Windows alatti autentikáció: Lappangó biztonsági probléma

A múlt héten véget ért USENIX konferencián Marsh Ray kiemelte az idős és ismert gyengeséget, melyet gyakran alulbecsülnek a Windows világában: az autentikációs mechanizmusok -- ideértve az NTMLv2-t -- gyakran nem biztonságosak. A támadók képesek lehallgatni a bejelentkezés során továbbított belépési adatokat, melyeket a szerverekre való belépésükhöz használhatnak -- a jelszó ismerete nélkül... Bár a Microsoft számos saját termékét illetően orvosolta a problémát, külső implementációk továbbra is sérülékenyek lehetnek.

http://www.h-online.com/security/news/item/Authentication-under-Windows-...