Menu
Begeek
Navigation : 
  • Tech
    • Apple
    • Google
    • Android
    • Facebook
    • OpenAI
  • Pop Culture
    • Séries TV
    • Films
    • Netflix
    • incroyable.fr
  • Jeux Vidéo
    • PlayStation PS5
    • Xbox Series X
    • Play To Earn
  • Fintech
    • Crypto-monnaies
    • Revolut
    • Acheter du Bitcoin
En ce moment : 
  • IA
  • Microsoft
  • Google
  • Star Wars
  • VPN

Un mouchard dans windows 8 !

Tech > Microsoft > Windows
Par Quentin Maire,  publié le 25 août 2012 à 6h17, modifié le 17 avril 2015 à 16h16.

Mais voici le pire: Nadim s'est aussi aperçu que Windows Smartscreen se connectait en HTTPS sur le serveur de Microsoft (apprep.smartscreen.microsoft.com,  65.55.184.60), et que ce serveur était un IIS 7.5 configuré en SSL 2.0.

Un expert en sécurité informatique, Nadim Kobeissi, vient de révéler sur son son blog que l’application SmartScreen, censé vous protéger du téléchargement de programmes malicieux et du pishing, informe Microsoft de tous les téléchargements et installations de logiciels effectués depuis Windows 8.

 

 

 

 

 

 

 

 

 

En effet, l’application envoie automatiquement un hash du programme et l’adresse IP de l’ordinateur concerné à Microsoft à chaque téléchargement, ces informations étant suffisantes d’après le chercheur en sécurité pour déterminer qui a téléchargé quoi et s’il l’a fait légalement ou non.

Pour ceux qui ne savent pas, le SSL 2.0 est troué et n’importe qui utilisant une attaque Man In The Middle peut intercepter les données.

Il est donc recommandé de désactiver Smartscreen en allant dans les paramètres de sécurité windows, car la firme de redmond pourrait tout à fait utiliser ces infos pour coincer les téléchargements illégaux de ses logiciels (microsoft office par exemple) ou bien les vendre aux autorités.

En savoir plus
  • Devenez un propriétaire impitoyable dans Fable, prévu pour cet automne
  • Microsoft publie un correctif d’urgence après un bug empêchant l’arrêt de certains PC sous Windows 11
  • Une faille dans Microsoft Copilot expose vos données personnelles en un simple clic
Vous aimez nos contenus ?
Recevez chaque jour nos dernières publications gratuitement et directement dans votre boite mail
Recevoir la newsletter
  • Infos Légales
  • Contact
  • À propos
  • Archives
  • Antivirus
© 2026 - Tous droits réservés sur les contenus du site Begeek  - ADN Contents -