S'abonner :  Newsletters    Magazines
Logiciel Matériel Télécoms Médias Droit et conso Techno Société Vu sur le Web Business Chat Innovation

Microsoft bloque des milliers de comptes Hotmail piratés

Plus de 10 000 mots de passe du service de webmail de Microsoft ont été dérobés. Des comptes Gmail et Comcast pourraient être aussi concernés.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

En ce 6 octobre, certains abonnés au service de messagerie en ligne Windows Live Mail (anciennement Hotmail) n'arrivent pas à accéder à leur compte. Le problème ne vient pas de leur connexion à Internet. Leur mot de passe fait partie de ces dizaines de milliers de sésames dérobés par des pirates informatiques.

Microsoft confirme que plus de 10 000 identifiants à ses services en ligne ont été volés, avant d'être publiés sur un site Internet pour développeurs. Ce piratage à grande échelle, qui touche majoritairement l'Europe, concerne des adresses en hotmail.com, live.com et msn.com.

Pas de piratage de données sur les serveurs de Microsoft

« Nous allons bien entendu porter plainte, confie Bernard Ourghanlian, directeur de la technologie et de la sécurité de Microsoft. Dès que les identifiants ont été rendus publics, nous avons fait le nécessaire pour bloquer l'accès à tous les comptes concernés. Nous voulions éviter qu'une tierce personne accède aux informations et données personnelles de nos utilisateurs. » L'éditeur invite les internautes ne pouvant plus se connecter à leur webmail à remplir un formulaire en ligne à des fins d'identification.

L'alerte a été donnée par le site d'informations high-tech Neowin. Ses blogueurs ont eu la mauvaise surprise de découvrir des milliers de mots de passe et log-in Hotmail publiés sur Pastebin.com. Cette liste n'est aujourd'hui plus accessible. Tout comme le site de développeurs. Paul Dixon, son créateur, indique sur une page d'accueil : « Pastebin a été conçu comme un outil pour aider les développeurs, pas pour distribuer cette sorte de contenu [mots de passe et identifiants, NDLR]. Nous avons mis en place des filtres pour éviter qu'une telle chose ne se reproduise. Mais nous ne pouvons toujours pas faire face au pic de trafic»

Selon Microsoft, ce piratage d'envergure ne viendrait pas d'une faille de sécurité interne. « Il n'y a aucun problème sur nos serveurs, assure Bernard Ourghanlian, les mots de passe ont été dérobés par une méthode de phishing. L'enquête en cours déterminera quel schéma a été utilisé»

L'une des méthodes classiques de piratage dont sont victimes les utilisateurs de Windows Live consiste à leur faire saisir leurs identifiants Hotmail sur un faux site. Mais aussi ceux d'autres services comme Gmail ou encore Yahoo!, avec la promesse de passer de l'une à l'autre de ces plates-formes depuis un seul endroit.

Aujourd'hui, Microsoft n'est pas en mesure de confirmer si cette technique est à l'œuvre ici. Mais, depuis la divulgation des premières adresses, on a appris que des milliers de comptes Gmail et Yahoo! seraient également touchés.

Respecter les règles de sécurité

Avoir un seul compte pour se connecter à plusieurs services Internet, c'est justement ce à quoi travaille l'OpenID Alliance. Microsoft, Yahoo!, Google, Facebook et d'autres militent pour la mise en place d'un identifiant unique grâce auquel l'internaute pourrait accéder à tous ses comptes. On est en droit de se demander si ce sésame ne va pas contribuer à faciliter le piratage informatique.

« En l'état actuel, OpenID pose problème, concède Bernard Ourghanlian. C'est pourquoi Microsoft désire intégrer un système d'identification maison, également disponible sous Linux. CardSpace se substitue à la saisie d'un mot de passe. Une carte numérique chiffrée est stockée sur le disque dur de l'ordinateur. Elle génère le code attendu par le site Internet pour permettre l'accès au compte de l'utilisateur»

En attendant le développement de systèmes d'identification plus sécurisés, Microsoft rappelle quelques règles de bon sens : installer un antivirus et changer son mot de passe tous les 90 jours. « Et surtout ne jamais laisser de mots de passe ni d'identifiants sur ses comptes de messagerie en ligne », conseille Bernard Ourghanlian.

Comment changer le mot de passe Windows Live

Il n’est pas possible de modifier son mot de passe directement depuis Windows Live Messenger. Pour ce faire, connectez-vous à votre compte Hotmail depuis la page d'accueil du service. Cliquez alors sur Option, puis sur Votre compte et enfin sur Mot de passe. Entrez votre nouveau sésame. Vous pouvez donner un délai d’expiration automatique de 72 jours à votre mot de passe en cochant la case prévue à cet effet.

débat
36 avis d'internautes
Microsoft bloque des milliers de comptes Hotmail piratés
Pourquoi la déclaration de confidentialité ?
par otodid'kt
le 06/10/2009 19:30:10
CT à prévoir...
par Duke38
le 06/10/2009 19:40:42
A prévoir
par Mikado93
le 06/10/2009 19:52:36
A prévoir
par Mikado93
le 06/10/2009 19:53:12
En effet
par axel55
le 06/10/2009 20:09:15
Envoie leur
par JJ1960
le 06/10/2009 23:26:36
OpenID ?
par V1nce
le 06/10/2009 19:42:37
Car
par axel55
le 06/10/2009 20:14:23
Il faut faire gaffe c'est tout !
par Ben398
le 06/10/2009 20:22:23
Un forumeur de jeuxvideo.com
par Nixol
le 06/10/2009 20:50:46
Juste un rappel aussi sur les sites tiers
par flecagnec
le 06/10/2009 22:36:44
hotmail
par huygens66
le 07/10/2009 04:06:32
Un mot de passe avec fautes d'orthographe
par G.Pas Compris
le 07/10/2009 07:53:25
ça se trouve...
par ytreza59
le 07/10/2009 09:32:30
Outlook Express
par MOZAH
le 07/10/2009 09:15:19
Peut-être
par Madien
le 07/10/2009 09:23:19
Merci, tu aurais bien raison
par Th-Crown
le 07/10/2009 16:03:41
Ha le pishing
par Madien
le 07/10/2009 09:21:22
Cci
par pompoirceriseabriko
le 07/10/2009 09:28:54
D'ACCORD !!
par no mail no crime
le 07/10/2009 10:55:11
Attention, vous êtes Phishé !
par Nacyl
le 07/10/2009 11:47:55
Bon sens ?
par DarkVenoM
le 07/10/2009 12:39:39
pirate?
par PBKLOC
le 07/10/2009 13:11:10
mes comptes msn, facebook ebay piraté
par fr75500
le 07/10/2009 13:24:45
HA C'EST POUR CA
par HITMAN47
le 07/10/2009 15:47:32
c'est un peu facile
par Felipe___
le 07/10/2009 18:17:43
FreePOPs
par Nacyl
le 07/10/2009 18:34:57
Accès MSN impossible
par Babar 75
le 07/10/2009 22:11:38
Comptes
par AProfusion
le 08/10/2009 11:35:35
Mais non ! ;-)
par Nacyl
le 08/10/2009 12:47:37
j'ai gangné !
par jacotte41
le 08/10/2009 22:58:21
j'ai "gagné"
par jacotte41
le 08/10/2009 23:01:50
angel-lhell@live.com
par 1234554321
le 09/10/2009 12:45:20
Windows responsable
par DWRDAN
le 13/10/2009 08:26:40
mokataa
par tragik
le 01/11/2009 20:19:16
publicité
débat
36 réactions
 
mokataa
posté le 01/11/09 à 20:19 par tragik
Windows responsable
posté le 13/10/09 à 08:26 par DWRDAN
angel-lhell@live.com
posté le 09/10/09 à 12:45 par 1234554321
j'ai "gagné"
posté le 08/10/09 à 23:01 par jacotte41
j'ai gangné !
posté le 08/10/09 à 22:58 par jacotte41
à lire aussi
SUR LES MÊMES THÈMES
Pour McAfee, la guerre numérique est une réalité
De gentils pirates détournent 300 groupes sur Facebook
Un ver s'attaque à des iPhone « jailbreakés »
Une explosion d'annuaires Torrent après la fermeture de The Pirate Bay
Le jeu vidéo qui s'attaque au Mac
Les vers informatiques font un retour en force
Le blog Gizmodo contaminé par de fausses publicités
Des antivirus K.O. en quelques minutes (MAJ)
250 faux antivirus circulent sur le Net
Mozilla bloque deux plug-in de Microsoft pour Firefox
De faux antivirus qui rançonnent les internautes
Kaspersky Lab : un antivirus Mac pour mieux protéger les PC ?
13 octobre : jour de colmatage pour Adobe et Microsoft
Des mots de passe sur Hotmail bien trop friables
Arrêt des poursuites contre le fondateur de Zataz (MAJ)
Phishing : les Impôts tirent la sonnette d'alarme (MAJ)
Antivirus : la version gratuite d'AVG 9.0 arrive à la mi-octobre
Fuite de données personnelles : l'iPhone n'est pas un mouchard
L'iPhone accusé de moucharder les numéros personnels (MAJ)
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.