Ligas de HyperLink: Mural con Fotografías de la Ciudad de Poza Rica Veracruz | Google Group (lo que un sysadmin debe saber) | Mkz Hosting

Passport, servicio que almacena la seguridad de contraseñas

El servicio de Passport MSN cuenta con un grave fallo, dicho bug atonta algunos servidores que utilizan y permite remplazar las contraseñas de algunos usuarios que esten registrados en Passport MSN. ¿Una contraseña nueva cada 5 minutos? La contraseña es remplazada por un usuario remoto cualquiera atacando sobre la victima y asignandole un nuevo password, cabe señalar que el password anterior no es obtenido unicamente se remplaza en menos de 5 minutos.

Estuve documentandome para ver si habia un fallo en años anteriores de esta indole y al parecer dos personas en la lista de insecure de Fydor, publicaron algo parecido aunque sin ejemplos tecnicos.

Cabe señalar que no se necesita realizar un exploit o algun codigo alterno, tambien no es necesario mandar mails a passport. ¿Alguien esta interesado o sabe algo al respecto antes de publicar algo tecnico relacionado con esto?

[UPDATE: Articulo publicado en Kriptopolis el 13 de Mayo del 2005]




Comentarios

Los comentarios de este post en RSS
Los comentarios estan cerrados.

buddy icon




Buscador



Flickr

© HyperLink 2005 - 2008 Poza Rica, Veracruz México. | Ayuda | Contacto | Publicidad | Aviso Legal

Cada anotación de este blog existe como una página individual con un enlace permanente. Si eres tan amable, por favor utiliza ese enlace (la dirección web o URL) al hacer menciones a estos contenidos.(En portada esos enlaces están en los títulos de las anotaciones y en el símbolo # junto a la fecha).