bonjour,
Alors que Microsoft avait rabâcher sur la menace que pouvait représenter le ver Conficker ,la firme Microsoft a presque étouffer le « colmatage » d'une faille très dérangeante sur son service Windows Live .
C'est d'abord le blog "www.white0de.com" qui avait rapporté qu'un membre d'un forum de hackers promettait pour 20 dollars de pirater n'importe quel compte Hotmail et que l'information avait circulé sur le Web. Un chercheur avait en en effet découvert que grâce a une simple extension de Firefox ( Tamper Data), il était visiblement possible de passer les étapes du processus de réinitialisation du mot de passe, pour en configurer un nouveau.Et ce en se faisant passer pour le propriétaire d'un compte. Pour, finalement accéder sans le moindre soucis à n'importe quel compte.
L'information avait mis du temps à remonter jusqua Microsoft soit car la faille était difficile à combler ou parceque l'éditeur n'avait visiblement pas communiqué le jeudi 26 avril par l'intermediaire de son compte Twitter pour signifier que l'incident était clos. Toutefois,Microsoft n'avait dévoilé aucun chiffre pour le nombre de comptes piratés.Rapelons qu'il y a plus de 350 millions de comptes Windows Live dans le monde.
Le problème est que, les utilisateurs n'ont qu'un seul et même identifiant pour tous les services Microsoft que sont,comme Xbox Live ou bien encore Skydrive . Ne parlons même pas des éventuels identifiants et mots de passe des services annexes comme Twitter ou Facebook.
La faille sembler avoir occasionné plusieurs dégâts. Il suffisais pour cela de lancer une recherche sur une période récente dans Google avec les mots clés comme: « compte+hotmail+piraté » pour s'apercevoir que de nombreux internautes semblent s'être fait « pirater » leurs comptes .
voila même les plus puissantes firme possède des failles