Cyberattaque sur eBay : vos données compromises, changez de mot de passe
Bientôt une vente aux enchères de données personnelles ?
Le 21 mai 2014 à 14h35
3 min
Internet
Internet
eBay a été victime d'une cyberattaque qui a entraîné une brèche de sécurité sur sa base de données utilisateurs. Cette dernière comprend de nombreuses données personnelles comme les noms et les adresses, mais aussi les mots de passe chiffrés. La société recommande à tous ses utilisateurs de changer de mot de passe.
Décidément, les mauvaises nouvelles s'enchaînent dans le domaine de la sécurité informatique et après Orange qui a récemment subi sa seconde attaque en quelques mois, c'est au tour d'eBay de tomber sous les assauts des pirates. Ces derniers ont réussi à récupérer les identifiants et mots de passe d'un « petit nombre d'employés », ce qui leur a permis de pénétrer sur le réseau interne de la société.
De là, ils ont pu accéder à une autre base de données comprenant des données personnelles d'utilisateurs d'eBay, et ce, entre fin février et le mois de mars. Il est question du nom, de l'adresse email, de l'adresse postale, du numéro de téléphone, de la date de naissance ainsi que du mot de passe chiffré. La société ne précise par contre pas le niveau de chiffrement, difficile donc d'en savoir plus.
eBay tient par contre à préciser que les données bancaires n'ont pas été compromises, étant donné qu'elles sont stockées séparément et de manière chiffrée. Mais là encore sans plus de détails sur la méthode utilisée. En tout état de cause, eBay ajoute qu'elle n'a « aucune indication d'une augmentation d'une activité frauduleuse des comptes. La société ajoute qu'elle n'a pas de preuve d'un accès non autorisé aux données personnelles ou financières des utilisateurs de PayPal. Les données de Paypal sont stockées séparément sur un réseau sécurisé, tandis que des informations bancaires de Paypal sont chiffrées ».
Quoi qu'il en soit, la prudence est de mise et il est plus que recommandé de changer votre mot de passe, ce qui est d'ailleurs aussi préconisé par eBay. En effet, interrogé par nos confrères de TechCrunch sur l'étendue des dégâts, un responsable de la société pense « qu'il peut y avoir un grand nombre de comptes concernés ». Elle demande donc « à tous les utilisateurs d'eBay de changer leurs mots de passe ».
Si vous avez utilisé le même mot de passe sur plusieurs services, ce qui n'est pas une bonne idée à la base, il faudra alors également les changer pour éviter tout risque. Un message allant dans ce sens sera d'ailleurs prochainement envoyé à tous ses utilisateurs.
Commentaires (81)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/05/2014 à 14h38
De plus en plus génial le Net.
A quand PayPal ?
Le 21/05/2014 à 14h40
Site d’amateurs ! J’espère qu’ils vont couler. Les sociétés qui ne prennent pas au sérieux la sécurité de leurs clients doivent fermer.
Le 21/05/2014 à 14h40
Le 21/05/2014 à 14h41
Les mots de passes sont chiffrés ? C’est mieux salé au petit oignon et finement hashé.
Le 21/05/2014 à 14h42
L’attaque a eu lieu il y a 2 mois et eBay prévient ses clients uniquement maintenant ? Ou ils viennent seulement de découvrir l’attaque ?
Le 21/05/2014 à 14h45
les mots de passe chiffrés
Pourquoi un site comme ebay stocke des mots de passe dans une DB ?? Je ne comprends vraiment pourquoi ils ont fait çà au lieu de stocker des hashes.
Le 21/05/2014 à 14h46
C’est très bien de parler à Techcrunch. Mais un e-mail à leurs inscrits, ça ne serait pas mieux pour les avertir ? " />
Le 21/05/2014 à 14h47
On nous espionne, on nous vol, wallah minitel 2.0 " />
Le 21/05/2014 à 14h48
Ça devient un peu relou là..
Le 21/05/2014 à 14h50
Le 21/05/2014 à 14h51
Le 21/05/2014 à 14h53
Le 21/05/2014 à 14h54
Pour “le bon coin”, ça va pas tarder, d’ici deux ou trois ans. Mais les données seront moins lucratives " />
Le 21/05/2014 à 14h56
Le 21/05/2014 à 14h57
Le 21/05/2014 à 14h57
Le 21/05/2014 à 15h00
La sécurité prend cher ces derniers temps " />
Si vous avez utilisé le même mot de passe sur plusieurs services, ce qui n’est pas une bonne idée à la base, il faudra alors également les changer pour éviter tout risque.
Je plussoie. D’où l’idée de bien choisir ses mdp, comme exemple dans ce topic.
Le 21/05/2014 à 15h01
Le 21/05/2014 à 15h01
Le 21/05/2014 à 15h05
Le 21/05/2014 à 15h05
Le 21/05/2014 à 15h06
Le 21/05/2014 à 15h09
Le 21/05/2014 à 15h13
Le 21/05/2014 à 15h17
Le 21/05/2014 à 15h19
Le 21/05/2014 à 15h29
Super Ebay ! Bien classe.
Au passage, j’apprécie particulièrement la simplicité avec laquelle on peut trouver comment changer le mot de passe (ça fait partie de la section “Coordonnées”, c’est d’une logique… " />).
Pour ceux qui voudraient aller au plus vite, un lien direct qui devrait normalement fonctionner :
https://signin.ebay.fr/ws/eBayISAPI.dll?ChangePasswordAndCreateHint&isForgot…
Enjoy! " />
Le 21/05/2014 à 15h33
Mots de passe eBay et Paypal changés.
Maintenant il va falloir que je n’oublies pas les nouveaux. ^^;
Le 21/05/2014 à 15h37
J’espère ne pas être toucher, je vais changer mon mdp.
Le 21/05/2014 à 15h45
Et la question secrète aussi elle est compromise ?
Le 21/05/2014 à 15h54
Le 21/05/2014 à 16h25
Le 21/05/2014 à 19h07
Le 21/05/2014 à 19h43
Si les pirates sont malins ils ont probablement aussi récupéré la base des question/réponses secrètes…donc au-delà de changer les mots de passe associés au compte email volé sur d’autres services, il serait sans doute bien de changer aussi la phrase secrète associée à cette même adresse email sur les autres services (et sur ebay bien sûr).
Have fun.
Le 21/05/2014 à 19h52
Le 21/05/2014 à 19h54
Bien si mon argent disparait tout seul je saurai pourquoi.
Je savais pas comment occuper mon temps libre (enfin c’est ce qu’ils doivent croire chez ebay). " />
Le 21/05/2014 à 19h57
Le 21/05/2014 à 20h06
Le 21/05/2014 à 20h27
Le 21/05/2014 à 20h30
Le 21/05/2014 à 20h38
Le 21/05/2014 à 20h42
Le 21/05/2014 à 21h03
Le 21/05/2014 à 21h47
enfin tout depend de ta fonction de hashage hein…
parce que retrouver un mot de passe simplement hashé. c’est pas toujours si compliqué que ca.
Le 21/05/2014 à 21h48
Le 22/05/2014 à 02h05
Le 22/05/2014 à 05h36
“Si vous avez utilisé le même mot de passe sur plusieurs services, ce qui n’est pas une bonne idée à la base, il faudra alors également les changer pour éviter tout risque. Un message allant dans ce sens sera d’ailleurs prochainement envoyé à tous ses utilisateurs.”
… Tu as combien de mot de passe à retenir dans ce cas ?
Soyons réaliste.
Le 22/05/2014 à 06h51
Le 22/05/2014 à 06h55
Perso, pas réussi à trouver où change le mot de passe sur ebay " />
J’ai dû faire “j’ai oublié mon mot de passe” " />
J’en ai profité pour changer mon adresse de compte ,tiens.
Après, tout le monde a beau gueulé sur la sécu de ce genre de site mais , une maintenance de faille n’est pas si simple …
Le 22/05/2014 à 07h00
Le 22/05/2014 à 07h58
Le 22/05/2014 à 08h07
Le 22/05/2014 à 08h11
Le 22/05/2014 à 08h18
Ça y est, compte paypal dont j’avais oublié le mot de passe clôturé.
À noter que l’opératrice que j’ai obtenue au téléphone était super sympa comparé à ce que j’ai quand j’appelle une hotline de FAI.
Le 22/05/2014 à 08h22
Le 22/05/2014 à 08h24
Le 22/05/2014 à 08h28
Le 22/05/2014 à 08h31
Encore un coup de la NSA " />
Le 22/05/2014 à 08h59
Le 22/05/2014 à 09h04
Le 22/05/2014 à 09h09
Le 22/05/2014 à 11h57
Le 22/05/2014 à 13h35
Le 22/05/2014 à 15h55
Le 23/05/2014 à 07h13
Le risque est pour les personnes qui ont utilisé le même mot de passe pour Paypal et eBay par exemple.
Parce que Paypal, eux, ont vos informations bancaires.
parano comme beaucoup de personnes utilisent des mots de passe identiques ou très proches pour eBay/gmail/Paypal/etc (NXi aussi?" />), ca doit etre tres utile pour un espion de mettre la main sur un base de donnees eBay.
Tu sais que la personne a acheté une cocotte-minute, tu as sa messagerie, … et son adresse de livraison, youpi!
/parano
Le 21/05/2014 à 16h27
A l’époque du HTML5 avec stockage local, on devrait avoir le choix de pouvoir stocker ses infos personnelles uniquement dans le navigateur.
Bien sûr, les données ne navigueraient pas d’un poste à l’autre (ou alors on a activé la synchro,et je fais plus confiance à ebay pour la sécurité qu’à Mozilla en fait), mais pour un site comme ebay, même si on enchérit sur plusieur sposte,s on peut toujours finaliser un achat/vente sur un seul et même poste.
Le 21/05/2014 à 16h36
Il semblerait que les hackeurs aient visité eBay entre fin février et début mars. eBay demande aujourd’hui à ses utilisateurs de changer de mot de passe. Sa réaction est un peu tardive, non ?
Le 21/05/2014 à 16h38
Le 21/05/2014 à 16h45
Le 21/05/2014 à 17h11
Le 21/05/2014 à 17h16
Pas de panique, LCI est là pour tout vous expliquer très clairement " />
Le 21/05/2014 à 17h30
Le 21/05/2014 à 18h10
Le 21/05/2014 à 18h11
Le 21/05/2014 à 18h21
Le 21/05/2014 à 18h23
Le 21/05/2014 à 18h24
Le 21/05/2014 à 18h25
je comprends pas : je viens de changer de mot de passe mais c’est toujours l’ancien mot de passe qui fonctionne
Le 21/05/2014 à 18h29
Le 21/05/2014 à 18h42
Compte ebay fermé en 2009. Des escrocs sur les frais insoutenables " />
Le 21/05/2014 à 18h46
Jviens de remarquer que j’ai changé mon mot de passe paypal il y a 2 jours, et je viens de vérifier à l’instant mon mot de passe ebay… c’est le même. Trop content ça sera que la 15ème fois que je change de mot de passe paypal…