Kæmpe hul i Passport

Et hul i Microsofts single sign-on teknologi gjorde det muligt at udskifte brugeres password og få adgang til kreditkortnumre.

Indhold

Et hul i Microsofts Passport-tjeneste har i længere tid gjort det muligt for hackere at få adgang til brugernes personlige oplysninger, skriver Cnet.

Passport giver internet-brugere mulighed for kun at skulle logge sig på en enkelt gang for at kunne tilgå en lang række tjenester, som for eksempel e-handelsbutikker.

For at benytte tjenesten skal brugerne opgive personlige oplysninger, blandt andet e-mail-adresse, brugernavn, adgangskode, telefonnumre og kreditkortnumre.

Disse bruger-oplysninger har tilsyneladende i længere tid været tilgængelige for angribere, som har været i stand til at ændre en kontos password, hvis blot brugernavnet var kendt.

Hullet blev omtalt på en sikkerheds-mailingliste onsdag aften, amerikansk tid. Få timer senere havde Microsoft lukket for hullet.

Ifølge forfatteren til indlægget på mailinglisten var der tale om en fejl i webapplikationens logik, og en kontos password kunne ændres blot ved at indtaste en specifik webadresse i en browser. Han hævder også, at fejlen har været til stede i flere måneder.

Indlæggets forfatter hævder, at han har kontaktet andre brugere af passport, hvis kontoer også kunne udnyttes. Uafhængigt heraf har Cnet været i kontakt med en passport-bruger, hvis konto også kunne kompromitteres.

Mere om samme emne

Event: Computerworld Summit 2026 - Aarhus

Digital transformation | Aarhus C

Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

21. april 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

Jimmi Overgaard

Netip A/S

Netip A/S har pr. 19. august 2025 ansat Jacob Vildbæk Jensen som Datateknikerelev ved afd. Herning og afd. Rødekro. Han har tidligere beskæftiget sig med tjenerfaget,. Nyt job