![]() |
Bienvenue invité ( Connexion | Inscription )
![]() |
![]()
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 525 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 ![]() |
Après bien d'autres sociétés eBay a annoncé avoir été la victime d'une cyberattaque massive ayant conduit à un vol de données.
La société invite donc tous ses utilisateurs à modifier au plus tôt leur mot de passe de connexion afin d'éviter tout piratage de leur compte. Pour en revenir à l'attaque, il semble que les pirates aient réussi à récupérer identifiants et mots de passe d'employés de la société et qu'ils les aient utilisé pour accéder à des serveurs contenant les bases de données des utilisateurs de leurs services contenant nom, adresse mail, adresse postale, identifiant et mot de passe chiffré. Les données bancaires n'auraient pas été atteintes par cette attaque. Il y a hélas fort à parier que ces mots de passe aient été récupérés via des malwares ou via une autre cyberattaque ayant porté sur d'autres bases de données de sociétés comme il y en a tant eu ces derniers mois. [MàJ] Ebay commence enfin à avertir ses clients en français qu'ils doivent changer de mot de passe (merci manu). Attention, d'ici à ce qu'un malin lance un phishing identique il ne s'écoulera pas longtemps ! Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
![]() |
![]()
Message
#2
|
|
Adepte de Macbidouille ![]() Groupe : Membres Messages : 132 Inscrit : 11 Aug 2010 Membre no 157 711 ![]() |
Oufti, j'ai l'impression de devoir changer mes mots de passe tous les quinze jours en ce moment... Par contre, je remarque que ce sont les médias qui font circuler l'info de ce piratage de données. J'ai beau me balader sur mon compte ou dans ma boite mail, je ne vois aucune annonce m'invitant à changer
![]() -------------------- Mac Mini core 2 duo 2ghz, 9400m, 4go de mémoire vive, SSD Crucial M500 240gb.
Nexus 7 32 go iPod Touch 2G 8go |
|
|
![]()
Message
#3
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 071 Inscrit : 27 Feb 2003 Membre no 6 447 ![]() |
Ce n'est pas très sérieux de la part d'ebay de ne pas mettre un bandeau ou autre sur le site pour prévenir ses utilisateurs... Ce qui n’est pas sérieux, c’est qu’on soit encore obligé d’utiliser des identifiants et mots de passe. Il faudrait que les géants du numérique trouvent quelque chose de plus fiable (empreinte digitale). |
|
|
![]()
Message
#4
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 32 233 Inscrit : 15 Nov 2005 Membre no 49 996 ![]() |
Ce qui n’est pas sérieux, c’est qu’on soit encore obligé d’utiliser des identifiants et mots de passe. Il faudrait que les géants du numérique trouvent quelque chose de plus fiable (empreinte digitale). Baser l'authentification pour un service distant sur l'empreinte digitale, c'est pas franchement une bonne idée...Parce que ton authentification, elle va se transmettre via un réseau, et pourra potentiellement être interceptée... Et si ce qui est intercepté est exploitable pour s'identifier à ta place, c'est mort pour toi : contrairement à un mot de passe, tu ne peux pas changer ton empreinte digitale ! Le mot de passe est loin d'être un moyen d'authentification obsolète, c'est au contraire un très bon compromis, pour peu qu'on éduque un minimum les utilisateurs sur la façon de choisir leur mot de passe. Et pour tout ce qui est un peu sensible, l'idéal est de le compléter par un système d'authentification à deux facteurs. Ça renforce grandement la sécurité, et ça permet toujours de changer le mot de passe au cas où... -------------------- |
|
|
![]()
Message
#5
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Membres Messages : 2 071 Inscrit : 27 Feb 2003 Membre no 6 447 ![]() |
Baser l'authentification pour un service distant sur l'empreinte digitale, c'est pas franchement une bonne idée... Parce que ton authentification, elle va se transmettre via un réseau, et pourra potentiellement être interceptée... Le mot de passe est loin d'être un moyen d'authentification obsolète, c'est au contraire un très bon compromis, pour peu qu'on éduque un minimum les utilisateurs sur la façon de choisir leur mot de passe. L’authentification de l’empreinte digitale se ferait toujours localement. Ce ne sont pas les données de l’empreinte digitale qui seraient envoyée. Uniquement sa reconnaissance positive. Ce n’est pas les utilisateurs qu’il faut éduquer à la sécurité informatique, mais les responsables informatiques qui se font régulièrement piratés leurs bases de données. |
|
|
![]()
Message
#6
|
|
Macbidouilleur d'Or ! ![]() ![]() ![]() ![]() ![]() Groupe : Rédacteurs Messages : 32 233 Inscrit : 15 Nov 2005 Membre no 49 996 ![]() |
L’authentification de l’empreinte digitale se ferait toujours localement. Ce ne sont pas les données de l’empreinte digitale qui seraient envoyée. Uniquement sa reconnaissance positive. Le problème reste le même, les données locales peuvent être interceptées localement par un malware. Ou tout bêtement par un attaquant "physique" qui viendrait collecter tes empreintes à un endroit où tu les a laissées... Il y a eu plus d'une démo en ce sens à la sortie de Touch ID (où l'empreinte n'est effectivement que traitée localement, et dans un espace censé être à l'abri des malwares).Un mot de passe couplé à un token à usage unique offrira le même niveau de sécurité, voir plus que l'empreinte seule (il faudrait aussi la coupler à un token à usage unique pour être vraiment efficace), tout en offrant bien plus de souplesse : partage de compte, changement d'identification, utilisation à partir de n'importe quel ordinateur, sans qu'un lecteur d'empreintes soit nécessaire et quelque soit l'état de tes mains (parce que en cas de blessure, t'as l'air con avec tous les trucs qui utilisent l'empreinte digitale comme identification...). Ce n’est pas les utilisateurs qu’il faut éduquer à la sécurité informatique, mais les responsables informatiques qui se font régulièrement piratés leurs bases de données. Tu crois vraiment que les responsables informatiques d'eBay ne sont pas éduqués à la sécurité ? ![]() Des fuites de données, il y en aura toujours. Parce que l'homme est faillible, parce que le logiciel est faillible. Ce qui est important, c'est l'éducation des utilisateurs pour limiter les dommages potentiels liés à ses fuites. Par exemple apprendre aux gens que c'est une très mauvaise idée d'utiliser le même mot de passe pour la boîte mail et un petit forum, surtout quand l'adresse mail est enregistrée dans le profil du forum... Ou encore qu'utiliser la date de naissance comme question secrète quand on met cette même date de naissance en accès public sur Facebook, c'est pas forcément très intelligent... -------------------- |
|
|
![]()
Message
#7
|
|
![]() Adepte de Macbidouille ![]() Groupe : Membres Messages : 140 Inscrit : 8 Dec 2004 Membre no 28 473 ![]() |
L’authentification de l’empreinte digitale se ferait toujours localement. Ce ne sont pas les données de l’empreinte digitale qui seraient envoyée. Uniquement sa reconnaissance positive. Le problème reste le même, les données locales peuvent être interceptées localement par un malware. Ou tout bêtement par un attaquant "physique" qui viendrait collecter tes empreintes à un endroit où tu les a laissées... Il y a eu plus d'une démo en ce sens à la sortie de Touch ID (où l'empreinte n'est effectivement que traitée localement, et dans un espace censé être à l'abri des malwares).Un mot de passe couplé à un token à usage unique offrira le même niveau de sécurité, voir plus que l'empreinte seule (il faudrait aussi la coupler à un token à usage unique pour être vraiment efficace), tout en offrant bien plus de souplesse : partage de compte, changement d'identification, utilisation à partir de n'importe quel ordinateur, sans qu'un lecteur d'empreintes soit nécessaire et quelque soit l'état de tes mains (parce que en cas de blessure, t'as l'air con avec tous les trucs qui utilisent l'empreinte digitale comme identification...). Ce n’est pas les utilisateurs qu’il faut éduquer à la sécurité informatique, mais les responsables informatiques qui se font régulièrement piratés leurs bases de données. Tu crois vraiment que les responsables informatiques d'eBay ne sont pas éduqués à la sécurité ? ![]() Des fuites de données, il y en aura toujours. Parce que l'homme est faillible, parce que le logiciel est faillible. Ce qui est important, c'est l'éducation des utilisateurs pour limiter les dommages potentiels liés à ses fuites. Par exemple apprendre aux gens que c'est une très mauvaise idée d'utiliser le même mot de passe pour la boîte mail et un petit forum, surtout quand l'adresse mail est enregistrée dans le profil du forum... Ou encore qu'utiliser la date de naissance comme question secrète quand on met cette même date de naissance en accès public sur Facebook, c'est pas forcément très intelligent... Sartmatt, regarde les choses en face, on nous oblige à inventer des mots de passe de plus en plus compliqués qu'on est de toute manière obligés de changer régulièrement car un nouveau site se les fait dérober chaque semaine... Et en plus il ne faut pas avoir le même mot de passe partout... donc 50 sites où je suis inscrit = 50 mots de passe différents... comment tu les retiens ? tu les marque sur un post-it ? -------------------- |
|
|
![]() ![]() |
Nous sommes le : 18th July 2025 - 06:48 |