Une attaque par piratage ou par hameçonnage qui visait Windows Live Hotmail a eu des répercussions sur un grand nombre d'utilisateurs: une dizaine de milliers de mots de passe permettant d'accéder à leur compte Hotmail ont été dévoilés sur le Web.
C'est le site Neowin qui en a été informé en premier. Leurs journalistes affirment que la liste de mots de passe a été ajoutée le 1er octobre et publiée en tant qu'article dans le forum pour développeurs Pastebin.com; cette liste aurait maintenant été retirée. Neowin prétend que les adresses courriel de Windows Live Hotmail étaient valides et que la majorité d'entre elles sont détenues par des utilisateurs européens.
De plus, les adresses courriel piratées répertoriées dans la liste originale commençaient par les lettres «a» et «b» et suivie par:
- @hotmail.com
- @msn.com
- @live.com
Néanmoins, d'autres listes pourraient avoir été publiées sur d'autres sites et elles pourraient inclure des utilisateurs de Windows Live Hotmail en Amérique. Microsoft n'a pas encore confirmé l'existence d'une faille de sécurité, mais l'entreprise a indiqué aujourd'hui qu'elle était au courant et qu'elle tente de résoudre ce problème. Microsoft suggère aux utilisateurs de ne pas prendre de risque et de changer le plus rapidement possible leur mot de passe et leur question de sécurité.
par Aude Boivin Filion
Bon sang !! J'ai l'adresse de mon plombier dans mon carnet d'adresses....
@Webcurieux
pas très sécure le site de Microsoft, hein Webcurieux!?
S'ils ont publié mon mot de passe, ceux qui l'on lu se sont sûrement roullé à terre !!! ^^)
La semaine pasé on ma volé mon adresse msn .. il avait tout mis a son noms "en égipte" 2 jours après j'ai eu mon msn grace a la rapidité de microsoft. Mais il m'on poser un tas de questions sur mon compte genre.. qui est dans votre carnet d'adresse.. des titre de courrier reçu bla bla bla..
Il y a quelque jours, j'ai reçu d'une amie un mail m'invitant à connaitre qui me bloque dans MSN Messenger (j'utilise pas Messenger). Vérifications faites, cette invitation est une arnaque et pointe sur une page sur laquelle on vous demande d'entrer votre e-mail et votre mot de passe. Suffit de monter une site comme celui-là pour se faire une bonne liste d'adresse et mot de passe. Pas besoin de faille dans le système, y a toujours un poisson pour mordre à l'ameçon.
+1 pour Pat... je reçois sans arrêt de ce genre de courriel qui essaie de me faire croire que je peux savoir qui me bloque. J'ai du mal à croire qu'il y a des gens qui donnent leurs mots de passe comme ça sans se douter de rien - et dire que la plupart des gens de ma liste disent s'y connaître en informatique et savent être sécuritaires sur Internet...
J'ai accès à ma boîte Hotmail. J'ai donc décidé pour ne pas prendre de chance d'aller changer mon mot de passe. Mais quand j'essaie de changer mon mot de passe en cliquant sur "Consultation et modification de vos informations personnelles" j'ai le message d'erreur suivant:
"Un problème temporaire s'est produit
Un problème temporaire avec ce service s'est produit. Réessayez. Si ce message continue de s'afficher, réessayez plus tard."
Dois-je m'inquiéter ???
@ND
Si tu poses des questions sur la sécurité de ton compte Hotmail dans les commentaires d'une nouvelle branchez-vous alors oui, il y a de quoi s'inquiéter!
À part pour les courriel de parents et amis qui te demande comment ça va et les foutus spam et pub que je reçois à chaque jours, je ne vois pas à quoi sa pourrait servir à quelqu'un d'avoir mon pass et d'aller lire mes courriels ou de lire les pubs dans mon compte hotmail...
Mais pour ceux qui ont des trucs important, alors utilisé autre chose que hotmail ou un logiciel pour codé et sécurisé vos messages important.
Ok, fausse alerte...
J'avais lu la nouvelle un peux trop rapidement en arrivant du boulot. Je suis plus habitué au terme anglais "pishing" qu'au terme hameçonnage (mea culpa !!!). En effet, je n'ai pas cliqué sur des liens frauduleux dans les dernier temps. Je suis très prudent la dessus. J'ai cru que c'étais MS qui avait perdu des informations. En effet, si j'avais ce problème, je n'aurais tout simplement pas accès à mon compte Hotmail.
Mon problème était l'accès à mes options de mots de passe, et c'était causé pas le module complémentaire "No Script" dans Firefox. Si on fait pas attention, il va bloquer des pages légitimes.
Donc désolé pour mon dernier commentaire et avis à ceux qui utilise "No Script", si cela peut vous être utile.
Bonne fin de soirée, je vais prendre le temps de lire comme du monde à l'avenir. Ok je vais aller dormir !!!
C'est tu la meme compagnie qui essaye de nous protegez avec leur antivirus et antispyware qui laisse des failles de sécurité dans leur système. J'ai grandement confiance en cette compagnie
BRAVO
Vous êtes fatiguants en cri"!/$% avec vos failles pi microsoft. Y'en a autant sinon plus dans les autres OS. Ya rien de parfait, et ceux qui se sentent invincibles sont souvent ceux qui en ont et en propagent...
@ Gontrand
Des milliers d'adresses et mots de passe d'un site appartenant à Microsoft et entretenu par lui se retrouvent entre les mains de pirates. Comment ils ont fait pour y arriver? Ils ne sont pas passés par la grande porte en disant allo! Ils ont cherché un trou (faille), en ont trouvé un, sont entrés, ont ramassé des adresses et des mots de passe, et ils sont repartis.
Fait que, veut, veut pas, il y avait une faille et le site appartient à MS.
Tiens, pour te consoler, je vais te dire que je suis d'accord avec toi pour une chose : y a rien de parfait.
Il n'y avait pas de faille de sécurité du côté de Microsoft, c'est au niveau des utilisateurs qui ont cliqué sur un lien et ont entré leur adresse de courriel et mot de passe. Microsoft n'a aucune responsabilité dans le dévoilement des mots de passe.
De toute façon microsoft a toujours aucune responsabilité dans tout ce qu'il font, Vista est un navet, il devrait remboursé tout ceux qui l'ont acheter ou qu'ils l'ont reçu dans leur ordinateur neuf ou, au moins, leur envoyé windows 7 gratuitement et s'excusé pour tout les problèmes causés avec vista, comme par exemple, être obligé de changer d'ordinateur et d'imprimante afin d'être compatible avec Vista... Faut pas ce le caché, avec microsoft des ''fail'' il y en a à la tonne, ils les dissimules aussi longtemps qu'ils le peuvent et ce dépêche de faire des mises à jour et des service pack pour les corrigés... Comme le dit le dicton, si vous ne voulez pas avec de problème avec windows, n'ouvrez pas votre ordinateur.....
Ca aucun rapport avec Microsoft en tant que tel. Même Yahoo, Gmail, etc sont visés. C'est plus du hameçonnage dont il est question et comme hotmail est un des sites de courriel le plus populaire, c'est lui qui se fait surtout pièger.
trop tard pour moi, mon mot de passe ne fonctionne plus. adieu ma liste de contacts snif. une adresse microsoft pour tenter de réinitialiser le mot de passe ?merci par avance