Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU
Publicité

windows-live-hotmail_00E1000000616431.jpg

Décidément Microsoft attaque sur plusieurs fronts et c’est pour le meilleur de l’internaute. Après la sortie brillante de l’IE9 c’est au tour de son célèbre webmail : le service de courriers électroniques Hotmail. 

La recrudescence du vol de comptes Hotmail contraint Microsoft à renforcer la sécurité de sa messagerie phare. L'éditeur met l'accent sur des dispositifs d'authentification renforcés pour  empêcher les pirates de compromettre et prendre le contrôle des comptes Windows Live Hotmail. 

Les principales innovations :

Au sein des informations relatives à son compte utilisateur, l'internaute peut désormais spécifier un ou plusieurs ordinateurs « de confiance ». En cas d'oubli de mot de passe il suffira de se reconnecter avec l'un de ces PC. Cependant deux problèmes se posent. Les utilisateurs de Mac OS et Linux ont été oublié puisque l’option ne sera disponible que sur les PC ayant installé la suite “Windows Live”.  Et pour être réellement efficace, il faut que l’ordinateur de l’internaute soit lui-même protégé par un mot de passe en cas de vol.

Pour contrer le détournement de compte, Microsoft indique avoir mis à jour sa méthode de détection de comptes compromis. Ces derniers sont utilisés par l'usager Hotmail légitime et à son insu par le cybercriminel pour par exemple diffuser du spam. " Nous détectons ces comptes plus efficacement en utilisant des heuristiques basées sur la connexion et l'activité d'un compte, et stoppons un abus en bloquant le cybercriminel et en fermant les portes dérobées qu'il a configurées, comme les réponses automatiques d'absence pour envoyer du spam " se réjouissait un directeur de Microsoft

Une autre fonctionnalité consiste à mentionner son numéro de téléphone mobile afin que Microsoft puisse envoyer un SMS pour que l'internaute puisse reconfigurer son mot de passe et réclamer un compte.  A noter par ailleurs que pour ajouter une nouvelle preuve ou en modifier une, il faudra être capable d'accéder à la dernière preuve existante. " Si votre compte a déjà été configuré avec une preuve d'e-mail alternatif et que vous voulez ajouter un numéro de mobile, vous devez utiliser l'adresse e-mail alternative pour le faire ", cite à titre d'exemple Microsoft.
Ces nouvelles preuves sont en déploiement et déjà accessibles pour configuration avec certains comptes. Pour ce faire, il faut se rendre dans les options de Windows Live Hotmail (Autres options...), puis à la section " Gestion de votre compte " et choisir : " Consultation et modification de vos informations personnelles ".

La mise à jour, qui devrait s’effectuer en octobre, va faire basculer l’intégralité du site sous la protection de SSL, un protocole de sécurisation des échanges sur Internet qui  assure trois (03) propriétés de sécurité de données : la Confidentialité, l’Intégrité et l’Authentification. Ce serait encore un exploit et une avancée très considérable.  Le Directeur Général des services de sécurité chez Microsoft, John Scarrow le disait “ces mises à jour vous aideront à mieux protéger votre mot de passe et dans le cas improbable où un pirate accèderait à votre compte, de fournir un processus d’accès sécurisé de façon à toujours être en mesure d’obtenir l’accès à votre compte en arrière et s’assurer qu’un pirate ne l’a pas détourné.”

Par ailleurs, les internautes se connectant dans un cybercafé peuvent demander un mot de passe valable le temps d'une seule session. La clé est alors envoyée par SMS. Enfin Microsoft a également limité les tentatives d'authentification à un compte utilisateur afin d'éviter qu'une personne malintentionnée puisse tenter de deviner le mot de passe à plusieurs reprises.


 

Patrick TAKOUGNADI
Consultant en Sécurité Internet

 


Publicité
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :