KultureGeek Logiciels Windows 10 était fourni avec un gestionnaire de mots de passe qui contenait une faille majeure

Windows 10 était fourni avec un gestionnaire de mots de passe qui contenait une faille majeure

17 Déc. 2017 • 17:19
3

Ce n’est pas pour rien que les experts en cyber-sécurité frissonnent toujours lorsqu’on évoque des logiciels de sécurité tiers. Bien souvent, et comme Microsoft l’a compris à ses frais, ils peuvent introduire des failles que la société ne peut pas toujours contrôler. C’est Tavis Ormandy, chercheur à Google, qui avait découvert qu’une image de Windows 10 était fournie avec Keeper, un logiciel de gestion de mots de passe qui contenait une faille majeure : à cause d’un plug-in, des sites malintentionnés pouvaient récupérer les données des utilisateurs. Et même s’il s’agissait à la base d’une image dédiée aux développeurs, des utilisateurs ont avancé sur Reddit que le logiciel s’était retrouvé sur leurs ordinateurs après qu’ils aient réinstallé l’OS.

Microsoft Store Logo

Un porte-parole de Microsoft a répondu à Ars Technica que l’équipe derrière Keeper avait corrigé le tir, et que le logiciel mis à jour ne devrait donc plus poser de problèmes. De plus, seuls les utilisateurs ayant activé le plug-in étaient exposés. Cependant, l’affaire met en avant un souci conséquent : peu importe le niveau de sécurité de Windows tant que Microsoft ne teste pas plus rigoureusement les logiciels tiers fournis avec l’OS, qui peuvent compromettre tout le système.

Les sujets liés à ces tags pourraient vous interesser

3 commentaires pour cet article :

  • MrBurnes
    Je ne suis pas sur de comprendre comment Microsoft est responsable d’un logiciel tiers qui n’est pas livré avec windows 10, mais disponible dans le Store d’applications….
    Encore un journaliste qui veut faire du buzz??
    • Troufignou
      Quand certaines images d’une version de Windows 10 sont fournies en bundle avec le logiciel en question automatiquement installé, c’est pas complètement fou d’évoquer la responsabilité de Microsoft dans l’affaire. Si ce ne sont pas eux qui choisissent ce qu’ils mettent dans le package, qui est-ce?
  • louis
    Oui… les journalistes…

    Mais cela pose quand même la question de la « qualité » des logiciels disponibles sur leur store

Les derniers articles

Clavier Touches Hack Lignes de Code

Des milliers de soignants ont été privés d’un logiciel après une cyberattaque

17 Nov. 2025 • 14:10
0 Internet

Une cyberattaque visant l’éditeur de logiciels médicaux Weda a paralysé des milliers de professionnels de santé en...

Jeff Bezos Portrait

Jeff Bezos lance Project Prometheus, une start-up d’IA centrée sur l’ingénierie et l’espace

17 Nov. 2025 • 13:15
0 Hors-Sujet

L’ex CEO d’Amazon Jeff Bezos prend un nouveau virage dans sa très riche carrière d’entrepreneur en annonçant la...

DJI Neo 2 1

DJI Neo 2 : DJI dévoile un mini drone ultra léger et ultra complet (4K, 100 fps, LiDAR, évitement d’obstacles)

17 Nov. 2025 • 11:55
0 Matériel

DJI vient de dévoiler son dernier mini-drone, le DJI Neo 2, qui repousse les limites du modèle original en combinant à la fois une...

UBTECH

UBTECH dévoile son impressionnante « armée » de robots humanoïdes prêts pour la livraison

17 Nov. 2025 • 10:35
0 Science

La société chinoise UBTECH Robotics a réalisé un exploit logistique et technologique sans précédent dans le...

Logitech MX Master 4 Souris Main

Logitech annonce avoir été piraté avec un vol de données clients

17 Nov. 2025 • 9:24
0 Internet

Logitech a confirmé avoir été victime d’une cyberattaque ayant entraîné un vol de données. L’attaque...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site