Adobe : 2,9 millions de comptes et 40 Go de codes source dans la nature
Antipub pour les abonnements Creative Suite
Le 04 octobre 2013 à 12h11
5 min
Logiciel
Logiciel
Alors même qu’Adobe encourage ses clients à passer sur l’offre d’abonnement Creative Suite, voilà la société victime d’un large piratage informatique. Ce sont ainsi près de trois millions de comptes dont les informations personnelles ont été volées. En outre, de nombreux pans de codes source ont été dérobés, faisant craindre une nouvelle génération d’attaques contre plusieurs produits, dont le très répandu Reader pour les documents PDF.
2,9 millions de comptes fuitent dans la nature
Adobe a annoncé hier avoir été victime d’un grand piratage de son infrastructure informatique. Les défenses de ses serveurs ont été percées et les résultats sont catastrophiques puisque les informations personnelles de 2,9 millions de comptes ont été volées : identifiants, mots de passe, noms complets, numéros de cartes bancaires ainsi que les dates d’expiration. Toutes ces informations sont chiffrées lourdement selon Adobe et la firme estime que les données n’ont justement pas été déchiffrées.
Ce sont les propres équipes de sécurité d’Adobe qui ont fini par découvrir plusieurs accès non autorisés dans les bases de données. Selon l’éditeur, ces attaques étaient « sophistiquées ». Plusieurs démarches ont en outre été entreprises. D’une part, l’entreprise procède actuellement à la réinitialisation des mots de passe de tous les comptes. Les clients concernés vont ainsi recevoir un email pour les informer de la marche à suivre. D’autre part, Adobe s’est rapproché des banques chargées du traitement des transactions pour ses produits pour qu’elles prennent le relais. Les banques concernées par les cartes bancaires dont les numéros ont été volés devraient donc se montrer vigilantes.
Précautions
Évidemment, Adobe indique que ce type d’incident ne devrait pas se reproduire et que tout est mis en œuvre pour booster les défenses de ses infrastructures. Les autorités ont été prévenues mais il faut signaler que les 2,9 millions de comptes touchés ne représentent pas l’intégralité de ceux de la société. Si vous êtes concerné par le problème, Adobe enverra automatiquement un email pour vous avertir des dangers.
La firme recommande d’ailleurs de changer les mots de passe communs à plusieurs sites pour éviter que des piratages secondaires ne se fassent. Sachez également que toutes les régions du monde sont concernées. Enfin, la firme reconnaît que le blocage des cartes bancaires pourrait être une situation à évaluer si des mouvements suspects sont effectués sur les comptes. Rappelons cependant que les paiements en ligne requièrent fréquemment les trois derniers chiffres au dos de la carte.
40 Go de codes sources volés
Mais Adobe ne doit pas faire face qu’à cette énorme fuite d’informations. Plusieurs de ses produits sont en effet concernés par un vol de code source. C’est particulièrement le cas du produit serveur ColdFusion, dont l’intégralité des sources ont été dérobées. Au total, ce sont plus de 40 Go de sources qui ont été volés selon l’expert en sécurité Brian Krebs, qui a d’ailleurs aidé Adobe à enquêter sur la brèche de sécurité et à la colmater.
Adobe pourrait faire face de fait à de futures menaces potentiellement graves. Car parmi les sources volées, on trouve celle de la visionneuse Reader pour les documents PDF. Cela signifie que les pirates ont accès aux plus petits rouages du logiciel et qu’ils pourraient y détecter de nouvelles failles. Or, Reader est particulièrement présent sur les machines à l’échelle mondiale, ce qui en fait une cible de choix pour des failles de sécurité à exploiter.
Vers une nouvelle génération d'attaques contre les produits
La société Holder Security, qui a elle aussi offert son concours à Adobe pour cet incident, indique ainsi dans un communiqué que l’on pourrait voir surgir une nouvelle génération d’attaques contre Reader, avec l’apparition de malwares dédiés. Holder précise cependant qu’à l’heure actuelle, ils ne sont pas au courant d’une faille existante et qui n’aurait pas déjà été corrigée. Il est plus que recommandé d’installer la dernière révision de Reader, estampillée XI, notamment parce qu’elle intègre une sandbox instaurant une barrière supplémentaire avec le système d’exploitation. Ceux qui l’ont déjà devraient vérifier qu’ils ont bien la dernière mise à jour, voire utiliser une autre visionneuse.
Autre problème détecté : la possibilité de modifier en direct des sources des logiciels touchés par l’intrusion. Adobe procède donc actuellement à une révision complète pour vérifier l’intégrité de ses sources. Les pirates auraient en effet pu introduire des portes dérobées et des malwares. Compilées, les sources vérolées deviendraient alors des exécutables emportant avec eux des faiblesses artificielles.
L’enquête n’est donc pas finie, et la situation tombe au plus mal pour Adobe puisque la firme tente par tous les moyens d’orienter les clients vers ses abonnements Creative Suite. Pour l’instant, la plus grande vigilance est recommandée. Les utilisateurs concernés pourront se rendre sur cette page du site officiel pour suivre les étapes de la réinitialisation du mot de passe. Notez enfin qu’il est possible d’appeler le service technique au 01 71 23 01 96 pour obtenir plus de précisions sur les manipulations.
Adobe : 2,9 millions de comptes et 40 Go de codes source dans la nature
-
2,9 millions de comptes fuitent dans la nature
-
Précautions
-
40 Go de codes sources volés
-
Vers une nouvelle génération d'attaques contre les produits
Commentaires (113)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 04/10/2013 à 12h28
Autre problème détecté : la possibilité de modifier en direct des sources des logiciels touchés par l’intrusion. Adobe procède donc actuellement à une révision complète pour vérifier l’intégrité de ses sources. Les pirates auraient en effet pu introduire des portes dérobées et des malwares. Compilées, les sources vérolées deviendraient alors des exécutables emportant avec eux des faiblesses artificielles.
" />
" />
et Flash Player ?
Le 04/10/2013 à 12h28
Je suis bien content que la visionneuse soit maintenant nativement dans Windows. Plus besoin de cette horreur de Reader !
Le 04/10/2013 à 12h28
Enfin bon, utiliser une usine à gaz aussi lourde et dépensière en ressources pour lire des PDF… Il y a tout un tas de Soft tout aussi efficaces, et bien moins gourmands et qui à priori ne sont pas aussi bourrés de failles (car moins utilisés, notamment).
Le 04/10/2013 à 12h28
Ça va améliorer l’augmentation des failles dans Adobe Reader… et donc des corrections " />
Le 04/10/2013 à 12h32
Comme la NSA sur une grosse clé USB ? " />
Le 04/10/2013 à 12h32
Car parmi les sources volées, on trouve celle de la visionneuse Reader pour les documents PDF. Cela signifie que les pirates ont accès aux plus petits rouages du logiciel et qu’ils pourraient sortir une version non buggée
que dieu ait pitié de nous " />
L’enquête n’est donc pas finie, et la situation tombe au plus mal pour Adobe puisque la firme tente par tous les moyens d’orienter les clients vers ses abonnements Creative Suite.
Viens dans mon cloud, on a des cookies " />
Le 04/10/2013 à 12h34
La NSA est venue faire ses emplettes chez Adobe " />
Le 04/10/2013 à 12h35
je suis " />
Nan, mais pourquoi volées de la merde " />" />
Plus sérieusement, on fait comment pour ce faire volées 40GB sans le voir?
Le 04/10/2013 à 12h38
Vivement la version open source de Reader. " />
Le 04/10/2013 à 12h38
Une petite remarque concernant la partie de l’article qui dit qu’Adobe encourage ses clients à passer sur l’abonnement: ce n’est pas un encouragement, Adobe force ses clients à basculer sur un système locatif, il sera très prochainement impossible d’acheter des versions CS6, et les versions ultérieures, les “CC”, ne sont accessibles qu’en mode “subscription based”.
Je travaille dans une société qui possède pour plus d’un million de dollars de licences Adobe. Ils nous crachent littéralement à la figure, refusent de valoriser nos licences actuelles à leur vraie valeur, pour qu’on bascule en locatif. Adobe propose une remise ridicule sur les abonnements, en échange de l’annulation de nos licences “owned”. Résultat, on va garder nos licences CS6 telles quelle, et prendre au fur et à mesure du locatif pour les réels nouveaux besoins.
Adobe, en plus d’avoir réussi l’exploit de se placer tout en haut de mon top 5 des fournisseurs que je déteste, a réussi à nous pousser à diviser par 10 notre chiffre d’affaire avec eux, pour les 5 prochaines années. On peut très bien tenir avec des CS6 pendant un certain temps…
Le 04/10/2013 à 12h39
tin 40go de sources ca doit mettre un bon moment a compiler !
Le 04/10/2013 à 12h39
Après, comment cracker photoshop en 4 étapes, Adobe va bientôt nous sortir “comment se faire dévaliser en 4 étapes” …
Le 04/10/2013 à 12h41
Le 04/10/2013 à 12h40
Le 04/10/2013 à 12h40
Car parmi les sources volées, on trouve celle de la visionneuse Reader pour les documents PDF. Cela signifie que les pirates ont accès aux plus petits rouages du logiciel et qu’ils pourraient y détecter de nouvelles failles.
Ça semble peu vraisemblable. Même pour les logiciels libres, la plus part des experts en sécurité préfèrent chercher des failles en utilisant le logiciel en boîte noir. Parce que bon se tasser les milliers de lignes de code du moteur de rendu PDF d’Adobe Reader pour y dénicher une aiguille, c’est pas ce qu’il y a de plus efficace.
Le 04/10/2013 à 12h44
Foxit reader approuve cette news ! " />
Le 04/10/2013 à 15h07
Le 04/10/2013 à 15h08
Le 04/10/2013 à 15h09
Adobe indique que ce type d’incident ne devrait pas se reproduire
On sait, c’est ce qu’ils disent à chaque fois :)
Pour ma part je me contente du très léger Sumatra qui fat parfaitement son boulot (installé via l’excellenthttp://chocolatey.org/ )
Le 04/10/2013 à 15h15
Bon ben merde, j’ai reçu le mail cette nuit. Plus qu’as reset et surveiller le compte cb –”
Le 04/10/2013 à 15h17
Le 04/10/2013 à 17h03
Bien fait pour leur gueule, et j’espère que ça arrivera encore 2 ou 3 fois jusqu’à ce que personne ne veuille plus de leur truc de location en ligne merdique et qu’ils l’abandonnent.
Le 04/10/2013 à 17h04
Le 04/10/2013 à 17h06
Le 04/10/2013 à 17h12
Le 04/10/2013 à 17h40
40Go de source mais bien sur
Le 04/10/2013 à 17h50
De toute façon avec le “shutdown” aux states il va y en avoir d’autres des news sur la sécurité à mon avis " />
Le 04/10/2013 à 20h06
Le 04/10/2013 à 20h41
Le 04/10/2013 à 20h47
Le 04/10/2013 à 20h53
Le 04/10/2013 à 21h26
Si seulement ça pouvait faire disparaître flash…
Le 04/10/2013 à 12h46
Le 04/10/2013 à 12h48
Le 04/10/2013 à 12h48
Le 04/10/2013 à 12h50
En voyant le titre de l’article, “40 Go de codes sources dans la nature”, je pensais qu’Adobe avait libéré le code source d’un de ses outils…
Ça s’est fait à leur insu par contre.
Le 04/10/2013 à 12h51
Le 04/10/2013 à 12h54
doublon
Le 04/10/2013 à 12h54
Ha, parmis les utilisateur de toshop, seul ceux qui l’ont pirater peuvent dormir sur leur 2 oreilles. Assez ironique.
Le 04/10/2013 à 12h55
Sumatra pdf approuve également !
Le 04/10/2013 à 12h56
Le 04/10/2013 à 12h56
Le 04/10/2013 à 12h58
Le 04/10/2013 à 12h58
Le 04/10/2013 à 12h58
Le 04/10/2013 à 12h59
Sumatra PDF est bon lecteur, il est même portable et donc ne nécessite pas de droit d’installation.
Le coup le plus rude est que l’intégralité des sources de ces logiciels soient publiés sur le net. Tout le monde pourrait les étudier voir si il y a des portes dérobés, forcer Adobe à publier des correctifs.
Le 04/10/2013 à 12h59
Le 04/10/2013 à 13h00
Le 04/10/2013 à 13h12
Le 04/10/2013 à 13h13
Le 04/10/2013 à 13h15
Le 04/10/2013 à 13h15
Le 04/10/2013 à 13h16
Le 04/10/2013 à 13h16
Le 04/10/2013 à 13h17
Le 04/10/2013 à 13h18
Cela fera peut-être réfléchir certains éditeurs qui veulent tt miser sur le cloud alléché par le locatif comme business-model" />
Le 04/10/2013 à 13h19
Le 04/10/2013 à 13h21
Le 04/10/2013 à 13h25
Le 04/10/2013 à 13h26
Le 04/10/2013 à 13h26
Le 04/10/2013 à 13h34
Le 04/10/2013 à 13h34
Le 04/10/2013 à 13h35
Le 04/10/2013 à 21h30
Si seulement les c*ns pouvaient disparaitre de cette planete…
Le 04/10/2013 à 21h54
Le 05/10/2013 à 06h28
Ca fait un moment déjà que je n’utilise plus Reader perso ! SumatraPDF ou les lecteurs des navigateurs suffisent ! Quant à Photoshop… Seule une utilisation poussée de traitement d’images le justifie. Il n’y a plus que Flash qui reste sur mon PC.
Le 05/10/2013 à 06h33
C’est le projet Gnash qui va être content, si le code source de flash player a fuité !
Par contre, les ayants droits vont faire la gueule, si ça inclue la gestion des DRM dans le lot…
Le 05/10/2013 à 06h49
Le 05/10/2013 à 07h23
Le 05/10/2013 à 10h38
Le 06/10/2013 à 07h45
Le 06/10/2013 à 13h59
“Car parmi les sources volées, on trouve celle de la visionneuse Reader pour les documents PDF. Cela signifie que les pirates ont accès aux plus petits rouages du logiciel et qu’ils pourraient y détecter de nouvelles failles”
C’est d’ailleurs pour cela qu’il faut éviter les logiciels libres car les pirates n’ont même pas besoin de voler le code, tout est en accès libre.
Le 06/10/2013 à 14h09
surprenant, le PSN gate, sans preuve averée de piratage de compte, fait le 13h chez pernaut, et un hacking profond d’adobe laisse les medias populaire de marbre. pas assez friendly user?
Le 06/10/2013 à 17h40
Le 06/10/2013 à 21h33
Lol les commentaires.
Si tous est chiffrés, il ne pourront pas faire grand chose pour le moment.
A voir comment c’est chiffré et dans quelle mesure les informations peuvent être récupérées.
Le plus problématique étant le code source, mais ce n’est “juste” reader et coldfusion.
Le 04/10/2013 à 12h15
Meuh non, ce n’est pas du vol, juste une nouvelle définition de l’open source " />
Le 04/10/2013 à 12h23
C’est dommage pour les 2,9 millions de clients mais je n’arrive pas à plaindre Adobe. C’est peut-être parce que je n’essaie pas très fort. " />
Le 04/10/2013 à 12h24
" /> Tout va trés bien! Madame la Marquise. Tout va trés bien tout va trés bien! " />
Le 04/10/2013 à 12h26
Adobe pourrait faire face de fait à de futures menaces potentiellement graves. Car parmi les sources volées, on trouve celle de la visionneuse Reader pour les documents PDF. Cela signifie que les pirates ont accès aux plus petits rouages du logiciel et qu’ils pourraient y détecter de nouvelles failles. Or, Reader est particulièrement présent sur les machines à l’échelle mondiale, ce qui en fait une cible de choix pour des failles de sécurité à exploiter.
Ce paragraphe est à modérer quand on a vu que ces dernières années, Acrobat Reader n’avait pas besoin de ça pour être en tête des vulnérabilités trouvées (entre autres, grâce à la “brillante” idée d’Adobe d’avoir permis l’exécution de code dans un document), comme relevé par cet expert en sécurité (billet de blog) :http://sid.rstack.org/blog/index.php/570-des-images-qui-valent-mieux-qu-un-long-… .
Je me demande comment ils arrivent à 40 Go de sources, c’est tellement gigantesque. Quand on voit déjà la taille du noyau Linux, résultat du travail de centaines de personnes au minimum.
Le 04/10/2013 à 12h26
Vérification de la date du jour: non on est pas le 1er avril.
Incroyable, les années de recherche et dev perdues.
C’est une bonne excuse, pour permettre de réécrire quelques programmes. Notamment Reader ou Acrobat, un ami d’une amie d’un développeur sur ce produit m’affirmait que c’était un véritable patchwork avec des coutures mal faites due aux spécifications du format pdf.
Je commande donc pour Noël une nouvelle version de Reader, plus rapide et tout et tout. :)
Le 04/10/2013 à 13h01
Rappelons cependant que les paiements en ligne requièrent fréquemment les trois derniers chiffres au dos de la carte.
Ah bon ? Il existe des cas où c’est pas requis ???
Holder précise cependant qu’à l’heure actuelle, ils ne sont pas au courant d’une faille existante et qui n’aurait pas déjà été corrigée.
Blah blah blah, vive l’art de parler pour rien dire (voyez, je sais le faire aussi).
Le 04/10/2013 à 13h01
Le 04/10/2013 à 13h03
quand on veut protéger quelque chose, on sépare les plateformes et les réseaux !
Le 04/10/2013 à 13h05
Le 04/10/2013 à 13h05
Le 04/10/2013 à 13h05
Ils n’ont plus qu’a liberer le code source de Reader pour que plus de monde y jette un oeil et qu’il y ait ainsi plus de chance de colmater des failles avant leur exploitation. Ou alors comme preciser dans l’article, autant utiliser un lecteur de PDF libre
Le 04/10/2013 à 13h05
Le 04/10/2013 à 13h06
Le 04/10/2013 à 13h06
Le 04/10/2013 à 13h07
Le 04/10/2013 à 13h07
Les attaques “sophistiquées” sont à la mode on dirait…
Avant elles étaient juste élémentaires ou juste non détectées ? " />
Le 04/10/2013 à 13h09
Le 04/10/2013 à 13h10
Le 04/10/2013 à 13h11
Le 04/10/2013 à 13h11
Le 04/10/2013 à 13h11
Le 04/10/2013 à 13h36
Le 04/10/2013 à 13h37
Le 04/10/2013 à 13h46
Le 04/10/2013 à 13h50
" /> Je sais qui c’est !
C’est le* dev de Gimp, qui pensait tomber sur les sources de Photoshop, mais qui s’est trompé de serveur " />
(*non non " /> avec une ergonomie pareille, il ne peut pas y en avoir plus d’un " /> )
Le 04/10/2013 à 13h51
Le 04/10/2013 à 13h56
Le 04/10/2013 à 14h04
Le 04/10/2013 à 14h06
Le 04/10/2013 à 14h08
Le 04/10/2013 à 14h12
Cela signifie que les pirates ont accès aux plus petits rouages du logiciel et qu’ils pourraient y détecter de nouvelles failles.
lol
Le 04/10/2013 à 14h13
Bonjour,
Savez vous si les numéros de série des logiciels achetés via Adobe store ont été volés SANS que le pirate ait à saisir le login et mot de passe Adobe ?
Le 04/10/2013 à 14h24
Quand même…40Go… ! " />
V’la le travail perdu quoi..
Toutes ces informations sont chiffrées lourdement selon Adobe et la firme estime que les données n’ont justement pas été déchiffrées.
Ouais..pour le moment " />
le très répandu Reader pour les documents PDF.
Ca fait un bail que je ne l’utilise plus lui, tellement eu de problèmes avec, ça ne fait que conforter mes choix…
Le 04/10/2013 à 14h32
Je pense qu’une majorité de comptes Adobe n’ont pas de carte bancaire associée.
Le 04/10/2013 à 14h49
Le 04/10/2013 à 14h58
Mouais , j’ai testé la plupart des alternatifs cités ( Foxit, sumatra, STDU etc..)…mais aucun n’a reussi à me convaincre. J’étais obligé de revenir sur Acrobat à chaque fois..
Ou alors j’ai jamais eu de bol " />
Le 04/10/2013 à 15h02