Windows 10 : une dangereuse faille de sécurité met en danger vos mots de passe

Windows 10 est victime d’une faille de sécurité mettant en danger les mots de passe des utilisateurs du système d’exploitation. C’est un chercheur en sécurité de Google, Tavis Ormandy, qui est à l’origine de cette désagréable découverte. Certaines versions de l’OS disposent du gestionnaire Keeper directement préinstallé sur leur ordinateur via une extension pour navigateur web, cette vulnérabilité permet aux hackers d'accaparer les mots de passe des utilisateurs.

windows 10 mots de passeLe système d’exploitation de Microsoft, Windows 10, est souvent montré du doigt pour ses failles de sécurité. Certains analystes estiment que ce dernier est plus vulnérable en 18 mois que ne l’a été Windows 7 en 5 ans. Une position pas vraiment élogieuse pour le géant de Redmond. Un chercheur en sécurité de Google pointe une nouvelle fois du doigt Microsoft. En effet, Tavis Ormandy n’en est pas à son coup d'essai, il a déjà à plusieurs reprises mis en évidence les carences de Windows 10.

Windows 10 : les mots de passe mis en danger par une faille de sécurité

Certains utilisateurs ont Keeper installé directement sous Windows 10. Tavis Ormandy a prouvé qu’il était facile pour un site malveillant de récupérer les mots de passe des utilisateurs en se servant d’une faille de l’extension. Le chercheur en sécurité a posté sa trouvaille sur les réseaux sociaux pour la partager au plus grand nombre. Voici une partie de ses propos mis en ligne sur Twitter.

J'ai créé une nouvelle machine virtuelle Windows 10 avec une image vierge de MSDN et j'ai remarqué qu'un gestionnaire de mot de passe tiers est maintenant installé par défaut. Il n'a pas fallu longtemps pour trouver une vulnérabilité critique.

Heureusement pour les utilisateurs, il ne semble que personne n’ait encore été confronté à ce problème pour le moment. L’équipe en charge du développement du gestionnaire de mots de passe Keeper a décidé de proposer une mise à jour à destination de ses extensions pour Edge, Chrome et Firefox. Dans le cas où vous n’utilisez de toute façon pas ce coffre fort numérique, vos mots de passe ne sont en théorie pas en danger. Ce n’est pas la première faille de sécurité critique dont fait l’objet Windows 10, Microsoft avait déjà été mis à mal par FireEye, une entreprise spécialisée dans la cybersécurité qui permet d’y installer un malware facilement. Dans tous les cas, il est important de rester prudent lorsque l’on surfe sur le web, nous ne sommes jamais vraiment à l’abri.


Réagissez à cet article !

Demandez nos derniers articles !

La dernière mise à jour de la Nintendo Switch 2 massacre l’autonomie de la console en mode portable

La récente mise à jour système pour la Nintendo Switch 2 propose une amélioration des performances du mode portable, mais en sacrifiant l’autonomie de la console. Il y a quelques…

Cet écho radio jusqu’alors insaisissable trahit une déflagration invisible pourtant aussi puissante qu’un milliard de soleils

Se rendre compte qu’on est passé à côté d’un événement rare – et donc d’une occasion exceptionnelle pour l’étudier – peut s’avérer rageant. Par chance, certains phénomènes cosmiques offrent aux…

Bon plan : le OnePlus Nord 5 devient encore plus abordable grâce une remise de 40%

Le OnePlus Nord 5 passe sous la barre des 300 €, grâce à une réduction de 40%. Malgré son prix très raisonnable, ce modèle se rapproche de ce que proposent…

Plutôt que de polluer la Terre, Blue Origin veut polluer l’espace avec 52 000 satellites dédiés à l’IA

Blue Origin vient de déposer une demande auprès de la FCC pour déployer plus de 50 000 satellites en orbite de la Terre. Ces derniers auront un rôle bien précis…

Avec sa batterie de 6 500 mAh et une recharge fulgurante, le Poco M8 Pro s’affiche à un prix choc

Le Poco M8 Pro 5G est à un très bon prix grâce à une double réduction proposée par AliExpress. Pour moins de 270 €, c’est une bonne affaire pour ceux…

Une nouvelle arnaque à la carte Vitale est en cours, méfiez-vous

Pour la énième fois, des escrocs tentent de dérober les données personnelles des internautes. Le mail envoyé concerne la carte Vitale et une manipulation à effectuer. Elle est fausse. Quand…

Android : installer une application hors Google Play Store va devenir un parcours du combattant, voici comment y échapper

Comme il l’avait annoncé, Google complexifie volontairement le processus d’installation d’applications récupérées en dehors du Play Store (sideloading). Mais il existe une solution pour contourner cette méthode fastidieuse : voici laquelle….

YouTube s’attaque aux vidéos trompeuses avec cette nouvelle fonctionnalité

Les vidéos trompeuses sont devenues une plaie sur YouTube. Entre les fausses miniatures et les titres mensongers, le piège est fréquent. La plateforme teste enfin une solution pour y mettre…

Voici les nouveautés à venir sur Android, avec le retour d’un raccourci très attendu

La dernière version Canary d’Android, qui précède la bêta, intègre pas mal de nouveautés. Parmi elles, on note le retour d’un raccourci disparu il y a des années, et réclamé…

Après les Google Pixel, c’est bientôt au tour des Samsung Galaxy de devenir compatibles avec AirDrop

L’interopérabilité entre Quick Share et AirDrop s’apprête à arriver sur de nouveaux smartphones Android. Cette fois, il ne s’agit pas d’une rumeur : c’est le COO de Samsung lui-même qui…