Président de la République: l'Algérie a parachevé la construction d'un système judiciaire républicain, fort de la confiance du peuple    Clôture du séjour de découverte technologique en Chine pour 20 étudiants    La gestion des archives dans le secteur de la santé et la transition numérique, thème d'un séminaire à Alger    L'expertise du groupe public de construction ferroviaire contribuera à la réalisation des mégaprojets dans les délais (PDG)    Ghaza: le bilan de l'agression sioniste s'alourdit à 44.235 martyrs et 104.638 blessés    Attaf reçoit le président de la Commission de la sécurité nationale et de la politique étrangère du Conseil de la Choura islamique iranien    La transition numérique dans le secteur de l'enseignement supérieur au centre d'un colloque le 27 novembre à l'Université d'Alger 3    Hand-CAN- 2024 dames: départ de l'équipe nationale pour Kinshasa    Oran: ouverture du 14e salon des énergies renouvelables "ERA" avec la participation d'une centaine d'exposants    Les incendies de forêts atteignent en 2024 l'un des plus bas niveaux depuis l'indépendance    Concert musical en hommage à Warda el Djazaïria à l'Opéra d'Alger    Liban: Josep Borrell réaffirme le soutien de l'UE à la FINUL    Le Président de la République préside l'ouverture de la nouvelle année judiciaire    Arrivée du Président de la République au siège de la Cour suprême pour présider l'ouverture de la nouvelle année judiciaire    Sonatrach : lancement d'un concours national de recrutement destinés aux universitaires    Président colombien : « Le génocide à Gaza est un message d'intimidation envers les pays du Sud »    Organisation d'une journée d'étude sur l'entrepreneuriat en milieu universitaire    Tebboune ordonne aux membres du Gouvernement de préparer des plans d'action sectoriels    Les joueurs mouillent-ils leurs maillots ?    Ligue 1 Mobilis : la LFP fixe les dates de la 11e journée    Belaili sauve l'EST de la défaite contre Ben Guerdane    Lettre ouverte A Monsieur le président de la République    L'Algérie révise partiellement sa politique des subventions des prix du gaz naturel pour les industriels    La Bolivie exprime son soutien au mandat d'arrêt contre Netanyahu et Gallant    Lettre ouverte A Son Excellence, Monsieur le président de la République    Quarante-cinq lotissements sociaux créés à travers plusieurs commune    Opération de dépistage du diabète    Des artistes illustrent les horreurs de Ghaza    Deux artistes algériens lauréats    Commémoration du 67e anniversaire de la bataille de Hassi-Ghambou dans le Grand erg occidental    Lettre ouverte A Son Excellence, Monsieur le président de la République    Canoë - Kayak et Para-Canoë/Championnats arabes 2024: l'Algérie sacrée championne, devant l'Egypte et la Tunisie    Tunisie: ouverture des Journées Théâtrales de Carthage    Tlemcen: deux artistes d'Algérie et du Pakistan lauréats du concours international de la miniature et de l'enluminure    Le président de la République préside la cérémonie de prestation de serment de la nouvelle Directrice exécutive du Secrétariat continental du MAEP    L'ANP est intransigeante !    L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Tunisie. Une élection sans opposition pour Kaïs Saïed    Algérie : l'inquiétant fossé entre le régime et la population    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    Pôle urbain Ahmed Zabana: Ouverture prochaine d'une classe pour enfants trisomiques    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les réponses à vos questions
Piratage de Yahoo! :
Publié dans La Tribune le 24 - 09 - 2016

Yahoo! a annoncé jeudi 22 septembre dans un communiqué que 500 millions de comptes de ses utilisateurs avaient été piratés en 2014, par un nation-state actor, soit une entité liée à un Etat.
Yahoo! a annoncé jeudi 22 septembre dans un communiqué que 500 millions de comptes de ses utilisateurs avaient été piratés en 2014, par un nation-state actor, soit une entité liée à un Etat.
Comment savoir si mes informations ont été dérobées ?
Pour l'instant, seul Yahoo! le sait. L'entreprise a commencé à envoyer des courriels aux personnes dont les informations ont été volées, titrés «notice of data breach». Attention toutefois : il est probable que des personnes mal intentionnées envoient de faux mails d'alerte. Ne cliquez pas sur des liens et ne téléchargez pas de pièces jointes de courriels vous annonçant un piratage, au risque d'installer un logiciel espion sur votre ordinateur.
Quelles données ont été volées ?
Les pirates ont mis la main sur des informations personnelles comme des noms, des adresses e-mail et des dates de naissance. Les mots de passe auxquels ils ont pu accéder étaient chiffrés, «pour la grande majorité», avec bcrypt, une technique robuste qui a fait ses preuves. En revanche, le communiqué de Yahoo! laisse entendre qu'une partie des informations n'étaient pas, ou mal, chiffrées, notamment certaines données sensibles comme les questions et les réponses de sécurité permettant à un utilisateur de récupérer le mot de passe de son compte. Yahoo! assure néanmoins que les données bancaires n'ont pas été affectées.
Que dois-je faire si les informations de mon compte ont été volées ?
Le fait que les données ne soient pas publiquement disponibles à ce stade et que les mots de passe soient en grande partie chiffrés limitent les risques qu'un individu puisse entrer dans votre compte Yahoo!. Quelques précautions peuvent cependant être prises.
• Changez votre mot de passe si vous ne l'avez pas fait depuis 2014. Dans le doute, changez-le. Le mieux est de choisir cinq ou six mots complètement au hasard. Il est également recommandé d'activer la double authentification, qui oblige, pour vous connecter à votre compte, d'être en possession du mot de passe et de votre téléphone, limitant ainsi les risques de piratage.
• Si vous avez utilisé le mot de passe de Yahoo! sur un autre service, changez-le aussi. Il est risqué d'utiliser le même mot de passe sur plusieurs services : si l'un d'entre eux est piraté, il est possible d'utiliser le mot de passe pour compromettre l'autre compte.
• Optez pour un gestionnaire de mots de passe, qui permet de gérer de nombreux mots de passe complexes.
Parmi les données accessibles aux pirates figurent notamment certaines questions-réponses de sécurité (c'est ce qu'un service vous demande si vous avez oublié votre mot de passe, par exemple). Le risque existe que la personne mettant la main sur les données piratées de Yahoo! utilise les informations personnelles ainsi obtenues pour répondre à des questions de sécurité identiques pour pirater des comptes sur d'autres services. Ou pour envoyer des messages de phishing plus crédibles (un e-mail qui se fait passer pour un message authentique – de votre banque par exemple – mais qui est en réalité destiné à vous soutirer des informations comme votre mot de passe). De manière générale, ne cliquez pas sur les liens envoyés par e-mail lorsque ces derniers semblent louches (et passez directement par le site de votre banque, par exemple).
Qui utilise encore Yahoo! ?
C'était, ce 22 septembre, une plaisanterie récurrente sur les réseaux sociaux, après l'annonce du piratage : des milliers d'internautes feignant de s'étonner que Yahoo! ait pu avoir 500 millions d'utilisateurs. En réalité, si le groupe est aujourd'hui dans une passe très difficile et a perdu de très nombreux utilisateurs ces dernières années, il reste encore un géant du Web. Peu utilisé en France, où Google l'écrase tant dans le secteur des moteurs de recherche que dans celui des messageries, Yahoo! était à l'époque de son piratage massif le numéro un au Japon. Et, aux Etats-Unis, l'entreprise comptait, selon ses propres chiffres, 81 millions d'utilisateurs de Yahoo! Mail à la fin de 2014.
A ces chiffres s'ajoutent ceux de FlickR, le populaire site de partage de photos propriété de Yahoo!, dont l'utilisation nécessite un compte Yahoo!. En 2014, le service comptait 92 millions d'utilisateurs.
Qui a commis ce piratage ?
On l'ignore, et on ne le saura peut-être jamais. Yahoo! affirme qu'il s'agit d'un groupe lié à un Etat, mais ne donne aucune indication sur son origine. Il a annoncé qu'il ne donnerait pas davantage d'information et qu'une enquête des services fédéraux américains est en cours.
Qu'est-ce qu'un «nation-state actor» ?
Ce terme, utilisé par Yahoo! pour décrire les pirates qui ont dérobé les données, est couramment utilisé dans le domaine de la sécurité informatique pour désigner des groupes qui agissent avec le soutien politique, logistique ou financier d'un Etat. Mais, dans la pratique, il peut recouper des groupes très différents, allant d'unités d'une armée spécialisée dans la guerre électronique (comme l'unité 61398 de l'armée chinoise, soupçonnée de nombreux cas d'espionnage et d'espionnage industriel) à des groupes mafieux qui travaillent ponctuellement pour des gouvernements. Il est donc impossible de savoir si le piratage de Yahoo! a été directement ordonné par un gouvernement, ou s'il a été commis par un groupe qui avait ses propres intérêts et bénéficie par ailleurs d'un soutien étatique.
Où sont les données et qui les vend ?
En août, le site spécialisé Motherboard avait affirmé qu'un pirate informatique se faisant appeler Peace avait mis en vente 200 millions de comptes Yahoo! sur un site du DarkNet – un réseau de sites non indexés par les moteurs de recherche et accessibles uniquement via un navigateur spécifique. Ces données étaient vendues à un prix de 3 bitcoins, soit environ 1 600 euros.
Qui est ce «Peace» ?
Il y a un an, son nom était encore un pseudonyme comme un autre et ne se retrouvait pas dans les colonnes des sites et journaux spécialisés. Depuis le mois de mai, le hackeur Peace, parfois appelé «Peace of Mind», a fait des apparitions récurrentes dans l'actualité.
MySpace, LinkedIn, Twitter puis Yahoo!, il a commencé à mettre en vente sur le site The Real Deal, un des marchés noirs du Net, des centaines de millions de données et de mots de passe dérobés à des grandes entreprises.
Dans une interview accordée en juin dernier au magazine Wired, Peace affirme être un hackeur russe, ancien membre d'une équipe désormais dissoute, qui avait découvert de nombreuses failles de sécurité et dérobé une grande quantité de données à des grandes entreprises du Net. Il assure avoir commis certains des piratages révélés cet été, mais que d'autres ont été l'œuvre de ses collègues.
Il est aujourd'hui impossible de savoir si le piratage confirmé par Yahoo! jeudi est le même que celui qui a conduit à la mise en vente des données sur The Real Deal en août. Peace assurait à l'époque détenir les données de 200 millions d'utilisateurs, dont il faisait remonter le vol à «2012 probablement». Pourtant, Yahoo! a déclaré hier avoir subi un piratage vers la fin de l'année 2014, en signalant par ailleurs 500, et non 200 millions d'utilisateurs concernés.
In latribune.fr


Cliquez ici pour lire l'article depuis sa source.