Xbox One : Une vulnérabilité incroyable corrigée grâce à un enfant de 5 ans

4
92

Il existe des choses tellement incroyables que des fois, on a vraiment du mal à y croire. Exemple, un magnifique bug de sécurité sur le Xbox One de Microsoft : il était possible de passer outre l’authentification en y mettant quelques espaces… C’est un enfant de 5 ans qui a découvert l’astuce !

Visiblement, ce qui a échappé à Microsoft a profité à un enfant de 5 ans qui cherchait à se connecter sur le compte de son père… Dans le domaine de la sécurité informatique, toutes les contributions sont bonnes à prendre, même lorsque celles-ci proviennent d’une découverte totalement fortuite. Microsoft l’a visiblement bien compris, puisque le géant des logiciels vient de distinguer un enfant de cinq ans sur une page de remerciements spéciale pour avoir découvert une vulnérabilité dans le système de la Xbox One.

xbox-live-account

Le jeune garçon est parvenu à contourner la protection de la console d’une façon fort simple, puisque sa méthode ne nécessitait aucune compétence spécifique. L’histoire est racontée par ABC : bien décidé à accéder au compte Xbox Live de son père pour jouer aux jeux vidéo, mais dont l’accès était verrouillé par un mot de passe, le hacker en herbe a d’abord tenté de deviner le mot de passe, sans succès.

Dépité, le jeune garçon a inscrit ensuite plusieurs espaces vides dans le champ du mot de passe… et pressé la touche “Entrée”. Que croyez-vous qu’il advint ? Le système a validé l’accès, permettant à l’enfant d’atteindre la ludothèque familiale. L’astuce a toutefois été repérée par le père, lui même travaillant dans la sécurité informatique, après avoir repéré une activité inhabituelle sur le compte Xbox Live.

[youtube LLqbMAVQ-XA nolink]

Le père a notifié Microsoft de l’existence de cette vulnérabilité. Outre la distinction, l’entreprise américaine a offert à la famille quatre jeux, un an d’abonnement au Xbox Live et une récompense de 50 dollars, ce qui peut paraître bien maigre pour une faille qui aurait pu causer de sérieux problèmes, surtout en comparaison d’autres montants mobilisés par la firme pour récompenser la découverte de bugs (qui se comptent en centaines de milliers de dollars).

La console a été depuis mise à jour.

 

Source : Numerama

4 Commentaires

    • Non, trop gros pour être ça… faut un minimum de tact et de discrétion quand même 🙂 La, c’est carrément une fonctionnalité basique qui est HS.

Les commentaires sont fermés.