市场分析机构Gartner公司透露,最近发现的微软Passport安全漏洞在明年以前很可能影响该服务和其它单一登录服务的需求。 Gartner建议使用微软Passport认证服务的企业暂停使用这项服务。这是为了应对5月7日发现的这一严重安全漏洞而采取的行动,它使大约2亿使用在线单一登录用户身份认证服务的用户身份信息处于危险境地。消费者通常使用Passport登录电子商务网站、电子邮件以及即时信息账户。微软称Passport是其网络服务和电子商务的重要组成部分。 攻击者只要知道目标用户的身份名称,就可能利用这一漏洞,窃取用户的Passport账号,并以该用户的名义登录。 Gartner建议金融机构、信贷公司、在线零售商,以及其它利用Passport做业务的人,立即“在11月以前暂停使用Passport连接”,或使用“其它更加安全的Passport身份认证方式”。 Gartner还警告用户仔细检查自己的Passport账户。那些还能登录的用户可能还没有受安全漏洞的影响,而那些有问题的,其账号可能已经泄露。微软表示,目前还没有证据表明用户账号已被盗用,但该公司承认有少量账户受到攻击。 早在今年元月份,联邦贸易委员会(FTC)就要求微软围绕Passport服务,“实施综合信息安全项目”。FTC女发言人没有证实该机构是否正在就安全漏洞问题对微软进行调查或考虑制裁。她透露,FTC正在“按照程序进行例行调查。” 微软称它在发现安全漏洞几个小时内就迅速做出反应,对Passport账户采取了保护措施,而且其安全漏洞已在8小时内解决。FTC女发言人表示,在可能进行的调查中会考虑到这一点。 微软拒绝对FTC调查的可能性发表评论。