Microsoft corrige une faille dans Authenticator 8 ans après les premières plaintes

L’éditeur de Redmond a confirmé hier qu’il avait enfin corrigé un problème qui empêchait les utilisateurs d’Authenticator d’accéder à leurs comptes, une situation unique pour une application d’authentification.

Après avoir ignoré pendant huit ans les plaintes des utilisateurs concernant une faille de sécurité dans son outil Authenticator, Microsoft a confirmé qu’il avait finalement corrigé ce problème. La faille résulte d’un oubli assez unique dans le processus d’introduction de comptes de l’application Authenticator : en limitant le nombre de champs pris en compte par Authenticator lors de l’ajout de comptes par QR codes, certains utilisateurs qui s’identifiaient par une adresse email pouvaient se voir refuser…

chevron_left
chevron_right