COMPTOIR
  
register

Yahoo s'est fait piller 500 millions de comptes utilisateurs

Pour beaucoup, Yahoo est un moteur de recherche, peut-être une page web informative et très certainement un fournisseur de messagerie courriel. Mais ça n'est qu'une partie de leur activité, car Yahoo c'est aussi un grand nombre de services et pour accéder à ces derniers, de comptes utilisateur. La firme n'est pas au mieux de sa forme ces dernières années, elle a eu le droit à un recours collectif aux Etats-Unis d'Amérique pour indiscrétion dans les courriels de ses utilisateurs et n'a pas réussi à tenir face à la concurrence (majoritairement par la faute de Google et Microsoft dont les services ont la préférence des utilisateurs) et a fini par se faire racheter par Verizon.

 

Le nouveau propriétaire aurait certainement apprécié de savoir à l'avance ce qui vient de se passer. Un rapport de brèche datant d'août et qui s'est rapidement montré comme faux a permis aux équipes de Yahoo de détecter une autre brèche, plus ancienne et plus qu'impressionnante. C'est directement par Yahoo que l'on apprend aujourd'hui que 500 millions de comptes utilisateurs ont pu être récupérés par des pirates à la fin 2014, comprenant nom, prénom, date de naissance, adresse courriel, mot de passe haché et salé (majoritairement avec Bcrypt) et dans certains cas leur question secrète et sa réponse (chiffrée ou en clair). Les informations de comptes et cartes bancaires étant stockées ailleurs, ces dernières ne sembleraient pas avoir été touchées.

 

500 millions de comptes ! Ca en fait du monde à prévenir qu'ils peuvent être piratés depuis deux ans. Yahoo a commencé à envoyer des salves de courriels à ce sujet, mais on en remet une couche pour ceux qui ne l'auraient pas encore reçu. Changez votre mot de passe et modifiez votre question secrète (qui a normalement été invalidée par la firme depuis). La meilleure sécurité reste celle que vous mettez en place pour vous protéger, car même le service de sécurité informatique le plus costaud ne peut pas être partout. Pour ceux qui sont curieux de savoir où en est leur enquête au sujet des pirates, il semblerait d'après eux que la chose ait été commanditée par un état (les ingénieurs états-uniens y voient un procédé déjà utilisé par les russes). On n'en saura certainement jamais plus et ça fait plus classe pour la firme que d'avouer que Jean-Kévin a réussi cette prouesse tout seul dans son coin.

 

Du côté de Verizon, ça pourrait leur permettre de se rétracter (une close dans le contrat de vente les protège en cas d'une trop grande perte de valeur de leur acquisition) ou de renégocier la valeur de leur investissement. Ca n'a en tous les cas pour l'instant pas perturbé le géant de la communication qui attend apparemment de voir comment les choses vont évoluer avant d'agir, malgré le fait que cette faille soit la plus grosse jamais connue sur la toile !

 

yahoo logo

Un poil avant ?

Trust sort une souris pour gamer, la GXT 177

Un peu plus tard ...

EVGA colle son dissipateur hybride sur ses GTX 1070 et 1080 FTW

Les 24 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par JeSersARien, le Dimanche 25 Septembre 2016 à 19h20  
Un petit bonjour à la flèche de l'anpe qui n'arrivant pas à me contacter pour entretien par mail, m'a fait radié le temps que j'intervienne pour leur expliquer qu'envoyer des courriels à monadressedechomiste@IAOU.fr pouvait poser problème. C'est ma faute, j'avais pas relu ses notes
Et on sortait juste de 3 mois de matraquage publicitaire yahoo radio/télé, je me souviens encore du gars qui en yodlait le nom. Y a que lajaunie qui avait réussi à me faire retenir aussi longtemps un jingle. P'tit cachou cachou, lajaunie, lajaunie, hein,hein. (ça passe beaucoup moins bien au clavier).
par JeSersARien, le Dimanche 25 Septembre 2016 à 19h06  
m'en fous, c'était fin 2014, et vers mars-avril 2015 y a eu un truc dont la drogue(*) m'empêche de me souvenir du nom et de ce que c'était. Mais qui m'a fait, à l'époque, changer mes mots de passe/question secrète ainsi que vérifier que l'adresse de secours pour récupérer le compte était la bonne, ça sur plusieurs comptes (**) . J'ai par ailleurs incité mes contact à faire de même.
* ça fait plus classe que dire l'alzheimer
** en fait j'en ai profité pour faire un grand nettoyage de printemps des passwords, steam, origin, gmail, ... J'ai musclé le jeu afin de ne pas avoir de grosses déconvenues.
par Thor, le Dimanche 25 Septembre 2016 à 14h01  
Quand j'allais sur Yahoo, c'était pour les salons de discussions et les jeux tel que le billard où on jouait avec les potos (smiley d'un grand père avec une canne)
par BobZeHareng, le Dimanche 25 Septembre 2016 à 13h16  
par Un ragoteur qui draille du Poitou-Charentes, le Samedi 24 Septembre 2016 à 19h32
Figure toi qu'il existe encore des utilisateurs des ancestraux "Aol" et "Caramail"
J'ai toujours ma wanadoo comme principale
par Un ragoteur blond de Pays de la Loire, le Dimanche 25 Septembre 2016 à 09h26  
par Thibaut G., le Samedi 24 Septembre 2016 à 21h19
toi ça t'empêche pas d'en dire 2 posts sur 3
Miroir magique du pauvre
par Baba the Dw@rf, le Samedi 24 Septembre 2016 à 21h53  
par Salva, le Samedi 24 Septembre 2016 à 18h00
çà va, vaut mieux tard que jamais
je l'utilise seulement pour les comptes gaming me disant je suis à l'abris, je l'utilise que pour çà, eh ben non
Si ils sont pas trop con et qu'ils ont utilisé une méthode de hash suffisament robuste le sel n'aidera pas beaucoup les hackers car il faudrait déjà des moyens considérable pour obtenir un mot de passe (bon ok c'est un peu plus simple à chaque mot de passe si on a un data-center pour stocker les tables avec les différents sels ), bref change ton mot de passe maintenant et si tu n'as pas déjà perdu ton compte tu ne le perdra pas demain non plus
par Gnélo, le Samedi 24 Septembre 2016 à 21h50  
par Thibaut G., le Samedi 24 Septembre 2016 à 21h19
toi ça t'empêche pas d'en dire 2 posts sur 3
J'assume
par Thibaut G., le Samedi 24 Septembre 2016 à 21h19  
par Gnélo, le Samedi 24 Septembre 2016 à 19h47
Ça ne vous a pas empêché, et ça ne vous empêchera pas, de dire quelques grosse conneries de temps en temps
toi ça t'empêche pas d'en dire 2 posts sur 3
par Un ragoteur de transit du Centre, le Samedi 24 Septembre 2016 à 20h01  
par Guillaume H., le Samedi 24 Septembre 2016 à 18h18
Contrairement à Pernault qui lit un bout de papier, on prend le temps de farfouiller avant de dire "OLOL YAHOO A ÉTÉ HACKÉ"
Et je vous en félicite. Confondre vitesse et précipitation est devenu si commun dans le monde journalistique...
par Gnélo, le Samedi 24 Septembre 2016 à 19h47  
par Guillaume H., le Samedi 24 Septembre 2016 à 18h18
Contrairement à Pernault qui lit un bout de papier, on prend le temps de farfouiller avant de dire "OLOL YAHOO A ÉTÉ HACKÉ"
Ça ne vous a pas empêché, et ça ne vous empêchera pas, de dire quelques grosse conneries de temps en temps
par iarwain, le Samedi 24 Septembre 2016 à 19h45  
par Un ragoteur barré embusqué, le Samedi 24 Septembre 2016 à 18h59
Bizarrement, ça ne surprends plus ce genre de commentaire a la limite du puéril...
C'est celui qui le dit qu'il y est
par Un ragoteur qui draille du Poitou-Charentes, le Samedi 24 Septembre 2016 à 19h32  
par iarwain, le Samedi 24 Septembre 2016 à 17h03
Le plus surprenant, c est qu'il y ai encore des utilisateurs de Yahooo
Figure toi qu'il existe encore des utilisateurs des ancestraux "Aol" et "Caramail"