Microsoft、8年間アカウントの上書きを経てAuthenticatorの設計上の欠陥を修正 from csoonline.com

Microsoft、8年間アカウントの上書きを経てAuthenticatorの設計上の欠陥を修正 from csoonline.com security summary

Microsoft、8年間アカウントの上書きを経てAuthenticatorの設計上の欠陥を修正 from csoonline.com


オーストラリアのセキュリティ コンサルタント、Brett Randall 氏は、数か月にわたって LinkedIn のセキュリティ ホールについて投稿しました。
Randall 氏は、Microsoft Authenticator が他の電話ベースの TOTP 認証システムと同等の水準に戻ったと述べました。
これにより、大した警告もなく無関係なシステムからユーザーが実質的にロックアウトされていました。
」 Erlin 氏は、アプリのセキュリティ マネージャー機能で先月この問題を確認した多くのユーザーのうちの 1 人です。
これにより、パスワードの上書きと認証キーの無効化が可能になり、「MS さん、この問題を解決してくれてありがとう」と Randall 氏は LinkedIn の投稿に書いています。

コメント

タイトルとURLをコピーしました