japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年10月11日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2003年7月3日 00:00

『.NET Passport』にまたも脆弱性、信頼性を疑問視する声再び

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Microsoft (NASDAQ:MSFT) の共用型認証システム『.NET Passport』の脆弱性が、またしても公のメーリングリストで明らかになり、同社は1日に対策を施した。同サービスの修正は、この2か月で2度目となる。

一部報道の中で同社は、新たにみつかった脆弱性により、同社が運営する無料 Eメールサービス『Hotmail』のアカウントで、一定期間経過したアカウントの一部が、乗っ取られる可能性があったと認めた。ただ、実際にアカウント乗っ取りの形跡はないという。.NET Passport は、以前にもパスワードを勝手に変更できる脆弱性がみつかっており、同社は5月に修正を施している。

今回の脆弱性は、Hotmail のアカウントを4年以上所有し、かつ使用していた利用者にのみ影響する。.NET Passport の利用者がパスワードを忘れた場合に備えて、同サービスでは、「秘密の質問とその答え」というパスワードとは別の認証機能を用意している。攻撃者が今回の脆弱性を利用して、同認証機能を操作すると、パスワードを任意のものに変更できるという。

折りしも Microsoft は、.NET Passport サービスの信頼性向上に取り組んでいた。同サービスは、Eコマースや有料サービスなど、Microsoft 以外のサービスでも個人の認証状態を利用できるもので、個人情報の保持と認証を受け持つ共用型システムだ。

調査会社の Gartner は、前回同サービスの脆弱性が発覚した後、同サービスのユーザー認証は信頼性に欠けるとの見解を示したうえで、金融機関などの企業に、同サービスの利用を直ちに停止するよう呼びかけていた。

Gartner のセキュリティアナリスト John Pescatore 氏は、今回 .NET Passport にパスワード盗難の可能性がある脆弱性が見つかったことは、驚くに値しないと述べた。同氏は今後も新たな脆弱性がみつかるはずとの見解を示しており、前回と同様、改めて金融機関やクレジットカード発行会社をはじめ、小売業者などは、11月もしくは Microsoft が十分なセキュリティ対策を施したと証明できるまで、同サービスの利用を停止すべきと述べた。

関連テーマ
最新トップニュース
データメーション
【データメーション】
在宅勤務者にやめて欲しいこと(10月10日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「お客様に使われる商品開発は『1%の閃きと99%の努力』から!」/株式会社エス・アンド・ケイ(10月10日)
Graphic Design Forum
【Graphic Design Forum】
活気に満ちた誕生日をどうぞ (10月8日)
エンジニアの独り言
【エンジニアの独り言】
得体の知れない情報(?)との向き合い方(9月17日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
昆虫と退屈なことについて(9月16日)
台湾企業が席巻する電子製品製造
台湾企業が席巻する電子製品製造
蔓延する市場の不透明感、不況の今だからこそ考える生産アウトソーシング(10月10日)
IT マネジメント
IT マネジメント
「後戻りできない」 Windows 7(10月10日)
DevX
DevX
XQueryの制御構造の活用(10月10日)
最新ハイテク講座
最新ハイテク講座
ハイビジョン対応へ、どこまで進化するのか「レコーダー」(10月10日)
百式のネットビジネス研究
百式のネットビジネス研究
あなたの Blog にライブサーチを設置してくれる「Sikbox」(10月10日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(10月9日)
検索エンジンマーケティング
検索エンジンマーケティング
SEO は外部と内部どっちの対策が効果的?(10月9日)
気になるトレンド用語
気になるトレンド用語
はてなブックマークが変わる!そもそもブラウザのお気に入りと何が違うの?(10月8日)
e-Japan 先端テクノロジー解説
e-Japan 先端テクノロジー解説
行政サービスのマルチチャネル化について(10月8日)
ウチのサイトを SEO
ウチのサイトを SEO
ちゃんと title つけていますか?(10月8日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/