Sicherheitslücke in Microsofts Passport entdeckt

Vor wenigen Tagen ist eine neue Sicherheitslücke in Microsofts Passport entdeckt wurden. Dadurch wird es einem Angreifer ermöglicht, dass Passwort eines Accounts neu zu setzen. Falls das Passwort für einen Account vergessen wurde, kann man dies normalerweise neu zuweisen. Dazu wird eine Mail mit einem Link an eine alternative Mail-Adresse verschickt, welche bei der Einrichtung festgelegt wurde. Durch eine einfache URL kann der Angreifer bestimmen, dass die Mail an eine Adresse seiner Wahl geschickt wird. Klickt er dann den Link in dieser Mail an, kann er ein neues Passwort für den ebenfalls in der URL festgelegten Account anlegen.

Nachdem das Problem von mehreren Sicherheitsexperten bestätigt wurde, hat Microsoft diese Funktion erstmal entfernt.

Quelle: heise.de


Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!