C’est une vulnérabilité qui avait échappé à Microsoft, mais pas à un jeune garçon de cinq ans. L’enfant est parvenu à contourner la sécurité du système de la Xbox One par hasard, en cherchant à se connecter au compte Xbox Live de son père. Microsoft a depuis corrigé la vulnérabilité et offert quelques cadeaux en guise de récompense.

Dans le domaine de la sécurité informatique, toutes les contributions sont bonnes à prendre, même lorsque celles-ci proviennent d’une découverte totalement fortuite. Microsoft l’a visiblement bien compris, puisque le géant des logiciels vient de distinguer un enfant de cinq ans sur une page de remerciements spéciale pour avoir découvert une vulnérabilité dans le système de la Xbox One.

Le jeune garçon est parvenu à contourner la protection de la console d’une façon fort simple, puisque sa méthode ne nécessitait aucune compétence spécifique. L’histoire est racontée par ABC : bien décidé à accéder au compte Xbox Live de son père pour jouer aux jeux vidéo, mais dont l’accès était verrouillé par un mot de passe, le hacker en herbe a d’abord tenté de deviner le mot de passe, sans succès.

Dépité, le jeune garçon a inscrit ensuite plusieurs espaces vides dans le champ du mot de passe… et pressé la touche « Entrée ». Que croyez-vous qu’il advint ? Le système a validé l’accès, permettant à l’enfant d’atteindre la ludothèque familiale. L’astuce a toutefois été repérée par le père, lui même travaillant dans la sécurité informatique, après avoir repéré une activité inhabituelle sur le compte Xbox Live.

Le père a notifié Microsoft de l’existence de cette vulnérabilité. Outre la distinction, l’entreprise américaine a offert à la famille quatre jeux, un an d’abonnement au Xbox Live et une récompense de 50 dollars, ce qui peut paraître bien maigre pour une faille qui aurait pu causer de sérieux problèmes, surtout en comparaison d’autres montants mobilisés par la firme pour récompenser la découverte de bugs.

La console a été depuis mise à jour.

( photo : Xbox )

Découvrez les bonus

+ rapide, + pratique, + exclusif

Zéro publicité, fonctions avancées de lecture, articles résumés par l'I.A, contenus exclusifs et plus encore.

Découvrez les nombreux avantages de Numerama+.

S'abonner à Numerama+

Vous avez lu 0 articles sur Numerama ce mois-ci

Il y a une bonne raison de ne pas s'abonner à

Tout le monde n'a pas les moyens de payer pour l'information.
C'est pourquoi nous maintenons notre journalisme ouvert à tous.

Mais si vous le pouvez,
voici trois bonnes raisons de soutenir notre travail :

  • 1 Numerama+ contribue à offrir une expérience gratuite à tous les lecteurs de Numerama.
  • 2 Vous profiterez d'une lecture sans publicité, de nombreuses fonctions avancées de lecture et des contenus exclusifs.
  • 3 Aider Numerama dans sa mission : comprendre le présent pour anticiper l'avenir.

Si vous croyez en un web gratuit et à une information de qualité accessible au plus grand nombre, rejoignez Numerama+.

S'abonner à Numerama+

Vous voulez tout savoir sur la mobilité de demain, des voitures électriques aux VAE ? Abonnez-vous dès maintenant à notre newsletter Watt Else !