| 微软修补第二个Passport漏洞 | ||
|---|---|---|
| http://www.sina.com.cn 2003年07月03日 16:25 ZDNet China | ||
|
微软信赖运算的资深总监Jeff Jones表示,这个漏洞影响在1999年8月以前开设的账号,不过并没有任何数据受到侵害。 Jones表示,“当我们刚听到这个信息时,我们马上试了8个10个账号,但是却没有发现问题。”“只有很少数在很久以前建立的账号才会受到影响。” 在密码回复当中,没有设定秘密问题(Secret Question)的Hotmail账号,就可能会被黑客侵入。这也是这两个月以来,在Passport的密码回复机制,第二次出现问题。 Jones表示,微软已经修复了造成这个漏洞的错误数据,同时也监测了可能受到影响的账号。 Jones指出,“我们已经检查过所有受到影响的账户,并没有发现任何恶意的侵入行为。” 这个漏洞是由一个署名Victor Manuel Alvarez Castro的安全顾问,在Insecure.org邮件群组当中揭露。 Castro在6月27日指出,“没有秘密问题的账号,可以被其它使用者利用更动新密码的方式侵入。”“这很容易被找出来,因为在秘密问题的部份会标示『未设定』。”如果你跳过秘密问题,就设一个新密码,你就有办法取得账号的主控权。 这个漏洞虽然是在加州要求告知使用者个人数据可能会被侵犯的新法案生效之后出现,不过因为微软有证据显示并没有账号受到窜改,所以微软也不须去通知使用者。 没有遵从加州新法的公司,可能会因此吃上民事官司。
笑翻天:难以抵挡的开心风暴 享受酷翻天开心生活 |




