Actu - En bref : 450.000 comptes Yahoo! à livre ouvert
Un groupe de hackers revendiquent la diffusion de 453.492 comptes Yahoo!, qui appartiendraient à des utilisateurs du service Yahoo Voice. « C'est pour rendre service » expliquent-ils.
Diffusée par le site Ars Technica, la nouvelle est celle d'un piratage à la LulzSec, terreur de 2011, qui avait fracturé les serveurs de Sony Pictures et Sony BMG « pour la bonne cause ». Cette fois, le fric-frac touche Yahoo!, dont 453.492 comptes d'utilisateurs auraient été rendus disponibles sur le Web, avec...
Re : Actu - En bref : 450.000 comptes Yahoo! à livre ouvert
Encore plus fort:
Il semble que le forum androïd a été hacké cette semaine en utilisant un exploit connu. Les données volées contiennent les noms d'utilisateurs, des adresses email, les mots de passe hachés (contrairement à yahoo), les adresses IP d'enregistrement, et d'autres informations de moindre importance.
Ils ont réagi immédiatement en renforçant leur sécurité et en modifiant les mots de passe des utilisateurs par des caractères aléatoires. Ils ont ensuite à ceux-ci de se réapproprier leurs comptes en passant par la procédure du mot de passe perdu.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
14/07/2012 - 18h49
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
13 028
Re : Actu - En bref : 450.000 comptes Yahoo! à livre ouvert
C'est une épidémie!
Après, le piratage de yahoo! signalé par cette brève, le piratage du forum Androïd signalé par le message au-dessus, voici que c'est au tour du forum utilisateurs de Nvidia (la société que L. Torvalds adore ) d'être hacké: http://www.reghardware.com/2012/07/1...mpted_by_hack/
Top 10 base words
password = 1373 (0.31%)
welcome = 534 (0.12%)
qwerty = 464 (0.1%)
monkey = 430 (0.1%)
jesus = 429 (0.1%)
love = 421 (0.1%)
money = 407 (0.09%)
freedom = 385 (0.09%)
ninja = 380 (0.09%)
writer = 367 (0.08%)
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
16/07/2012 - 07h37
polo974
Date d'inscription
février 2007
Messages
6 135
Re : Actu - En bref : 450.000 comptes Yahoo! à livre ouvert
Envoyé par yoda1234
C'est une épidémie! ...
Une occasion pour l'un des rédacteurs du blog Kaspersky de rappeler les bonnes pratiques pour ce qui concerne les mots de passe :
...
ça serait bien aussi qu'ils rappellent aux webmestres de systématiquement hacher les mots de passe au lieu de les stocker en clair.
c'est pourtant une mesure de bon sens qui est en place depuis trèèèès longtemps sur les unix (/etc/passwd puis renforcé dans /etc/shadow).
ça n'a rien de révolutionnaire ni de top secret, mais quand la flemme frappe, ça fait mal...
bref, les fournisseurs d'antivirus oublient de taper sur les gens à l'origine de ce genre de problème, ça entretient le fond de commerce et culpabilise encore plus l'utilisateur de base (un peu comme la pseudo sécurité des cartes bancaires)...
Le mieux est l'ennemi du bien, et c'est bien mieux comme ça...
Re : Actu - En bref : 450.000 comptes Yahoo! à livre ouvert
Envoyé par polo974
ça serait bien aussi qu'ils rappellent aux webmestres de systématiquement hacher les mots de passe au lieu de les stocker en clair.
c'est pourtant une mesure de bon sens qui est en place depuis trèèèès longtemps sur les unix (/etc/passwd puis renforcé dans /etc/shadow).
D'accord avec toi, c'est ce que je soulignais en mettant en gras ceci :
Envoyé par yoda1234
Encore plus fort:
Il semble que le forum androïd a été hacké cette semaine en utilisant un exploit connu. Les données volées contiennent les noms d'utilisateurs, des adresses email, les mots de passe hachés (contrairement à yahoo),
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
16/07/2012 - 07h52
Tryss
Date d'inscription
janvier 2010
Messages
2 903
Re : Actu - En bref : 450.000 comptes Yahoo! à livre ouvert
Et il serrait sympa qu'ils hachent avec une salt... ça ne mange pas de pain et ça rend beaucoup plus pénible les attaques par rainbow table (surtout si la salt est inconnue de l'attaquant)
17/07/2012 - 07h11
yoda1234
Date d'inscription
août 2004
Localisation
dagobah
Messages
13 028
Re : Actu - En bref : 450.000 comptes Yahoo! à livre ouvert
Envoyé par Tryss
Et il serrait sympa qu'ils hachent avec une salt... ça ne mange pas de pain et ça rend beaucoup plus pénible les attaques par rainbow table (surtout si la salt est inconnue de l'attaquant)