5月18日,著名市場研究機構(gòu)Garnter的兩個安全專家稱,微軟的.NET Passport服務(wù)不能信任。這兩個專家專門向財政機構(gòu)和企業(yè)提出了建議。建議稱,這些重要機構(gòu)最好停止使用.NET Passport服務(wù)。
來自Gartner公司分析家John Pescatore和Avivah Litan稱,微軟的Passport安全架構(gòu)沒有仔細測試。Passport是微軟推出的一站式商店的服務(wù)。用戶信息存儲在Passport中,用戶通過Passport進行購物、訪問相關(guān)信息。Gartner公司的這則報告對于微軟來講,是落井下石。上一周,專家在Passport和Hotmail中發(fā)現(xiàn)一處嚴重的漏洞。用戶因此可能會受到攻擊。
Gartner公司的研究人員稱,這一漏洞至少讓商業(yè)用戶,停止使用Passport服務(wù)近一年。商業(yè)用戶重新使用Passport,時間將最長到2003年11月。Garnter公司的報告呼吁財政機構(gòu)、發(fā)行商、零售商和其它使用Passport的企業(yè),最好停止使用Passport服務(wù),直到微軟公司精確地證明了Passport是安全的為止。此外,報告還稱,公司要在身份鑒別上多加投資。Garner稱,微軟如果想削減這個不良影響,最好是將Passport的源代碼公開。
而微軟的發(fā)言人稱,Garnter的報告對于客戶來講是沒有幫助的。微軟稱,他們可以在數(shù)個小時內(nèi)解決嚴重的問題。目前沒有證據(jù)表明,利用Passport可以非法使用所有的賬號。
此外,F(xiàn)TC(聯(lián)邦貿(mào)易委員會)對此安全漏洞,正在進行調(diào)查。
------------------------------- · 相關(guān)文檔瀏覽 · --------------------------------------------------------------------- · 熱門文檔瀏覽 · -------------------------------------