L'Armée sahraouie cible des positions des forces d'occupation marocaines dans le secteur d'El Guelta    Agressions sionistes: tous les Etats appelés à agir "individuellement et collectivement"    Ghaza: le bilan de l'agression sioniste s'alourdit à 50669 martyrs    Entre une attitude légale et son maniement aléatoire !    La présidente de l'ONSC reçoit des représentants de plusieurs associations nationales et locales    Les élus locaux pointés du doigt    La réforme du système financier algérien lié à la rente des hydrocarbures a besoin de profondes réformes structurelles    Le «macronisme» ou la fin inéluctable des régimes anachroniques et du mythe néocolonial français    L'ONU exige des explications    Un drone armé abattu    Les Usmistes ont toutes les chances de jouer la demi-finale    Les leaders des deux grLes leaders des deux groupes face à leur destinoupes face à leur destin    Une situation catastrophique !    Reddition d'un terroriste et arrestation de 5 éléments de soutien aux groupes terroristes    Ce que fait l'Algérie pour les personnes à besoins spécifiques…    « Toutânkhamon, l'exposition immersive »    150e Assemblée de l'UIP: le groupe géopolitique africain examine la possibilité de proposer une clause d'urgence sur l'actualité africaine    Décès du Commandant du Secteur militaire de Timimoune: le président de la République présente ses condoléances    Grâce aux grands projets décidés par le président de la République, l'Algérie avance à pas sûrs vers sa sécurité hydrique    L'engagement de l'Etat algérien à répondre aux exigences dans le secteur de la santé souligné    Sommet mondial sur le handicap : Saïhi s'entretient avec la ministre libyenne des Affaires sociales    Statut et régime indemnitaire des corps de l'Education: reprise des réunions ministère-syndicat    Baddari préside une réunion de coordination pour examiner plusieurs questions liées à la formation    Keltoum, la doyenne de l'interprétation féminine au théâtre et au cinéma algériens    Le troisième Salon des "Games & Comic Con Dzaïr" s'ouvre à Alger    Mme Hamlaoui passe en revue avec le SG de l'ONEC les moyens de renforcer les initiatives entre acteurs de la société civile    Foot/ Amical : Suède-Algérie le 10 juin à Solna (FAF)    MDN: saisie de 41 kg de cocaïne à Adrar    Classement Fifa: l'Algérie 36e mondial, gagne une place    L'Algérie dépose un dossier d'inscription de "l'art de l'ornementation avec des bijoux en argent émaillé de l'habit féminin de la Kabylie" auprès de l'UNESCO    Pour les Algériens, rendez-vous mardi prochain en Afrique du Sud    «Le couscous, racines et couleurs d'Algérie»    Le recteur de la Mosquée de Paris agit-il en tant qu'émissaire à Alger pour libérer l'agent Sansal ?    Tennis/Tournoi M15 Monastir: l'Algérien Samir Hamza Reguig qualifié au 2e tour    La bataille de Djebel Béchar, un acte d'une grande portée historique    «La Présidente de la Tanzanie se félicite des relations excellentes unissant les deux pays»        L'Algérie happée par le maelström malien    Un jour ou l'autre.    En Algérie, la Cour constitutionnelle double, sans convaincre, le nombre de votants à la présidentielle    Algérie : l'inquiétant fossé entre le régime et la population    Tunisie. Une élection sans opposition pour Kaïs Saïed    BOUSBAA بوصبع : VICTIME OU COUPABLE ?    Des casernes au parlement : Naviguer les difficiles chemins de la gouvernance civile en Algérie    Les larmes de Imane    Algérie assoiffée : Une nation riche en pétrole, perdue dans le désert de ses priorités    Prise de Position : Solidarité avec l'entraîneur Belmadi malgré l'échec    Suite à la rumeur faisant état de 5 décès pour manque d'oxygène: L'EHU dément et installe une cellule de crise    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Les réponses à vos questions
Piratage de Yahoo! :
Publié dans La Tribune le 24 - 09 - 2016

Yahoo! a annoncé jeudi 22 septembre dans un communiqué que 500 millions de comptes de ses utilisateurs avaient été piratés en 2014, par un nation-state actor, soit une entité liée à un Etat.
Yahoo! a annoncé jeudi 22 septembre dans un communiqué que 500 millions de comptes de ses utilisateurs avaient été piratés en 2014, par un nation-state actor, soit une entité liée à un Etat.
Comment savoir si mes informations ont été dérobées ?
Pour l'instant, seul Yahoo! le sait. L'entreprise a commencé à envoyer des courriels aux personnes dont les informations ont été volées, titrés «notice of data breach». Attention toutefois : il est probable que des personnes mal intentionnées envoient de faux mails d'alerte. Ne cliquez pas sur des liens et ne téléchargez pas de pièces jointes de courriels vous annonçant un piratage, au risque d'installer un logiciel espion sur votre ordinateur.
Quelles données ont été volées ?
Les pirates ont mis la main sur des informations personnelles comme des noms, des adresses e-mail et des dates de naissance. Les mots de passe auxquels ils ont pu accéder étaient chiffrés, «pour la grande majorité», avec bcrypt, une technique robuste qui a fait ses preuves. En revanche, le communiqué de Yahoo! laisse entendre qu'une partie des informations n'étaient pas, ou mal, chiffrées, notamment certaines données sensibles comme les questions et les réponses de sécurité permettant à un utilisateur de récupérer le mot de passe de son compte. Yahoo! assure néanmoins que les données bancaires n'ont pas été affectées.
Que dois-je faire si les informations de mon compte ont été volées ?
Le fait que les données ne soient pas publiquement disponibles à ce stade et que les mots de passe soient en grande partie chiffrés limitent les risques qu'un individu puisse entrer dans votre compte Yahoo!. Quelques précautions peuvent cependant être prises.
• Changez votre mot de passe si vous ne l'avez pas fait depuis 2014. Dans le doute, changez-le. Le mieux est de choisir cinq ou six mots complètement au hasard. Il est également recommandé d'activer la double authentification, qui oblige, pour vous connecter à votre compte, d'être en possession du mot de passe et de votre téléphone, limitant ainsi les risques de piratage.
• Si vous avez utilisé le mot de passe de Yahoo! sur un autre service, changez-le aussi. Il est risqué d'utiliser le même mot de passe sur plusieurs services : si l'un d'entre eux est piraté, il est possible d'utiliser le mot de passe pour compromettre l'autre compte.
• Optez pour un gestionnaire de mots de passe, qui permet de gérer de nombreux mots de passe complexes.
Parmi les données accessibles aux pirates figurent notamment certaines questions-réponses de sécurité (c'est ce qu'un service vous demande si vous avez oublié votre mot de passe, par exemple). Le risque existe que la personne mettant la main sur les données piratées de Yahoo! utilise les informations personnelles ainsi obtenues pour répondre à des questions de sécurité identiques pour pirater des comptes sur d'autres services. Ou pour envoyer des messages de phishing plus crédibles (un e-mail qui se fait passer pour un message authentique – de votre banque par exemple – mais qui est en réalité destiné à vous soutirer des informations comme votre mot de passe). De manière générale, ne cliquez pas sur les liens envoyés par e-mail lorsque ces derniers semblent louches (et passez directement par le site de votre banque, par exemple).
Qui utilise encore Yahoo! ?
C'était, ce 22 septembre, une plaisanterie récurrente sur les réseaux sociaux, après l'annonce du piratage : des milliers d'internautes feignant de s'étonner que Yahoo! ait pu avoir 500 millions d'utilisateurs. En réalité, si le groupe est aujourd'hui dans une passe très difficile et a perdu de très nombreux utilisateurs ces dernières années, il reste encore un géant du Web. Peu utilisé en France, où Google l'écrase tant dans le secteur des moteurs de recherche que dans celui des messageries, Yahoo! était à l'époque de son piratage massif le numéro un au Japon. Et, aux Etats-Unis, l'entreprise comptait, selon ses propres chiffres, 81 millions d'utilisateurs de Yahoo! Mail à la fin de 2014.
A ces chiffres s'ajoutent ceux de FlickR, le populaire site de partage de photos propriété de Yahoo!, dont l'utilisation nécessite un compte Yahoo!. En 2014, le service comptait 92 millions d'utilisateurs.
Qui a commis ce piratage ?
On l'ignore, et on ne le saura peut-être jamais. Yahoo! affirme qu'il s'agit d'un groupe lié à un Etat, mais ne donne aucune indication sur son origine. Il a annoncé qu'il ne donnerait pas davantage d'information et qu'une enquête des services fédéraux américains est en cours.
Qu'est-ce qu'un «nation-state actor» ?
Ce terme, utilisé par Yahoo! pour décrire les pirates qui ont dérobé les données, est couramment utilisé dans le domaine de la sécurité informatique pour désigner des groupes qui agissent avec le soutien politique, logistique ou financier d'un Etat. Mais, dans la pratique, il peut recouper des groupes très différents, allant d'unités d'une armée spécialisée dans la guerre électronique (comme l'unité 61398 de l'armée chinoise, soupçonnée de nombreux cas d'espionnage et d'espionnage industriel) à des groupes mafieux qui travaillent ponctuellement pour des gouvernements. Il est donc impossible de savoir si le piratage de Yahoo! a été directement ordonné par un gouvernement, ou s'il a été commis par un groupe qui avait ses propres intérêts et bénéficie par ailleurs d'un soutien étatique.
Où sont les données et qui les vend ?
En août, le site spécialisé Motherboard avait affirmé qu'un pirate informatique se faisant appeler Peace avait mis en vente 200 millions de comptes Yahoo! sur un site du DarkNet – un réseau de sites non indexés par les moteurs de recherche et accessibles uniquement via un navigateur spécifique. Ces données étaient vendues à un prix de 3 bitcoins, soit environ 1 600 euros.
Qui est ce «Peace» ?
Il y a un an, son nom était encore un pseudonyme comme un autre et ne se retrouvait pas dans les colonnes des sites et journaux spécialisés. Depuis le mois de mai, le hackeur Peace, parfois appelé «Peace of Mind», a fait des apparitions récurrentes dans l'actualité.
MySpace, LinkedIn, Twitter puis Yahoo!, il a commencé à mettre en vente sur le site The Real Deal, un des marchés noirs du Net, des centaines de millions de données et de mots de passe dérobés à des grandes entreprises.
Dans une interview accordée en juin dernier au magazine Wired, Peace affirme être un hackeur russe, ancien membre d'une équipe désormais dissoute, qui avait découvert de nombreuses failles de sécurité et dérobé une grande quantité de données à des grandes entreprises du Net. Il assure avoir commis certains des piratages révélés cet été, mais que d'autres ont été l'œuvre de ses collègues.
Il est aujourd'hui impossible de savoir si le piratage confirmé par Yahoo! jeudi est le même que celui qui a conduit à la mise en vente des données sur The Real Deal en août. Peace assurait à l'époque détenir les données de 200 millions d'utilisateurs, dont il faisait remonter le vol à «2012 probablement». Pourtant, Yahoo! a déclaré hier avoir subi un piratage vers la fin de l'année 2014, en signalant par ailleurs 500, et non 200 millions d'utilisateurs concernés.
In latribune.fr


Cliquez ici pour lire l'article depuis sa source.