« I am down 15 pounds in 3weeks!!! » : vague de comptes piratés sur Twitter
L'été arrive, la folie des régimes aussi
Le 21 avril 2014 à 09h30
4 min
Internet
Internet
Alors que certains digèrent leurs œufs de Pâques, ce week-end on a pu voir fleurir sur Twitter de nombreux messages en anglais vantant un régime. Une vague de prise de conscience générale ? Non, un piratage de nombreux comptes semble avoir eu lieu.
Le faux site et l'avertissement de Bitly
Depuis quelques jours, on voit de nombreux comptes Twitter afficher un message en anglais mettant en avant les bienfaits d'un régime : « I am down 15 pounds in 3weeks!!! ». Celui-ci était accompagné d'un lien raccourci par Bitly, qui mène désormais sur un avertissement du service expliquant que ce n'est ni plus ni moins qu'une arnaque. En effet, le site en question reproduisait le site « Women's Health » avec une URL similaire, mais dont le domaine n'avait rien à voir :
http://www.womenshealth.com-apr20.us/
Faux contenu, vidéo de propagande commerciale autour du Garcinia Cambogia, faux commentaires Facebook, tout y est. Mais le plus problématique cette fois n'est pas tant la page elle-même que la manière dont elle est diffusée. Si l'on avait déjà vu Twitter envahi par une vague de spam, ou certains comptes se faire pirater de temps à autre et envoyer des messages privés étranges, là, il semble question d'un opération de masse.
De nombreux cas constatés de manière simultanée
En effet, bien que la majorité des personnes touchées aient déjà fait le ménage, on retrouve encore de nombreuses traces, et des cas de comptes plus ou moins importants tels qu'Edelman UK, Midas Espagne, la Force Aérienne de la République Dominicaine, le Social Media Club de Seattle, etc. Plus proche de nous, nous avons pu constater que Damien avait été touché, mais aussi Jean-François Hernandez, responsable de la communication de l'ARCEP. Certains nous ont aussi indiqué avoir relevé de nombreux cas qui tend à confirmer qu'il s'agit là d'un piratage de grande ampleur.
Représentant de l'ARCEP ou pas : tous égaux devant le piratage
Doit-on y voir l'un des premiers effets de bords de Heartbleed ? Impossible de le dire. Pour le moment, on peut seulement relever que les publications sont effectuées avec « Twitter for iPhone », l'hypothèse d'une application tierce ayant été piratée peut donc être exclue. Ce point sera néanmoins important à suivre, et si vous avez été concerné par ce problème, nous ne pouvons que vous conseiller de mettre à jour vos mots de passe sur l'ensemble de vos comptes sensibles pour éviter d'autres problèmes.
Si seulement la sécurité était autant une préoccupation pour Twitter que la publicité
Nous avions déjà largement critiqué la capacité de Twitter à assurer la sécurité des comptes, notamment ceux des sociétés qui doivent se contenter d'un mot de passe commun plutôt que d''un système de gestion par administrateurs/utilisateurs comme sur Facebook ou Google+, la société préférant se focaliser sur ses nouveaux formats publicitaires et la refonte des profils.
Le meilleur exemple est celui de l'authentification en deux étapes (2FA). Proposée depuis quelques mois, ce système qui ne serait pas suffisant dans certains cas, est toujours totalement indisponible en France. Il faut en effet lier un numéro de téléphone à votre compte, et cela est impossible avec les opérateurs français. Dans le même temps, la concurrence propose cela de manière effective, mais pas seulement. On retrouve aussi de nombreuses autres options dédiées à la sécurité comme la reconnaissance d'un appareil, la gestion de session un système, etc.
Huit mois plus tard, Twitter ne propose toujours pas la 2FA en France
Twitter étant désormais un acteur incontournable dans le secteur des réseaux sociaux, qui est utilisé par de nombreuses marques et un public toujours plus grand, notamment chez les néophytes, il serait donc grand temps qu'il se mette sérieusement à se pencher sur la question de la sécurité, plutôt que de continuer à l'ignorer et laisser arriver des soucis de ce genre sans y apporter de réponse.
« I am down 15 pounds in 3weeks!!! » : vague de comptes piratés sur Twitter
-
De nombreux cas constatés de manière simultanée
-
Si seulement la sécurité était autant une préoccupation pour Twitter que la publicité
Commentaires (61)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 21/04/2014 à 09h39
Damien touché ? ils font du piratage ciblé sur Twitter en croisant les photos des plats sur Google+ ? " />
Le 21/04/2014 à 14h06
Le 21/04/2014 à 14h11
Le 21/04/2014 à 14h20
Le 21/04/2014 à 14h23
Le 21/04/2014 à 14h29
Le 21/04/2014 à 14h47
Le 21/04/2014 à 14h47
Le 21/04/2014 à 14h51
Le 21/04/2014 à 14h55
Tiens, moi c’est pas mon compte twitter qui à pris, c’est mon compte yahoo… Me rapelle pas avoir voyagé ce week end et poutant je me suis connecté depuis la chine hier … " />
Le 21/04/2014 à 14h59
Le 21/04/2014 à 15h01
Le 21/04/2014 à 15h02
Le 21/04/2014 à 15h04
Le 21/04/2014 à 15h51
Twitter étant désormais un acteur incontournable dans le secteur des réseaux sociaux
Pire, ça sert de support de communication officielle pour des structures gouvernementales et non gouvernementales.
Bref, de la com’ batie sur du sable.
Le 21/04/2014 à 16h04
Huit mois plus tard, Twitter ne propose toujours pas la 2FA en France
Avant je vérifiais très régulièrement si la fonctionnalité était disponible, j’en ai eu marre d’attendre, je ne consulte même plus la disponibilité de cette option…
Ils méritent un énorme " /> !
" />
Le 21/04/2014 à 16h08
Bon, moi, depuis mars, je suis passé de 90 kg à 85 kg (bon, j’étais pas trop rigoureux au début, j’ai eu un peu de mal à démarrer) et je vise 70 kg. D’ici l’année prochaine, je devrais y arriver.
Là, je suis à un peu moins de 85 kg. Mais bon, j’ai eu un régime prescrit par un médecin, et pas trop dur à suivre, ça aide. Mais faut pas compter sur plus de 1kg par semaine de perte. Cela dit en passant, c’est tout à fait tenable, j’ai même l’impression de ne pas faire de régime en le suivant, c’est pour vous dire…
Sinon, vu qu’on est dans le HS total, j’ai les CD audio qui ne passent pas avec Cinnamon sous Fedora, c’est quoi la manip pour y arriver si quelqu’un la connaît ?
" />" />" />" />" />
Le 21/04/2014 à 16h23
Le 21/04/2014 à 16h31
Le 21/04/2014 à 16h49
Le 21/04/2014 à 17h00
Le 21/04/2014 à 17h04
Le 21/04/2014 à 17h08
Le 21/04/2014 à 17h14
Le 21/04/2014 à 18h04
j’aime pas les gros, qu’ils se demerdent avec leur tweets !
Le 21/04/2014 à 18h08
Le 21/04/2014 à 18h36
Le 21/04/2014 à 19h37
[HS complet]
J’ai résolu mon problème de CD
Et je suis toujours sous Linux !
[/HS complet]
Le 21/04/2014 à 20h46
D’ailleurs le joueur du grenier a perdu énormément de poids en très peu de temps durant l’été 2013. Je me suis toujours demandé comment il a pu faire ça.
Le 21/04/2014 à 20h56
Le 21/04/2014 à 21h10
La campagne de piratage se poursuit, avec des dizaines de liens différents !!
Le 21/04/2014 à 21h17
Le 22/04/2014 à 06h12
Le 22/04/2014 à 06h26
Le 22/04/2014 à 06h34
pourtant le gras c’est la vie " />
Le 22/04/2014 à 06h58
Le 22/04/2014 à 07h52
Le 22/04/2014 à 08h18
Le 22/04/2014 à 08h37
Le 22/04/2014 à 08h49
Le 22/04/2014 à 09h38
Je préfère ton avatar perso " />
Le 22/04/2014 à 09h42
Le 22/04/2014 à 09h58
YouTube
Le 22/04/2014 à 10h41
Le 22/04/2014 à 13h46
Le 21/04/2014 à 10h03
Ou alors c’est un message subliminal…
Le 21/04/2014 à 10h43
Pour ma part un compte secondaire sur o j’utilise a été hacké. Je ne m’étais pas connecté dessus depuis plus d’un mois donc heartbleed semble improbable.
J’avais un mot de passe assez simple cela dit :)
Le 21/04/2014 à 11h14
En fait, le problème de ce genre de message est peut-être davantage la santé que la sécurité informatique…
Plus de 2 kg par semaine ? Sachant que pour perdre 1 kg de graisse, il faut un déficit d’environ 9000 kcal, ça reviendrait à un déficit de plus 2500 kcal par jour.
Une personne sédentaire consomme aux alentours de 2000 kcal par jour. Donc non seulement il faut avoir assez d’activité pour monter à 2500, mais il faut en plus ne rien manger du tout pendant 3 semaines.
Voilà pourquoi dans la pratique, il est presque impossible de perdre plus d’un kg (2,2 livres) par semaine sans ruiner sa santé. Il me semblait important de le rappeler.
Le 21/04/2014 à 11h28
Le 21/04/2014 à 11h53
« I am down 15 pounds in 3weeks!!! »
Holy shit… I’m flying now! " />" />
Le 21/04/2014 à 11h56
Le 21/04/2014 à 12h15
Le 21/04/2014 à 12h19
I am down 15 pounds in 3weeks
z’ont qu’à passer à l’euro ça leur coûtera moins cher
" />
Le 21/04/2014 à 12h19
Le 21/04/2014 à 12h49
Et moi, j’ai perdu une livre (de mon portefeuille) " />
" /> (après avoir fait mes comissions) " />
Le 21/04/2014 à 12h50
Plutôt HS avec la news, mais je ne sais pas si vous avez remarqué que sur YouTube les résultats de recherche sont visiblement gangrénés par une faille. Les annotations de « nom validé » (petit symbole bleu) et « source officielle » notamment apparaissent sur des faux comptes semblant spécialement créés pour l’occasion, et surement dans le but de générer du trafic. Ça ne touche pas la page en elle-même cela dit, seulement les résultats de recherche.
Un exemple trouvé sur le net (ridicule certes " /> )
Presque que des comptes bizarres en apparence validés mais qui ne le sont pas.
Bon voilà, maintenant revenons aux régimes " />
Le 21/04/2014 à 12h56
Le 21/04/2014 à 13h14
Moi j’ai vraiment perdu 15 kilos en 3 semaines !! Clique ici pour savoir comment.
Le 21/04/2014 à 13h50
Le 21/04/2014 à 13h55
Le 21/04/2014 à 14h05