| :: Posible multa multimillonaria por error en Passport |
Un experto paquistaní en informática detectó la forma en que una sencilla URL puede ser usada para intervenir las cuentas de Passport de otros usuarios. El error podría costar a Microsoft multas por 2.200 millones de dólares.
El miércoles 7 de mayo, el experto en informática Muhammad Faisal Rauf Danka informó a Microsoft sobre un grave agujero de seguridad en el servicio Passport.
La compañía confirmó el error el jueves 8 de abril, señalando que este hacía posible para intrusos intervenir cualquiera de las 200 millones de cuentas de Passport mediante una URL determinada, que incluyera la secuencia “emailpwdreset”.
La función que hace posible para los usuarios de Passport cambiar sus contraseñas fue desactivada inmediatamente después de conocido el procedimiento.
La Comisión Federal de Comercio de Estados Unidos investigará el caso. Por lo pronto, la entidad declara que Microsoft ha realizado publicidad engañosa al exagerar las características de seguridad de Passport.
La compañía puede ser multada con 11.000 dólares por cada infracción al acuerdo. Según Jessica Rich, portavoz de la comisión, cada cuenta vulnerada implica una violación del acuerdo. Considerando entonces que Passport tiene 200 millones de cuentas activas, la multa final contra Microsoft podría alcanzar los 2.200 millones de dólares.
|
|
|
|
| |
| Tips, guias y noticias GRATIS en tu email: |
Agregar a favoritos
Versión Imprimible Enviar a un Amigo
Compartir:

Notas pasadas - Nueva estrategia de seguridad de Microsoft - Bill Gates volvió a vender acciones de Microsoft - Microsoft compra empresa Sysinternals - Microsoft presenta un déficit en segmento servidores
|