Comptes Hotmail en danger

Panda Software
03 mai 2000 à 23h13
0
« Tout l’art de vivre réside en celui d’éviter la souffrance. »
Thomas Jefferson (1743-1826), Président des Etats-Unis.

- Comptes Hotmail en danger -


00044377-photo-hotmail.jpg
Une fois de plus, les utilisateurs du service Hotmail sont confrontés à une nouvelle menace qui, outre la confidentialité de leurs mots de passe, pourrait fort bien affecter le caractère privé de leurs messages et de leurs messageries électroniques.

Depuis sa création, Hotmail, le plus populaire et le plus prisé des services de messagerie gratuits d’Internet, n’a cessé d’être la victime de problèmes de sécurité en tout genre. Pour l’instant, le fait qu’un agresseur puisse se procurer le mot de passe qui permet d’accéder au système de l’utilisateur dont il veut espionner la messagerie, est un sérieux souci.

L’une des méthodes les plus souvent utilisées par ces pirates est d’inclure une phrase JavaScript dans un message, de manière à simuler l’écran de demande du mot de passe. Croyant qu’il s’agit d’un échec de connexion, la victime ré-entre son mot de passe alors qu’en fait, celui-ci est tout simplement envoyé à l’attaquant.

Conscient de ce problème, Hotmail filtre les commandes JavaScript inclues dans les messages; mais il est en échec lorsque celles-ci se trouvent dans des étiquettes html imprévues. Dans ce cas-là, on a découvert qu’il était possible d’exécuter JavaScript via « @import url( ) », mais en courant le risque de compromettre la boîte aux lettres de l’utilisateur de Hotmail, en visualisant le message par Internet Explorer.

Microsoft a corrigé ce problème dès qu’il en a eu connaissance. Mais la mesure de sécurité la plus efficace pour éviter ce genre de désagrément reste néanmoins de désactiver JavaScript (Active Scripting) dans Hotmail et dans d’autres serveurs Web de même type, avant de visualiser des messages provenant d’un serveur Web.

réalisé en collaboration avec Panda Software
Modifié le 01/06/2018 à 15h36
0 réponses
0 utilisateurs
Suivre la discussion

Les actualités récentes les plus commentées

Bruno Le Maire prend officiellement position sur la cryptomonnaie Libra
Toyota : 50% des véhicules vendus au premier semestre étaient des hybrides-électriques
Peugeot 3008 Hybrid : tout ce que l’on sait du futur SUV de la firme sochalienne
Evija : l'hypercar électrique de Lotus se charge en 9 petites minutes
La Zone 51 envahie ? L'armée américaine pourrait répondre par la force
Streaming vidéo : le coût écologique serait désastreux, selon l'association The Shift Project
La prochaine édition du CES va autoriser les sextoys féminins et interdire les
Que se passerait-t-il si Stadia disparaissait ? Un ponte de Google répond
Neuralink : Musk annonce que la start-up est prête à tester sa technologie sur des humains
7 400 gigatonnes de neige seraient nécessaires pour enrayer la fonte des glaces
scroll top