mboost-dp1

unknown

Fejl i Microsofts Passport

- Via News.com.com - , redigeret af Net_Srak

Ved at taste en simpel url i sin browser, kan man resette et hvilken som helst Passport kodeord, som bl.a. bliver brugt af Hotmail, og få en mail med det nye kodeord sendt til en e-mail adresse efter eget valg.

Indtil videre har Microsoft slået funktionen fra, så det ikke er muligt at resette sit kodeord. Dette gælder indtil problemet er løst.

Man kan læse mere om fejlen her





Gå til bund
Gravatar #1 - L.H.
9. maj 2003 12:06
Godt at det kun er min hotmail de kan få adgang til så. Bruges MS Passport til meget mere herhjemme ?
Gravatar #2 - BuLLeT
9. maj 2003 12:06
Ifølge It-Avisen er fejlen rettet. Funktionen er altså ikke længere slået fra.
Gravatar #3 - Samuraikaj
9. maj 2003 12:07
Skummel fejl, hvis jeg forstå det ret. Der vil nu ikke ske så meget ved at nogen fik fat i koden til min hotmail. Den bliver efter hånden kun brugt til spammailm, selv om jeg har en anden konto til det.
Gravatar #4 - SKPFræser
9. maj 2003 12:16
sygt, hvor længe mon det har været muligt at gøre det? binnegalt...
Gravatar #5 - -sigMa-
9. maj 2003 13:23
Hvad andet end ordet "Microsoft" kan man sige...sikkerhed har jo ligesom ikke været deres stærke side!
Gravatar #6 - ziphnor
9. maj 2003 14:41
Det er faktisk ekstremt pinligt, ganske vist tror jeg kun de fleste bruger passport i forbindelse med mail i øjeblikket, men Passport er jo ellers netop ment som et fælles login for en masse services.
Hvis i ikke allerede har gjort det, så prøv at læse nærmere om fejlen, det er så simpelt og så dumt at der burde sidde en eller flere webudviklere med ekstremt røde ører et eller andet sted i verden!
Gravatar #7 - Deternal
9. maj 2003 22:58
Læs evt. computerworlds rapport med dertilhørende debat:
http://www.computerworld.dk/default.asp?Mode=2&...

Iøvrigt totalt pinligt med en sådan brist - var der ikke noget med at Harald Nyborg fik en del tæsk i pressen for det?

Det er iøvrigt nødvendigt at bruge MS Passport for at kunne få ens licens nøgler mv. hvis man bruger nogle af MS licens programmer - dvs. at man ville kunne have fået ganske mange interessante oplysninger hvis man f.eks. kendte koden for et firma man gerne vil handle med....
Gravatar #8 - Gruesome
10. maj 2003 12:22
#6

Ja, det er vildt at tænke på. "Trusted Computing". Bare det de ikke svarer på de 10 mails der er blevet sendt til dem om det er også lidt skræmmende IMHO. Man skal åbentbart til at exploite hullerne før de bliver rettet.

OT

Hvorfor var det ikke muligt (for mig anyways) at komme til den her diskussion igår? Jeg fik bare en database timeout fra newz (ikke her der var noget i vejen).
Gravatar #9 - MightyPalm
10. maj 2003 22:35
#8
Ja, lige netop denne nyhed, havde en mærkelig fejl.. Jeg fik også en db timeout, og det var kun på denne nyhed..
Gravatar #10 - snailwalker
11. maj 2003 08:46
#8 kunne heller ikke komme på i går

Hold kæft hvor er det pinligt for MS. Heldigvis har jeg ikke så mange følsomme oplysninger liggende. MEn alligevel :/
Gravatar #11 - Simm
11. maj 2003 10:52
Hold da k... en pinlig fejl. Tror ikke MS er "voksen" nok til at passe folks personlige oplysninger.

Men okay, de var pænt hurtige til at løse fejlen
Gravatar #12 - sKIDROw
11. maj 2003 20:20
Jeps meget pinligt.
Specielt fordi Microsoft gerne vil have passport systemet til at blive folks primære gateway til alt de logger på til.. ;)
Hørte om stater i USA der ville tilslutte sig passport, istedet for selv at udvikle et system.
De kunne være kønt.. :)

[OT]
Jeg kunne heller ikke forstå en denne ene tråd kunne få databasen til at lagge sådan.. ;)
Nå pyt...
Gravatar #13 - Acro
12. maj 2003 07:14
#12:
Det hedder jo faktisk Microsoft.NET Passport - så hvis der kommer en fuldstændig implementering til *N?X, så vil alle såmend have glæde af det, udover det plejer de at tilbyde et almindeligt tekstfelt (til de brugere der af den ene eller anden årsag ikke benytte deres login).

Desuden troede jeg at du var imod at den dybe tallerken blev opfundet to gange, så det ville da være endnu mindre kønt om de skulle starte fra bunden - uden alle de erfaringer som Microsoft har gjort sig, og alle de problemer som de allerede nu har løst.
Gravatar #14 - sKIDROw
12. maj 2003 07:40
#13 Acro


"Desuden troede jeg at du var imod at den dybe tallerken blev opfundet to gange, så det ville da være endnu mindre kønt om de skulle starte fra bunden - uden alle de erfaringer som Microsoft har gjort sig, og alle de problemer som de allerede nu har løst."

Jeg er imod de ting der TVINGER en til at opfinde den samme dybe tallerken flere gange.
Nogen gange kan den så være nødvendigt at lave et alternativ, hvis det eksisterende langt fra opfylder ens krav.
Derfor er jeg ikke altid imod, det afhænger af situationen.
Jeg er tit men ikke altid tilhænger af det, når vi snakker om fri software.
Da et projekt måske ikke er 100% tilfredstilende, men med lidt arbejde kan blive det.
Hvis det derimod betyder FOR meget omskrivning, er det bedre at starte på en frisk selv.. ;)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login