Benchmark Group
Le JDNet Solutions
Rechercher    
Recherche
avancée
sur le JDNet sur L'Internaute
Le Journal du Net Emploi Center Logiciels Center Jeux Mag L'Internaute Boutique Publicité
 
Actualité /Sécurité
Lundi 13 septembre 1999  

La Beta 3 de Windows 2000 était "trop ouverte"

Lorsque Microsoft essaye de simplifier la vie de ses utilisateurs, il se prend les pieds dans le tapis. Ainsi, une fonction d' "autologin" présente sur la bete 3 de Windows 2000 permettait à n'importe quel utilisateur de s'introduire sur la machine d'un particulier via Internet.
La faille de sécurité était présente sur l'ensemble des machines équipées de Windows 2000 et non reliées à un contrôleur de domaine, c'est-à-dire les machines des particuliers ne travaillant pas en réseau. Pour éviter à ces derniers de taper un mot de passe réseau inutile, Windows 2000 créait d'office un compte dont le nom était celui enregistré par W2000 et ne comportant aucun mot de passe. Evidemment ce compte disposait des privilèges d'administrateur!
Pour l'utilisateur, le démarrage de Win 2000 était plus rapide mais le pirate disposait ainsi d'un très bon outil d'effraction dans son système. Il lui suffisait pour cela d'activer à distance l'accès Telnet (activation possible à l'aide d'une simple page html !) puis de deviner le nom de l'utilisateur qu'il voulait pirater. La plupart du temps, le nom d'utilisateur est assez facile à retrouver (en regardant les entêtes des mails envoyés ou en utilisant l'utilitaire nbtstat fourni avec Windows).
Le reste était un jeu d'enfant: récupération de fichiers, mots de passe ou enfantillages plus destructeurs. Microsoft, qui a avoué l'existence de ce bug a confirmé que cette "fonctionnalité serait supprimée dans la prochaine pré-édition de son système d'exploitation.

Responsable de rubrique : Alain Steinmann
Gratuit - L'actualité des technologies
e-business

Toutes nos newsletters
 
 
 
 
 
 
Logiciels libres
Retours d'expérience, panorama, analyses.
Sommaire
 
Failles de sécurité
Vulnérabilités des logiciels & évaluation des risques.
Sommaire
 
 

Les entreprises de l'Internet
Plus de 5000 sociétés référencées

Les prestataires
Plus de 2600 prestataires

Les fonds
Plus de 100 fiches descriptives

Le carnet des managers Internet
Plus de 1500 dirigeants

Guide des solutions
Plus de 310 briques logicielles

 



Pour tout problème de consultation, écrivez au Webmaster
Copyrights et reproductions . Données personnelles
Copyright 2006 Benchmark Group - 69-71 avenue Pierre Grenier
92517 Boulogne Billancourt Cedex, FRANCE