Sikkerhedshul i Microsoft Passport

Microsofts single-logon tjeneste Passport bliver kritiseret i en ny rapport. Passport er fast indbygget i det kommende Windows XP.

Passport er Microsofts forsøg på at gøre det lettere at handle på nettet og foretage andre aktioner, hvor man skal identificere sig overfor et website. Det kræver typisk, at man indtaster sit brugernavn og en adgangskode, hvilket kan være irriterende, hvis man besøger mange sites, som kræver at man skal logge sig ind.


Med en single-logon tjeneste som Passport behøver man kun registrere sig ét sted, hvorefter informationerne automatisk overføres til det websted, som man besøger. Et klik er nok, og man behøver dermed ikke indtaste navn og kodeord flere gange. Det kan også være med til at forbedre sikkerheden, fordi brugere, som skal huske kodeord til mange forskellige sites, ofte vælger et kodeord, der er nemt at gætte.


David P. Kormann og Aviel D. Rubin fra AT&T Labs har undersøgt Passport og udgivet en rapport, "Risks of the Passport Single Signon Protocol", der forholder sig meget kritisk til teknologien. Passport er en meget populær tjeneste - i øjeblikket anvendes systemet af 40 millioner forbrugere, og der foretages i gennemsnit 400 autentificeringer hver eneste sekund - og det er derfor vigtigt at udlodde, om systemet er sårbart og kan misbruges.


Og det kan det faktisk, mener forskerne, der bl.a. har fundet et decideret sikkerhedshul i samspillet mellem Passport og Netscape. Hullet betyder, at brugeren bliver ved med at være logget ind, selvom Passport fortæller, at man er logget ud. Hvis man forlader computeren i den tro, at man er logget ud, kan en anden person bruge pc'en og købe ind eller hente personlige oplysninger med Netscape-browseren.


Passport bliver også kritiseret af amerikanske forbruger-grupper. Electronic Privacy Information Center (EPIC) frygter, at Microsoft vil samle oplysninger om brugernes indkøbsadfærd på nettet, selvom softwarefirmaet har forsikret at det ikke vil ske.


Hele rapporten kan hentes på nedenstående adresse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere