijk moest sluiten vanwege beveiligingsproblemen, is fundamenteel onveilig. De reparatie die Microsoft in de vorm van een patch heeft geleverd, pakt het probleem niet bij de wortels aan. Dat stelt Gartner in een commentaar op de problemen met Passport.
Tech & Toekomst
Shutterstock
Shutterstock

De zwakke plek in Passport zat in het feit dat het inloggen bij Hotmail een vijftien minuten durende autorisatie oplevert voor alle Passport-onderdelen. Een programmeur had Microsoft gedemonstreerd hoe hij via een Hotmail-bericht iemands financiële gegevens - inclusief credit-cardnummer - kon stelen door in het bericht code te verwerken die alle cookies van die persoon terugstuurt. Daarmee bleken gegevens eenvoudig van Microsofts Passport-servers te halen, waaronder de gegevens in het onderdeel Wallet. Microsofts oplossing verkleint de genoemde vijftien minuten tot een halve minuut, maar pakt volgens Gartner de kern van het probleem niet aan. Die is namelijk dat een pure software-oplossing voor dit soort beveiligingsbehoeften nooit sluitend is. Het verplaatsen van de Passport-mechanismen van de browser naar het besturingssysteem (in de vorm van de Kerberos-PKI-technologie in Windows) biedt volgens de analisten wellicht soelaas, maar dat duurt nog zeker tot 2003. Beter nog zou een authenticatiesysteem op basis van smartcards zijn. Dat zal volgens Gartner echter nog langer op zich laten wachten. (fbl) Zie ook onze eerdere berichtgeving:Microsoft Passport uit lucht door lek - 5 november 2001

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in