Tout est bien qui finit bien...
Depuis quelque temps déjà une vague de vols de comptes sévissait et en fin de semaine dernière, un coupable avait été désigné comme responsable de cette attaque par brute force. Cependant, Microsoft, comme nous pouvions nous y attendre, a tout démenti en bloc, selon eux rien n'avait été compromis ni hacké. La firme de Redmond avait cela dit donné quelques mesures à prendre pour éviter de se faire piéger et donc de trouver son compte vierge de tout Microsoft Point.
Pour récupérer les mots de passe des joueurs, les pirates utilisaient la méthode dite « brute force ». Cette technique consiste à trouver les mots de passe en retentant sa chance jusqu'à parvenir au but. Microsoft a depuis ajouté une nouvelle sécurité. Jason Coutee, un consultant en sécurité informatique a déclaré :
Avant, le site vous laissait essayer et essayer encore... Mais maintenant, les développeurs ont fait en sorte de gérer les requêtes sur le serveur pour que ce dernier ne réponde plus au bout d'une vingtaine de tentatives manquées.
Microsoft tient à ajouter que tous les systèmes sont faibles face à ce genre de menaces et que c'est un problème récurrent dans l'industrie informatique.