| ||||||||
Astucien | Une faille qui permettait de prendre le contrôle d'un compte. Une importante faille de sécurité dans le fonctionnement du réseau Skype permettait à n’importe qui de prendre possession d’un compte utilisateur en ne connaissant que l’adresse email utilisée. Microsofrt a néanmoins neutralisé cette page Web ce qui permet de stopper son exploitation, mais elle a potentiellement déjà fait des victimes. La faille découverte par des hackers russes semble aisée à exploiter puisqu'il suffirait de disposer d'une adresse mail liée à un compte Skype pour en prendre le contrôle de manière transparente. Concrètement, il suffit de se rendre sur la page permettant de remettre à zéro le mot de passe d’un compte, avec le nom d'utilisateur et l'email associé, pour détourner le dit compte à travers un token provisoire. Ensuite, le pirate peut aisément modifier le mot de passe et s'approprier le compte. Il semble donc que le système permettant de retrouver un mot de passe oublié ne soit pas suffisamment sécurisé. Sources: PC Inpact; Ghacks; ZDNet;
Modifié par tarek13 le 14/11/2012 16:55 | |||||||
Publicité | ||||||||
| ||||||||
![]() ![]() |
Inquiétant : ......et moi qui voulais passer aussi par Skype ..... pas sécurisé des masses leur système ..... | |||||||
Astucien ![]() | ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|