![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 525 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Après bien d'autres sociétés eBay a annoncé avoir été la victime d'une cyberattaque massive ayant conduit à un vol de données.
La société invite donc tous ses utilisateurs à modifier au plus tôt leur mot de passe de connexion afin d'éviter tout piratage de leur compte. Pour en revenir à l'attaque, il semble que les pirates aient réussi à récupérer identifiants et mots de passe d'employés de la société et qu'ils les aient utilisé pour accéder à des serveurs contenant les bases de données des utilisateurs de leurs services contenant nom, adresse mail, adresse postale, identifiant et mot de passe chiffré. Les données bancaires n'auraient pas été atteintes par cette attaque. Il y a hélas fort à parier que ces mots de passe aient été récupérés via des malwares ou via une autre cyberattaque ayant porté sur d'autres bases de données de sociétés comme il y en a tant eu ces derniers mois. [MàJ] Ebay commence enfin à avertir ses clients en français qu'ils doivent changer de mot de passe (merci manu). Attention, d'ici à ce qu'un malin lance un phishing identique il ne s'écoulera pas longtemps ! Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]() |
![]()
Message
#2
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 132 Inscrit : 11 Aug 2010 Membre no 157 711 ![]() |
Oufti, j'ai l'impression de devoir changer mes mots de passe tous les quinze jours en ce moment... Par contre, je remarque que ce sont les médias qui font circuler l'info de ce piratage de données. J'ai beau me balader sur mon compte ou dans ma boite mail, je ne vois aucune annonce m'invitant à changer
![]() -------------------- Mac Mini core 2 duo 2ghz, 9400m, 4go de mémoire vive, SSD Crucial M500 240gb.
Nexus 7 32 go iPod Touch 2G 8go |
|
|
![]()
Message
#3
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 071 Inscrit : 27 Feb 2003 Membre no 6 447 ![]() |
Ce n'est pas très sérieux de la part d'ebay de ne pas mettre un bandeau ou autre sur le site pour prévenir ses utilisateurs... Ce qui n’est pas sérieux, c’est qu’on soit encore obligé d’utiliser des identifiants et mots de passe. Il faudrait que les géants du numérique trouvent quelque chose de plus fiable (empreinte digitale). |
|
|
![]()
Message
#4
|
|
![]() Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 3 458 Inscrit : 23 Mar 2004 Lieu : Paris / Vancouver Membre no 16 640 ![]() |
Ce n'est pas très sérieux de la part d'ebay de ne pas mettre un bandeau ou autre sur le site pour prévenir ses utilisateurs... Ce qui n’est pas sérieux, c’est qu’on soit encore obligé d’utiliser des identifiants et mots de passe. Il faudrait que les géants du numérique trouvent quelque chose de plus fiable (empreinte digitale). Un système a mot de passe est ce qu'il y a de plus efficace, du moment que c'est bien realise et que l'utilisateur est informe… La biometrie est non seulement inefficace mais dangereuse, surtout a distance. les attaques reportées c'est deux dernières années sont la conséquence de négligences gravissimes dans la conception, dans la réalisation, dans l'exploitation et dans l'utilisation. Si on reprend le cas de Sony, exemple de négligence sur toute la chaine, si ils avaient utilise les empreintes digitales, aujourd'hui ce sont des millions des de fichiers d'empreintes qui se baladeraient dans la nature. En fonction de la réalisation, cela voudrait dire que les clients ne pourrait plus jamais utiliser leurs empreintes pour quoi que ce soit, a commencer pour les cartes d'identités ou passeports…. Pour l'histoire du sérieux de l'annonce, les sociétés qui ont été touche préviennent leurs utilisateurs par email, ce qui est une bonne chose. Apres, effectivement, changer régulièrement ses mots de passe et en avoir un spécifiques pour chaque compte est une précaution de base. Sinon ce dont parle la news semble plus relever du social engineering que de l'attaque virale simple. eBay en générale est un système bien realise et efficace. Apres c'est une question de formation des employés, mais dans la majorité des cas lorsqu'une attaque réussi c'est qu'il y a eu une négligence a un niveau! -------------------- Agnostique multipratiquant: Unixs, Linux, Mac OS X, iOS et un peu de Windows. Des Macs, des iDevices, des PC et des "ordinosaures"…
Citation « Celui qui t’entretient des défauts d’autrui entretient les autres des tiens. », Diderot« Quand on suit une mauvaise route, plus on marche vite, plus on s'égare. » |
|
|
![]() ![]() |
Nous sommes le : 18th July 2025 - 06:19 |