Logo de DiarioRed
Quienes somos Mapa del sitio Contactar
El diario independiente de Internet - Año V
Portada
Boletín - suscripción
Suscríbete a nuestros boletines y recibe toda la actualidad:  
  Email:  
html texto  
 

 

   
 
 
Noticias y análisis
Cibersociedad
Internet
Informática
Tecnología
eBusiness
Columnas
El Eco Digital
La Tierra Prometida
Marketing 2.0
Persuasión.Net
Open for Business
Secciones
Titulares
Software libre
Guía de Webs
Ciberley
El Defensor
Juegos
Hardware
Shareware
Diariored
Quiénes somos
Contactar
Colabora
Supcripciones
Patrocinios
 
NOTICIA
Internet
Falla en Passport podría traer problemas judiciales a Microsoft
Ignacio M. Sbampato 10/05/2003, 20:55:53
enviar a un amigo comentar (1) menor tipo de texto tipo de texto standard mayor tipo de texto

Un reciente problema de seguridad en el emblemático servicio Passport podría no sólo seguir dañando la imagen de la empresa, sino también ocasionarle multas de la Comisión Federal de Comercio (FTC).


El miércoles por la noche fue anunciada en la lista de discusión Full Disclosure una vulnerabilidad crítica en el servicio de Microsoft llamado Passport, el cual es utilizado por todos sus sitios para manejar los usuarios que a estos acceden. Hotmail, y el propio sitio de la empresa de Bill Gates utiliza Passport para validar el acceso de sus usuarios.

Passport es, básicamente, un servicio que le permite a una persona autenticarse en distintos sitios directamente y con la misma cuenta de usuario. Además, éste puede contener otros datos personales del usuario, como su número de tarjeta de crédito, entre otras cosas. Existen alrededor de 200 millones de usuarios de Passport según la información brindada por Hotmail.

El agujero de seguridad reportado permitía a un atacante cambiar la contraseña de cualquier cuenta de Passport, solo sabiendo su nombre de usuario. De esta manera, a través de una falla en el mecanismo de recuperación de contraseña, cualquier podía robar una cuenta de este servicio, y utilizarla para, por ejemplo, acceder a su cuenta de correo en Hotmail o obtener su información personal.

La falla fue informada por una persona que decía llamarse Muhammad Faisal Rauf Danka, un consultor de seguridad pakistaní, que, según sus propias palabras, descubrió la falla cuando su propia cuenta de Passport fue robada por un tercero. Muhammad también publicó la forma en que este agujero de seguridad podía ser aprovechado, ya que intentó comunicarla a Microsoft sin éxito desde Marzo.

Ante la publicación de la falla y de cómo podía explotarse, los responsables de Passport rápidamente deshabilitaron el mecanismo de recuperación de contraseña del servicio, y se pusieron a trabajar en una solución, que fue puesta en funcionamiento algunas horas más tarde, tras trabajar en ella toda la noche del Miércoles y mañana del Jueves.

Según Adam Sohn, Gerente de Producto de Microsoft Passport, el problema existía desde Septiembre del 2002, fecha en la que el sistema de recuperación de contraseña se puso en funcionamiento tal como es ahora, y que no la habían corregido antes debido a que no sabían de ella. Los reportes de Muhammad se hicieron a una dirección que no es la usual para informar de vulnerabilidades y por ello no llegaron a destino, afirmó Sohn.

La difusión de esta falla ayuda a desestabilizar aún más la imagen de la empresa respecto a la seguridad de sus productos, y podría costarle caro si la Comisión Federal de Comercio estadounidense (Federal Trade Commision) inicia las investigaciones que está analizando en llevar adelante actualmente.

Esta investigación, basada en la necesidad de que la empresa cumpla sus obligaciones con sus clientes, podría obligar a pagar 11,000 dólares americanos por violación a los acuerdos de seguridad y privacidad que esta falla haya desencadenado. Aunque sus arcas no se verían seriamente afectada por multas como estas, su imagen se dañaría aún más, en medio de toda la iniciativa pro-seguridad que la empresa viene llevando delante desde el lanzamiento de lo que Bill Gates llamó Trustworthy Computing.

Más información

CNET News.com - Passport problems could cost Microsoft
http://news.com.com/2100-1009_3-1000655.html?tag=lh

Microsoft – Security Issue in Microsoft .NET Passport Is Resolved
http://www.microsoft.com/security/passport_issue.asp


enviar a un amigo
Anterior Portada Siguiente
Comentarios

Decir que a mí me han hackeado mi cuenta de hotmail y la verdad el servicio de atención al cliente no me ha ayudado en nada para solucionarme el problema. Ahora la persona que tiene en su poder mi cuenta se está dedicando a difundir todos mis correos no respetándose el derecho a mi privacidad de mis datos personales así como el contenido de dichos correos. Me parece deprimente que haya páginas web donde te explican paso a paso como obtener contraseñas, pienso que esto debería estar más perseguido.

Enviado por Ana Angeles Chacón Granero - 27/05/2003, 21:25:54

Enviar comentario
Nombre:
Correo electrónico:
URL:
Comentario:




[Política de moderación
]


 
¿Crees que es negativa la directiva de Patentes de Software aprobada en la UE?
 
Sí.
No.
No sé qué significa.
 
 
Resultados l Otras encuestas
Noticias  
Cisco Systems entrará en el terreno de los servidores
IDC predice que la crisis económica afectará menos a los productores de software corporativo
Technorati lanza su propia red de anuncios
Small Basic, la apuesta de Microsoft para la enseñanza de la programación
UIQ en bancarrota
Últimos Análisis  
La Junta de Andalucia libera todo su software por Alfredo Romeo
Pues va ser que no por Jaime Cros
Por el Liderazgo por Horacio D. Mega
Pintados para la Guerra (II). Las vergüenzas de una ley por Alfredo Romeo
ES DE SENTIDO COMUN por Jaime Cros

Titulares  
Temática :
Los internautas tienen mas amigos y menos depresiones
iKarro Notícias
Mie 22 Ago 2007 09:54
Piden la incorporación de las nuevas tecnologías en la forma de enseñar actual
Ideal Digital Ed. Jaén - Local
Mie 22 Ago 2007 07:53
Unas jornadas analizan en la Casa do Mar de Raxó el uso del gallego en los medios de comunicación
La Voz de Galicia Pontevedra
Mie 22 Ago 2007 06:59
Bruselas pide explicaciones a la CMT por las tarifas de Yoigo
El Mundo Economía
Mie 22 Ago 2007 05:39
Brecha
La Opinión de Tenerife Ed. Imp. - Opinión
Mie 22 Ago 2007 05:11

Quiénes somos | Mapa del sitio | Contactar | Colaborar | Suscripciones | Publicidad

  Ferca Network Movabletype Abeit Networks  
  Hosting   Programación   
DiarioRed.com - Publicación Independiente
© Copyright Internacional - 1997 -2003 - Todos los derechos Reservados