Un adolescent de 16 ans a réussi à obtenir un accès administrateur au service interne d’analyse de données de Microsoft, nommé Titan, en exploitant un faux jeton de connexion.
L’exploit a été réalisé par un hacker éthique, connu sous le pseudonyme ‘Ghostr’, qui a utilisé une combinaison d’outils d’intelligence artificielle et de la Wayback Machine pour générer un jeton d’authentification valide. Ce jeton lui a permis de contourner les mesures de sécurité et d’accéder aux systèmes.
Le jeune homme a découvert une vulnérabilité permettant de créer un jeton de connexion falsifié, lequel a été accepté par le système de Microsoft. Il a ensuite pu naviguer au sein de l’infrastructure interne, accédant à des données sensibles.
Cette intrusion souligne les défis persistants en matière de sécurité des systèmes internes, même pour des géants technologiques. Microsoft a été informé de la faille et a rapidement pris des mesures correctives pour la combler.
Cet événement rappelle la nécessité d’une vigilance constante face à l’évolution des techniques d’attaque.
Source : Numerama