1,2 million d’e-mails et mots de passe en fuite après le piratage de huit sites pornographiques
1 min
Internet
Internet
Robert Angelini, propriétaire de huit sites pornographiques a eu une drôle de surprise ce week-end. Nos confrères d’Ars Technica l’ont contacté après avoir mis la main sur une base de données comprenant les adresses IP, les mots de passe, les noms et les adresses e-mail d’environ 1,2 million d’utilisateurs de ces sites.
Si les mots de passe étaient chiffrés et salés, réduisant théoriquement le risque de découvrir les véritables clés, ils l’étaient à l’aide de Descrypt, une méthode créée en 1979, dont l’usage est fortement déconseillé depuis plus de vingt ans.
La fuite a bien évidemment été répertoriée sur Have I Been Pwned, permettant ainsi de vérifier discrètement que des données n’ont pas été compromises…
Commentaires (8)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 22/10/2018 à 11h44
Si les mots de passe étaient chiffrés et salés, réduisant théoriquement le risque de découvrir les véritables clés, ils l’étaient à l’aide de Descrypt, une méthode créée en 1979, dont l’usage est fortement déconseillé depuis plus de vingt ans.
[insérer une vanne sur les supposées activités onaniques du responsable]
Le 22/10/2018 à 12h07
La fuite a bien évidemment été répertoriée sur Have I Been Pwned,
permettant ainsi de vérifier discrètement que des données n’ont pas été
compromises…
Ou de vérifier qu’on a les mêmes centres d’intérêt que son beau-frère
Le 22/10/2018 à 12h48
C’est la débandade !!
Le 22/10/2018 à 13h40
Le 22/10/2018 à 14h39
Pas personnellement, mais c’est pour rappeler que sur Have I Been Pwned, le simple fait de taper “manu1er@elysee.fr” suffit à découvrir que cette adresse a été utilisée sur iwanttofuckcougars.com
" />
Le 22/10/2018 à 14h54
Le 22/10/2018 à 15h38
Je connais un tas de gens qui n’ont qu’un seul e-mail et l’utilisent partout… Y’a que les geeks et les paranos qui ont en plusieurs
" />
En tapant prenom.nom@gmail.com ou initiale.nom@gmail.com, tu as 90% de chance de taper juste.
Le 22/10/2018 à 16h39
La sécurité des sites de
" /> qui ne font pas partie d’un gros réseau est souvent extrêmement médiocre : pas d’interface sécurisée, mots de passes potentiellement non cryptés ou via une méthode s’y apparentant, gestion du compte sommaire, etc.
Là où on peut se rassurer d’une certaine façon, c’est qu’ils passent quasi tous par le même intermédiaire de paiement (cbill, etc), donc de ce côté c’est potentiellement moins risqué sauf si le-dit intermédiaire se retrouve troué.
Mais clairement, dès qu’on veut profiter de ce genre de service, il faut impérativement utiliser un mail dédié (voire jetable) et générer un user/password avec un outil type Keepass.
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?