Microsoft Live ID хранит пароли в незашифрованном виде
0
Microsoft Live ID хранит пароли в незашифрованном виде

Microsoft укоротила пароли пользователей учетных записей Microsoft (англ. Microsoft account, ранее известный как Windows Live ID), ограничив их 16 символами. Те пользователи, чей пароль раньше превышал 16 символов, при попытке залогиниться получают сообщение о том, что теперь максимальная длина пароля составляет 16 символов и что для входа в свой аккаунт достаточно ввести первые 16 символов своего старого пароля.

По всей видимости, укорачивание паролей произошло еще в августе, при запуске нового почтового сервиса Microsoft Outlook.com, на что обратили внимание эксперты Sophos. О том, что пароль для учетной записи Microsoft теперь не может превышать 16 символов, прямо сказано на странице поддержки на сайте Microsoft.

Свое возмущение по этому поводу высказывает обнаруживший этот факт эксперт "Лаборатории Касперского" в посвященном этой теме посте, заканчивающемся словами: "Спасибо Google, что есть Gmail". В свою очередь в посте Sophos отмечалось, что у Gmail максимальная длина пароля составляет 200 символов.

// получается если они знают первые 16 символов пароля, то хранятся пароли без дополнительного шифрования в открытом виде...

https://www.securelist.com/en/blog/20819384...ixed_it_for_you
http://nakedsecurity.sophos.com/2012/08/02...gmail-compared/


Внимание! Данная статья была написана более полугода назад, актуальность материала и состояние жизни ссылок не гарантируется! Воспользуйтесь дополнительными параметрами для поиска необходимого вам контента! Приносим свои извинения...

Внимание! У статьи пока нет комментариев, оставьте первым свой комментарий?
Оставить комментарий / Добавление ссылок в комментариях разрешено