Le chercheur pakistanais, Muhammad Faisal Rauf Danka, a déterminé qu'en tapant une adresse web spécifique, contenant la phrase «emailpwdreset», il pouvait s'emparer de n'importe quel compte Passport. Il indique avoir envoyé 10 courriels à Microsoft, expliquant ce qu'il avait découvert, mais n'avoir jamais reçu de réponse. M. Sohn, directeur de produit chez Microsoft, a indiqué que la compagnie enquêtait afin de déterminer comment elle avait pu ne pas voir ces rapports.
[...]
Microsoft a fermé le site Web en question tard mercredi soir, environ une heure après que les détails de la faille eurent été publiés sur Internet.
Marsh Posté le 10-05-2003 à 01:32:30
C'est du joli tout ça
http://www2.canoe.com/techno/nouve [...] 01707.html
Extrait :
Le chercheur pakistanais, Muhammad Faisal Rauf Danka, a déterminé qu'en tapant une adresse web spécifique, contenant la phrase «emailpwdreset», il pouvait s'emparer de n'importe quel compte Passport. Il indique avoir envoyé 10 courriels à Microsoft, expliquant ce qu'il avait découvert, mais n'avoir jamais reçu de réponse. M. Sohn, directeur de produit chez Microsoft, a indiqué que la compagnie enquêtait afin de déterminer comment elle avait pu ne pas voir ces rapports.
[...]
Microsoft a fermé le site Web en question tard mercredi soir, environ une heure après que les détails de la faille eurent été publiés sur Internet.
(Autre : http://www.tf1.fr/news/multimedia/ [...] 2C00.html)
Microsoft devra-t-elle payer cher ?
Message édité par Laurent_g le 10-05-2003 à 01:34:16