Microsoft a laissé un serveur contenant des informations confidentielles ouvert aux 4 vents (et sans mot de passe)

11 avril 2024 à 18h42
6
Le logo de Microsoft © Paskaran.T / Shutterstock
Le logo de Microsoft © Paskaran.T / Shutterstock

Un serveur du service cloud de Microsoft, Azure, a subi une faille qui a tout simplement rendu accessible au tout-venant les informations qu'il détenait. Faille qui a depuis été corrigé. Mais qui pourrait faire mal.

Le service Azure a dû ces dernières années subir des attaques qui ont fait mal à la réputation de ce géant du cloud, appartenant à Microsoft. Pour renforcer sa sécurité, la firme de Redmond avait en fin d'année dernière annoncé son intention d'utiliser l'IA pour blinder les défenses d'Azure. Mais si le géant américain est sûrement devenu de cette manière moins vulnérable aux attaques extérieures, il n'est pas à l'abri de défaillances internes.

Un serveur de stockage Azure sans protection

C'est un joli lièvre qu'a récemment levé la société de cybersécurité SOC Radar. Elle a en effet identifié une faille de sécurité au niveau d'un serveur Azure qui rendait public, sans protection même d'un mot de passe, des informations en lien avec le moteur de recherche maison Bing. Résultat, n'importe quel quidam pouvait ouvrir la porte, et se servir dans les informations disponibles.

Et le serveur en question stockait de nombreuses informations, allant du code à des scripts. Plus embêtant, il disposait aussi de fichiers de configurations dans lesquels on pouvait retrouver des mots de passe et des informations d'identification ouvrant l'accès à d'autres bases de données de Microsoft.

Les data centers de Microsoft Azure © Microsoft
Les data centers de Microsoft Azure © Microsoft

Une faille qui pourrait faire mal ?

Autant dire que le risque que cette faille permette des attaques ultérieures semble élevé. SOC Radar indique avoir informé Microsoft du problème le 6 février dernier, alors que Microsoft aurait achevé de corriger le problème le 5 mars suivant.

Du côté de la firme américaine, on tente évidemment de minimiser l'incident. « Bien que les informations d'identification n'auraient pas dû être exposées, elles étaient temporaires, accessibles uniquement à partir des réseaux internes, et désactivées après les tests. Nous remercions nos partenaires d'avoir signalé ce problème de manière responsable » a ainsi expliqué à Techcrunch l'un des responsables du secteur chez Microsoft, Jeff Jones.

Cependant, le même média a aussi interrogé l'un des chercheurs à l'origine de la découverte, Can Yoleri. Et pour ce dernier, la faille « pourrait entraîner des fuites de données plus importantes et éventuellement compromettre les services utilisés. » Qui aura raison ?

Windows 11
  • Refonte graphique de l'interface réussie
  • Snap amélioré
  • Groupes d'ancrage efficaces

Windows 11 de Microsoft redéfinit l'expérience utilisateur avec une interface repensée, des widgets personnalisables et une intégration renforcée de Microsoft Teams. Chaque innovation vise à optimiser et enrichir l'utilisation quotidienne de votre appareil. Que vous soyez professionnel, créateur ou utilisateur lambda, Windows 11 répond à vos besoins en alliant efficacité et plaisir d'utilisation.

Windows 11 de Microsoft redéfinit l'expérience utilisateur avec une interface repensée, des widgets personnalisables et une intégration renforcée de Microsoft Teams. Chaque innovation vise à optimiser et enrichir l'utilisation quotidienne de votre appareil. Que vous soyez professionnel, créateur ou utilisateur lambda, Windows 11 répond à vos besoins en alliant efficacité et plaisir d'utilisation.

Source : Techcrunch

Samir Rahmoune

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les q...

Lire d'autres articles

Journaliste tech, spécialisé dans l'impact des hautes technologies sur les relations internationales. Je suis passionné par toutes les nouveautés dans le domaine (Blockchain, IA, quantique...), les questions énergétiques, et l'astronomie. Souvent un pied en Asie, et toujours prêt à enfiler les gants.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (6)

Biggs
Et c’est chez ces gens-là (je sais, c’est difficile à prononcer d’une traite) qu’on va héberger les données de santé des Français ?
Goodbye
Si c’est comme en suisse, les serveurs ne sont pas les mêmes, ils sont gérer par d’autre équipe local et surtout, sur le territoire avec des critères bien plus stricte niveau confidentialité.
TNZ
Oui, mais chez un clouder US … après, tu peux te brosser pour la confidentialité.<br /> (et je ne parle même pas des dérives que CoPilot pourrait en faire)
Nmut
Ce genre de boulette n’est pas exclusif aux américains! <br /> Le problème n’est pas là.
Goodbye
Oui, bon je ne travaille pas pour la confédération donc je ne peux rien affirmer, mais effectivement j’ai peu confiance aussi.
arnaques_tutoriels_aide_informatique_tests
Ce genre de faille, ca pue le corbeau…
Voir tous les messages sur le forum
Haut de page

Sur le même sujet