Vague de piratage de comptes Twitter : les mots de passe réinitialisés

Vague de piratage de comptes Twitter : les mots de passe réinitialisés

Mais cela est-il suffisant ?

Avatar de l'auteur

David Legrand

Publié dansInternet

22/04/2014
16
Vague de piratage de comptes Twitter : les mots de passe réinitialisés

Ce week-end nous évoquions le piratage d'un certain nombre de comptes Twitter, qui s'était mis à faire la promotion d'un régime à l'insu de leur auteur. Le service a néanmoins réagi, et contacté les personnes concernées par email. Pour autant, la campagne d'accès frauduleux aux comptes semble continuer.

Twitter Régime Piratage

 

Certains petits malins ont profité du week-end de Pâques pour pirater des centaines de comptes Twitter afin de leur faire vanter un régime, à travers une fausse page de publi-rédactionnel (!). Comme nous l'évoquions hier, on ne peut pas dire que le réseau social s'investisse activement dans la mise en place de procédures de sécurité draconiennes afin de protéger ses utilisateurs, il a néanmoins réagi assez rapidement.

 

En effet, d'après nos informations, un email a été envoyé aux personnes potentiellement concernées. Celui-ci les incite fortement à changer de mot de passe, et leur rappelle quelques règles de sécurité : 

 

« Twitter pense que votre compte a été compromis par un site ou un service non affilié à Twitter. Nous avons réinitialisé votre mot de passe pour empêcher les autres d'accéder à votre compte.  Il vous faudra créer un nouveau mot de passe pour votre compte Twitter. Utilisez ce lien pour choisir un nouveau mot de passe. Comme toujours, vous pouvez également demander un nouveau mot de passe.


Merci de ne pas réutiliser votre ancien mot de passe et prenez garde à choisir un mot de passe complexe (en utilisant par exemple une combinaison de lettres, chiffres et symboles). »

 

Le site précise aussi qu'il est nécessaire de « vérifier vos connexions approuvées sur votre page Applications. Si vous voyez des applications que vous ne reconnaissez pas, cliquez sur le bouton Supprimer l'accès. » En effet, l'attaquant aurait pu ajouter une application à votre insu, ou même détourner l'accès d'une application déjà en place. Le mieux est donc de révoquer l'ensemble des accès par sécurité et de les renouveler pour éviter tout problème.

 

Quoi qu'il en soit, l'attaque semble avoir perduré puisque l'on retrouve encore des traces de messages qui datent de cette nuit, vers 4h. Preuve, s'il en est, que plutôt que de chercher à rattraper les choses une fois le piratage survenu, Twitter ferait mieux de renforcer les outils dédiés à la sécurité de ses utilisateurs et mis à leur disposition.

16
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

C’est comme CVSS 5.0 mais en moins bien

18:17 Sécu 0
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Géotechnopolitique

16:37 Web 17
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

Il faudrait déjà généraliser la fibre

16:03 HardWeb 12

Sommaire de l'article

Introduction

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 0
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 17
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 12
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 6
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 5

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 5
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 33
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 4
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 148

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 65
Pilule rouge et bleue avec des messages codés

Encapsulation de clés et chiffrement d’enveloppes

Sécu 31
Empreinte digital sur une capteur

Empreintes digitales : les capteurs Windows Hello loin d’être exemplaires

Sécu 20

#LeBrief : succès du test d’Ariane 6, réparer plutôt que remplacer, Broadcom finalise le rachat de VMware

Puces en silicium

Apple ne paierait que peu de royalties à Arm pour ses puces

Hard 42

Des logiciels libres scientifiques français à l’honneur

SoftScience 4

Une femme dont le visage se reflète en morceaux dans une série de miroirs.

Pourquoi inclure des femmes si on peut les fabriquer ?

Société 23

Logo de Google sur un ordinateur portable

Google commencera son ménage dans les comptes non utilisés le 1er décembre

Web 7

Commentaires (16)


anonyme_6d3c8325027b08b8beb8eb7f143f3660
Il y a 10 ans

Et est ce qu’il forcent les gens à mettre un vrai mot de passe


macslan
Il y a 10 ans

Il y a vraiment des gens qui n’ont rien a foutre alors ils font chier d’autre personnes


decamerone Abonné
Il y a 10 ans

Il y a vraiment des gens qui commentent les articles de pcinpact


macslan
Il y a 10 ans






decamerone a écrit :

Il y a vraiment des gens qui commentent les articles de pcinpact



Non c’est juste que j’en ai marre et je suis pas le seul de tous ces piratage de compte



atomusk
Il y a 10 ans






macslan a écrit :

Il y a vraiment des gens qui n’ont rien a foutre alors ils font chier d’autre personnes



Je doute que l’objectif soit de “faire chier” …
L’objectif est sans doute plus lié à “se faire un paquet de fric” <img data-src=" />



macslan
Il y a 10 ans






atomusk a écrit :

Je doute que l’objectif soit de “faire chier” …
L’objectif est sans doute plus lié à “se faire un paquet de fric” <img data-src=" />



Oui mais au final c’est ça



tsyr2ko
Il y a 10 ans






macslan a écrit :

Oui mais au final c’est ça


Bah dans ce cas, autant râler contre les voleurs de voitures, contre les attaques de diligence et contre les bandits de grand chemin …

Ca fait chier … ouais, et alors ? Engages toi dans la gendarmerie et change les choses plutôt que te plaindre.
Ces Français, le sport national n’est pas le football, c’est la grève et râler …



macslan
Il y a 10 ans






tsyr2ko a écrit :

Bah dans ce cas, autant râler contre les voleurs de voitures, contre les attaques de diligence et contre les bandits de grand chemin …

Ca fait chier … ouais, et alors ? Engages toi dans la gendarmerie et change les choses plutôt que te plaindre.
Ces Français, le sport national n’est pas le football, c’est la grève et râler …



Merci de ne pas m’insulter je suis Suisse mais oui je sais c’est la même chose mais on est sur un site d’actualité informatique et c’est les piratages qui ressortent le plus



anonyme_97254becd5c5b064755d6772703ed968
Il y a 10 ans

lol

<img data-src=" />


anonyme_97254becd5c5b064755d6772703ed968
Il y a 10 ans






macslan a écrit :

Non c’est juste que j’en ai marre et je suis pas le seul de tous ces piratage de compte


Tu découvres la nature humaine ou quoi ? <img data-src=" />



anonyme_97254becd5c5b064755d6772703ed968
Il y a 10 ans

… parfois il existe une stratégie en sécurité qui consiste à laisser ouverte une porte et … tirer à vue quand un intrus viens “se servir” !

<img data-src=" />


Heloane
Il y a 10 ans







macslan a écrit :

Merci de ne pas m’insulter je suis Suisse mais oui je sais c’est la même chose mais on est sur un site d’actualité informatique et c’est les piratages qui ressortent le plus



Houlà, dire que t’es français c’est t’insulter ? Belle mentalité.

Sinon pour en revenir au sujet, je suis effaré du nombre de piratage de comptes, même Facebook, y a quand même un soucis !



macslan
Il y a 10 ans






Heloane a écrit :

[quote:4999694:macslan]

Merci de ne pas m’insulter je suis Suisse mais oui je sais c’est la même chose mais on est sur un site d’actualité informatique et c’est les piratages qui ressortent le plus



Houlà, dire que t’es français c’est t’insulter ? Belle mentalité.

Sinon pour en revenir au sujet, je suis effaré du nombre de piratage de comptes, même Facebook, y a quand même un soucis ! [/quote]

je le dis sur le ton de la plaisanterie sinon justement je sais que l’être humain est bête des fois et ne veux pas gagner de l’argent comme il faut



Anonyme
Il y a 10 ans

La meilleure protection est de se désinscrire.
Beaucoup ont des comptes Twitter.
Personne ne les utilise (sauf les journaleux, le micro-cosme du système) parmi le peuple. Donc =&gt; suppression.


decamerone Abonné
Il y a 10 ans






Yzokras a écrit :

La meilleure protection est de se désinscrire.
Beaucoup ont des comptes Twitter.
Personne ne les utilise (sauf les journaleux, le micro-cosme du système) parmi le peuple. Donc =&gt; suppression.



Waouh, super. Merci bien.



AnCaRioN Abonné
Il y a 10 ans

Je viens de la subir il y a 55min…

Et bizarrement !
“Twitter for iPhone
Permissions : lecture, écriture et messages privés
Approuvé : mardi 22 avril 2014 21:28:04”

Alors que je suis sous Android…