Sikkerhedshul i Hotmail og Passport

Hackere kan let få adgang til følsomme private oplysninger Microsofts Passport. Det har fået Microsoft til at lukke en del af tjenesten.

indhold

Der er fundet indtil flere sikkerhedshuller i Microsofts e-mail og Passport autentifikations tjeneste, hvilket gør det muligt for en hacker at få adgang til brugernes elektroniske tegnebøger. Derved kan hackeren få oplysning om brugernes kreditkort, som ellers er lagret på en central server hos Microsoft. Microsoft lukkede muligheden for at bruge den elektroniske tegnebog i torsdags.

Passport-tjenesten er en single-sign on tjeneste, hvilket vil sige, at når brugere logger på Passport.com, så får de automatisk adgang til en række af Microsofts og andre firmaers sites. Passport-tjenesten er tidligere kritiseret for at brugernes personlige informationer og eksempelvis kreditkort oplysninger bliver lagret på en central server hos Microsoft. Over 165 millioner bruger Passport, mens mindst 2 millioner bruger den elektroniske tegnebog.

Det er den amerikanske programmør Marc Slemko, som har fundet sikkerhedshullerne. Han har udviklet et program, som kan vise en brugers oplysninger i den elektroniske tegnebog et par minutter efter, at en bruger har åbnet deres Hotmail-konto. Sikkerhedshullerne er fundet ved brug af Windows 98 og 2000 samt Internet Explorer 5.5 og 6.0. Slemko har offentliggjort information om sikkerhedshullerne på hans website.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ed A/S
Salg af hard- og software.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere


Ledelse og AI: Sådan transformerer teknologien lederskabet

Her er chancen for at netværke med andre ledere, der håndterer store transformationer med udgangspunkt i it. Hør blandt andet om, hvordan AI revolutionerer forandringsledelse og organisatorisk udvikling.

02. oktober 2025 | Læs mere