Security-X
Forum Security-X => Sécurité Générale => Discussion démarrée par: chantal11 le avril 27, 2012, 17:58:59
-
Bonjour,
Microsoft a comblé une faille 0-day dans Hotmail dont l'exploitation permettait de modifier les mots de passe de n'importe quel utilisateur.
La firme de Redmond a indiqué avoir corrigé une vulnérabilité de sécurité pour le moins inquiétante qui concernait Hotmail. Une vulnérabilité 0-day qui a pu être exploitée par des attaquants afin de réinitialiser les mots de passe de comptes, et donc avoir accès à tout le contenu d'une boîte email.
Le blog white0de.com rapporte notamment qu'un membre d'un forum de hackers a proposé ses services pour 20 dollars et la promesse de pirater n'importe quel compte Hotmail en une minute. La technique a néanmoins été rapidement diffusée sur le Web.
Lire la suite sur GNT (http://www.generation-nt.com/hotmail-compte-piratage-faille-securite-actualite-1572981.html)