Microsoft comble une vulnérabilité dans Hotmail

Guillaume Belfiore
Lead Software Chronicler
27 avril 2012 à 09h36
0
008C000003289936-photo-hotmail-logo.jpg
Microsoft a discrètement comblé une faille au sein du mécanisme de reconfiguration de mot de passe de Hotmail.

L'utilisateur de la messagerie Hotmail ayant oublié son mot de passe peut activer le mécanisme de reconfiguration. Sur l'adresse électronique secondaire de cet utilisateur, Microsoft procède alors à l'envoi d'un lien contenant un jeton d'authentification rattaché à ce compte Windows Live. Seulement, des chercheurs en sécurité ont découvert que ce système présentait une vulnérabilité permettant de reconfigurer le mot de passe de n'importe quel compte.

Les chercheurs de Vulnerability Labs ont découvert cette faille le 6 avril dernier mais n'ont informé Microsoft que le 20 avril. Entre-temps, plusieurs hackers ont pris connaissance de ce problème et monétisé leur expertise afin de hacker le système pour les internautes souhaitant obtenir l'accès à tel ou tel compte Windows Live. Six jours après avoir été informés, les experts de Microsoft ont corrigé ce problème.

Reste la grande inconnue : le nombre de comptes Hotmail compromis par ce hack... Rappelons que Microsoft propose une double authentification permettant, en cas de reconfiguration de mot de passe, de recevoir un code de confirmation par SMS sur son téléphone mobile.


Guillaume Belfiore

Lead Software Chronicler

Lead Software Chronicler

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles...

Lire d'autres articles

Responsable du développement éditorial sur la partie Logiciel et Services Web sur Clubic. Précédemment journaliste, je traitais l'actualité web et mobile au sens large. Je m'intéressais aux entrailles des navigateurs web, aux nouveaux smartphones mais aussi aux systèmes d'exploitation, aux questions de sécurité ou à l'actualité e-business en général. Sinon je dois avouer que j'ai un faible pour tout ce qui touche au web design et c'est généralement le code source d'une page web que je lis en premier.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires

Haut de page