Endnu et sikkerhedshul i Passport lukket

Microsoft har lukket endnu et sikkerhedshul i deres personverificeringssystem Passport, efter at en hacker fra Mexico opdagede sikkerhedsbristen. Det er anden gang inden for kort tid, at softwaregiganten oplever sikkerhedsproblemer med tjenesten.

Den mexicanske hacker Victor Manuell Alvarez Castro gjorde Microsoft opmærksom på et mindre sikkerhedsbrist i deres personverificeringssystem Passport. Tjenesten bruges blandt andet til at få adgang til MSN Messenger og Hotmail samt en lang række andre tjenester.

Selvom der ikke er tale om et omfattende sikkerhedshul, er det alligevel en ridse i lakken for Microsoft, som for mindre end to måneder siden oplevede et sikkerhedsbrist, som kunne have blotlagt millioner af brugeres personlige informationer.

Denne gang er der tale om problemer med konti oprettet før august 1999. Det hidrører de konti, hvor der ikke er valgt et hemmeligt spørgsmål, som skal hjælpe en med at finde sit password.

"En konto, hvor der ikke eksisterer et hemmeligt password, kan blive modificeret af andre brugere ved at indtaste et nyt password," skriver Castro. "Det er let genkendeligt, fordi det "hemmelige spørgsmål" felt så vil blive betitlet 'noset'. Hvis man efterlader det "hemmelige spørgsmål" felt blankt og derefter vælger et nyt password til kontoen, kan man let få kontrol med kontoen," forklarer han.

Microsoft har efter oplysningen allerede lukket sikkerhedshullet og fortæller, at man har gennemsøgt alle konti fra før august 1999, men ikke fundet tegn på udnyttelse af sikkerhedsproblemet.

Den amerikanske konkurrencemyndighed FTC har endnu ikke kommenteret sagen. Tidligere har de haft fat i Microsoft, som de beskyldte for vildledende markedsføring på deres tjeneste. En aftale blev da indgået, hvor softwaregiganten indvilligede i at kunne blive pålagt bøder på op til 11.000 dollars for hvert brud på aftalen. Hvilket vil sige for hver konto, der har været skikkerhedsproblemer med.

Læses lige nu

    Annonceindlæg fra Barco

    Sådan er teknologi og design med til at skabe vellykkede hybridmøder

    Måden vi mødes på har ændret sig. Så hvorfor ser vores mødelokaler stadig ens ud?

    Navnenyt fra it-Danmark

    Infosuite A/S har pr. 1. marts 2026 ansat Henrik Sandmann som Chief Operating Officer (COO). Han skal især beskæftige sig med drift, produktudvikling og skalering, herunder også procesforbedringer og udnyttelse af AI og nye teknologier. Han kommer fra en stilling som Program Director hos ADMG ApS. Han er uddannet cand. scient i datalogi og har derudover en MBA indenfor strategi, ledelse og forretningsudvikling. Nyt job

    Henrik Sandmann

    Infosuite A/S

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    55,7° North (a Beautiful Things company) har pr. 2. februar 2026 ansat Philip Jacobi Zahle, 53 år,  som Partner & CSMO. Han skal især beskæftige sig med Ansvar for Salg, Marketing og Brandudvikling i Norden, som han tidligere har gjort med GoPro, Skullcandy og Insta360 m.fl. Han kommer fra en stilling som Marketing & Branding Manager hos Boston Group A/S. Han har tidligere beskæftiget sig med distribution og brand building gennem 26 år og er kendt fra mærker som GoPro, Skullcandy og Insta360. Nyt job

    Philip Jacobi Zahle

    55,7° North (a Beautiful Things company)