Dropbox piraté : 68 millions d’identifiants dans la nature

Dropbox vient d’annoncer sur son blog que son service avait été piraté il y a maintenant 4 ans. Conséquence : 68 millions d’identifiants de clients viennent d’être publiés sur le web. Les vôtres en font peut-être partie. C’est le moment de changer de mot de passe.

Dropbox est certainement l’un des services de stockage en ligne les plus utilisés en France et dans le monde. Aujourd’hui, mauvaise nouvelle puisque l’on apprend que l’entreprise vient de confirmer avoir été la cible d’une attaque en 2012.

En effet, selon Dropbox, des hackers expérimentés ont réussi il y a 4 ans à voler les identifiants de 68 millions de clients. Si jusqu’à maintenant ils les avaient gardés bien au chaud, les identifiants ont fini par être publiés sur la toile.

Une attaque menée en 2012

Petit retour en arrière concernant l’attaque des hackers. En août 2012 Dropbox entend parler d’une attaque menée sur ses serveurs. Evidemment, un tel service ne prend pas ces attaques à la légère. Dropbox a donc commencé à mener l’enquête pour savoir s’il s’agissait d’un canular ou d’une vraie menace. Résultat : le risque était bien réel. L’investigation a évidemment pris un certain temps

Dropbox a alors contacté une partie de ses clients, ceux qui n’avaient pas changé de mot de passe depuis 2012, afin que la fuite d’identifiants n’ait aucune conséquence.

Concernant les mots de passe, vous vous demandez certainement pourquoi les hackers n’ont rien récupéré. En fait, Dropbox conserve seulement une empreinte des mots de passe des utilisateurs dans ses serveurs. Une manière d’éviter les fuites comme d’autres sites et services ont pu en être victime.

Quoi qu’il en soit, les hackers ne semblent pas avoir récupéré les mots de passe des utilisateurs de Dropbox, seulement les identifiants. Mais l’entreprise a quand même logiquement alerté ses clients. Et il a bien fait puisque les identifiants ont fini par apparaître sur la toile.

68 millions d’identifiants dans la nature

Aujourd’hui il est donc possible de trouver une liste des identifiants de 68 millions d’utilisateurs de Dropbox sur différents forums spécialisés. Mais pas de panique puisqu’un identifiant ne sert finalement pas à grand chose sans le mot de passe qui l’accompagne.

Toutefois, il est vivement recommandé de changer votre mot de passe Dropbox, que vous figuriez sur la liste ou non. Autre point important, changez le mot de passe de votre boîte mail.

En effet, Dropbox ne stocke que des empreintes des mots de passe sur ses serveurs mais les identifiants (et donc les adresses email) sont bien stockés en clair. Cela signifie que les hackers peuvent tenter de pirater vos boîtes mails avec un hameçonnage par exemple.

Changez de mots de passe régulièrement

De manière générale, il est recommandé de changer de mots de passe régulièrement. D’ailleurs, évitez les mots de passe standard. En effet, selon des chercheurs il plutôt recommandé d’utiliser des « phrases de passe ».

Le principe est simple : vous choisissez au hasard dans le dictionnaire des mots qui n’ont pas de liens entre eux. Vous allez les coller pour former une phrase de passe.

Vous vous en souviendrez parce que vous aurez fait mentalement un lien entre les concepts. Ajoutez des caractères spéciaux et des chiffres à la fin pour obtenir une phrase de passe efficace. Et bien sûr, si vous utilisez Dropbox c’est le moment ou jamais de mettre en application cette petite technique.

   Suivez nous sur Facebook   


Vous aimerez peut être


Réagir à cet article

  • Carteapuce

    Mouarf ! Non pas moi le Queloud ce n’est pas mon truc, tout en local !

    • Zalmano

      Et le jour où tu sera victime d’un cambriolage, inondation, incendie, foudre, etc etc
      Tu diras hé merde, si j’avais su, des sauvegardes en ligne auraient été cool xD

      • Carteapuce

        Il moins de risque de tout ça que de vole d’identités en ligne ! Et puis quand on gère bien il y a toujours un backup de fait pour les fichiers importants.

        • Zalmano

          Lool toujours un backup ? Oui un incendie, inondation vont tout péter sauf ton hdd de sauvegarde… Les voleurs prendront tout sauf tes disques dur externe…

          Je connais plus de monde autour de moi victime d’un incendie ou d’un vol que de personne au compte hacké…
          En + si tu lis bien l’article il y a aucun risque ds ce cas là !

          • Carteapuce

            Je parle de fichier important pas de jeux, de films etc…. Une clé usb de bonne taille est suffisante. Le cloud en est à ses débuts et dans l’avenir ils se feront hacker de plus en plus sans parler des données volées. Y faire confiance c’est de la bêtise.

          • Zalmano

            Pareil ! Fichiers important oui !
            Et rajoute genre les photos de famille, C’est pas important pr toi ? J’en ai envoyé 8000 ds Google photos ! Je sais que quoi qu’il arrive je perdrai plus jamais mes photos !
            Et toujours le même problème en cas d’incendie vol inondation ou même simple perte ta clé usb dis lui adieu lol.

            Et tu crois que les serveurs de Google sont moins bien protégés que l’ordinateur + tes fichiers que tu utilise ? Lool

  • Useless

    Est-il possible de savoir si l’on fait parti des identifiés volés ? Y a t il un site pour vérifier cela ?

  • Zalmano

    Vous conseillez de changer de mot de passe souvent ? Oui bon conseil mais en pratique on est inscrit à tellement de site qu’on ne va pas passer une demi journée à les changer un par un :/

  • Jejey

    je m’y suis inscris y’a deux ans du coup c’est bon non ?

    • TrollMan

      Attend ne bouge pas on regarde dans notre boule de cristal

  • leatherface

    Il y a aussi la possibilité d’utiliser une authentification bi-facteur avec Google Authenticator.