Un adolescent accède à un service interne de Microsoft via un faux jeton

Un adolescent de 16 ans a réussi à obtenir un accès administrateur au service interne d’analyse de données de Microsoft, nommé Titan, en exploitant un faux jeton de connexion.

L’exploit a été réalisé par un hacker éthique, connu sous le pseudonyme ‘Ghostr’, qui a utilisé une combinaison d’outils d’intelligence artificielle et de la Wayback Machine pour générer un jeton d’authentification valide. Ce jeton lui a permis de contourner les mesures de sécurité et d’accéder aux systèmes.

Le jeune homme a découvert une vulnérabilité permettant de créer un jeton de connexion falsifié, lequel a été accepté par le système de Microsoft. Il a ensuite pu naviguer au sein de l’infrastructure interne, accédant à des données sensibles.

Cette intrusion souligne les défis persistants en matière de sécurité des systèmes internes, même pour des géants technologiques. Microsoft a été informé de la faille et a rapidement pris des mesures correctives pour la combler.

Cet événement rappelle la nécessité d’une vigilance constante face à l’évolution des techniques d’attaque.

Source : Numerama

Catégories : Brèves IA
← Article précédentResponsabilité des IA : qui est coupable quand les agents déraillent ?Article suivant →L'IA apprend à naviguer grâce aux compétences de jeu vidéo

Restez informé de l'actualité IA

Recevez chaque semaine notre sélection des meilleures analyses sur l'intelligence artificielle.

Pas de spam. Désinscription en un clic.

Laisser un commentaire

FR EN ES