Интернет магазин китайских планшетных компьютеров



Компьютеры - Windows Live ID - Проблемы безопасности

08 июня 2011


Оглавление:
1. Windows Live ID
2. Аутентификация в Web с помощью Windows Live ID
3. Механизм работы
4. Проблемы безопасности
5. История
6. Регистрация учетной записи



17 июня 2007 года 19-летний голландский веб-разработчик Эрик Дуиндам обнаружил брешь в системе защиты Windows Live ID. Она позволяла любому человеку зарегистрировать свой Windows Live ID на чужой или несуществующий почтовый ящик, и, таким образом, общаться от имени другого человека. Механизм взлома был прост: сначала нужно было зарегистрировать новую учетную запись Live ID, указав свой почтовый ящик. Получив код активации ящика, сохранялась возможность поменять адрес своего почтового адреса. Пройдя по полученной ссылке активации ящика, вы подтверждали измененный почтовый ящик. 19 июня брешь была закрыта корпорацией Microsoft.

Аутентификация

Аутентификация Windows Live ID возможна несколькими способами:

  • Имя пользователя и пароль
  • Информационные карты Windows Cardspace
  • Federated Identity Authorities
  • Комбинации Пароль/PIN
  • Смарт-карты
  • RADIUS

Большинство пользователей используют наименее защищенный, первый способ. Поэтому безопасность аккаунта зависит напрямую от сложности пароля. Поддерживаются пароли длиной до 16 символов. Имеется система автоматической проверки надежности пароля.



Просмотров: 17752


<<< Windows CardSpace
WMSignerFX >>>