[Pluto-help] Re: hotmail

Tom dido a sicurweb.com
Gio 11 Apr 2002 16:18:27 CEST


Ciao!

>>>        Noterai che Outlook Express permette di farlo
>>Si, tramite passport....Non era abbastanza fallato OE, e quindi lo hanno 
>>abbinato all'altro coacervo di bug.
>         Ma dai? Scusate, sono rimasto ad Autlùc Espres 5 o giù di lì, e 
> del resto non l'ho mai provato... ;)

Eh, OE ed OWA usa passport e messenger per accedere ad outlook... se ben 
ricordo...


>>Ah, si vocifera che alcune banche vogliano adottare passport per 
>>l'autenticazione e la gestione del web-banking... Qualcuno ne sa qualcosa 
>>di +? Bisognerebbe insorgere, se così è....
>         FUD... e ottimo marketing. Non mi sembra poi tanto strana, come 
> notizia, se la M$ è metà (a livello di marketing) di quello che la stimo 
> essere... ragà, abbiamo a che fare con gente valida! ma cosa possiamo 
> fare? Comunque, se insorgiamo, sono qui, datemi un chiamo.

Marketing a parte, qui si parla della sicurezza dei nostri soldini!!! I 
dati di un account passport sono salvati in un cookie lato client, in 
chiaro o cmq con una crittografia ridicola. Non è solo questione di marketing..
Cosa fare?? Amplificare in maniera esponenziale l'impatto che hanno i bachi 
di OutLook e di Passport (vedi Bugtraq)

dido





More information about the pluto-help mailing list