C'est une vulnérabilité qui avait échappé à Microsoft, mais pas à un jeune garçon de cinq ans. L'enfant est parvenu à contourner la sécurité du système de la Xbox One par hasard, en cherchant à se connecter au compte Xbox Live de son père. Microsoft a depuis corrigé la vulnérabilité et offert quelques cadeaux en guise de récompense.

Dans le domaine de la sécurité informatique, toutes les contributions sont bonnes à prendre, même lorsque celles-ci proviennent d'une découverte totalement fortuite. Microsoft l'a visiblement bien compris, puisque le géant des logiciels vient de distinguer un enfant de cinq ans sur une page de remerciements spéciale pour avoir découvert une vulnérabilité dans le système de la Xbox One.

Le jeune garçon est parvenu à contourner la protection de la console d'une façon fort simple, puisque sa méthode ne nécessitait aucune compétence spécifique. L'histoire est racontée par ABC : bien décidé à accéder au compte Xbox Live de son père pour jouer aux jeux vidéo, mais dont l'accès était verrouillé par un mot de passe, le hacker en herbe a d'abord tenté de deviner le mot de passe, sans succès.

Dépité, le jeune garçon a inscrit ensuite plusieurs espaces vides dans le champ du mot de passe… et pressé la touche "Entrée". Que croyez-vous qu'il advint ? Le système a validé l'accès, permettant à l'enfant d'atteindre la ludothèque familiale. L'astuce a toutefois été repérée par le père, lui même travaillant dans la sécurité informatique, après avoir repéré une activité inhabituelle sur le compte Xbox Live.

Le père a notifié Microsoft de l'existence de cette vulnérabilité. Outre la distinction, l'entreprise américaine a offert à la famille quatre jeux, un an d'abonnement au Xbox Live et une récompense de 50 dollars, ce qui peut paraître bien maigre pour une faille qui aurait pu causer de sérieux problèmes, surtout en comparaison d'autres montants mobilisés par la firme pour récompenser la découverte de bugs.

La console a été depuis mise à jour.

( photo : Xbox )

Partager sur les réseaux sociaux

Plus de vidéos