Fuite de données chez Disqus : 17,5 millions d‘utilisateurs concernés
Le 09 octobre 2017 à 08h48
1 min
Internet
Internet
La société propose un service de commentaires en ligne intégrable sur des sites web (et largement utilisé). Via un billet de blog, elle indique avoir été informée d’une fuite de données personnelles.
Après enquête, elle confirme que 17,5 millions d’utilisateurs sont touchés et que les informations en circulation datent de 2007 à 2012.
Elles comprennent l’adresse email, le nom d’utilisateur, les dates d’inscription et de dernière connexion de l’époque, le tout au format texte. Pour un tiers des utilisateurs, le mot de passe haché et salé via SHA-1 est également présent.
Disqus ajoute à juste titre que ces derniers peuvent en théorie être décryptés, bien que cela soit jugé « peu probable » par la société. À titre préventif, ils ont tout de même été réinitialisés pour tous les comptes concernés. Depuis fin 2012, SHA-1 a été laissé de côté au profit de bcrypt.
L’enquête suit son cours et Disqus donnera de plus amples informations au fur et à mesure de son avancée.
Le 09 octobre 2017 à 08h48
Commentaires (4)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 09/10/2017 à 09h04
La bonne nouvelle est que je n’ai plus à avoir honte de ne jamais m’être inscrit ni avoir commenté via leurs services. " />
Le 09/10/2017 à 12h45
Potentiellement 100% des services qui peuvent fournir de la data d’opinion dans le genre sont concernés.
Le 09/10/2017 à 12h47
Disqus, bloqué par un réglage d’ublock, au moins, j’ai jamais utilisé ;-)
Le 09/10/2017 à 14h30
Je ne me suis jamais inscrite là-dessus non plus. Une telle concentration c’est flippant.