Samsung Cloud : les données de plusieurs stars coréennes piratées, six ans après iCloud et le Celebgate

Un magazine coréen révèle qu’une dizaine de stars locales sont victimes d’un vol de leurs données personnelles, une affaire qui rappelle le Celebgate d’Apple en 2014. Ils sont tous propriétaires de l’un des Galaxy S et sauvegardaient leur téléphone sur le service de stockage en ligne Samsung Cloud.

samsung galaxy piratage stars coreennes

Vous vous souvenez certainement de cette histoire de photos intimes de célébrités volées et publiées sur Internet dans le cadre d’une tentative de chantage. Les victimes avaient toutes sauvegardé (volontairement ou non) leurs photos sur iCloud. Et c’est là que les clichés ont été récupérés par les maitres chanteurs. Ces derniers ont d’ailleurs été interpellés et certains ont été condamnés à de la prison ferme. Cela se passait en 2014. Et un petit sobriquet a été trouvé : « Celebgate ».

Lire aussi : 18 mois de prison pour avoir volé des photos de célébrités nues

Six ans plus tard, l’histoire se répète. Le magazine coréen Dispatch révèle cette semaine qu’une dizaine de stars locales (chanteurs, acteurs, réalisateurs, présentateurs TV, etc.) sont actuellement victimes d’un chantage. Les pirates ont eu accès à leurs données personnelles, notamment des photos, des vidéos et des SMS. Et ils font pression sur leurs propriétaires légitimes pour extorquer de l’argent.

Le magazine Dispatch explique que toutes les victimes sont propriétaires d’un smartphone de la marque… Samsung. Et plus précisément, ils détiennent tous un Galaxy S, c’est-à-dire un modèle haut de gamme. Il n’est pas précisé s’il s’agit d’un ancien modèle ou d’un nouveau. Cependant, le fait que ce soit un Samsung est une information importante, car les données dérobées étaient toutes conservées sur Samsung Cloud, le service de stockage en ligne similaire à iCloud.

L'authentification à deux étapes désactivées par défaut

Le périodique asiatique explique comment les données ont été obtenues. Les pirates ont réussi à acquérir des couples login et mot de passe des victimes. Grâce à un smartphone Samsung, ils se sont connectés aux comptes Samsung Cloud de leurs victimes pour entamer une procédure de restauration des données, comme si le propriétaire légitime clonait son ancien téléphone pour en activer un nouveau. Ainsi, toutes les données ont été installées. La vidéo ci-dessous, produite par le magazine Dispatch, explique comment cela fonctionne.

Lire aussi : Sécurité : des hackers ont réussi à pirater l’authentification en deux étapes

La procédure est non seulement très simple, mais quand cruellement d’une sécurité. Depuis l’affaire Celebgate et la médiatisation du vol des photos privées des stars hollywoodiennes à partir d’iCloud, toute l’industrie technologique a adopté l’authentification en deux étapes pour les services en ligne. Apple, Google, Facebook, Twitter, PayPal ont tous adopté ce dispositif, lequel est devenu très courant (même pour réaliser un paiement en ligne). Cependant, Samsung, qui a pourtant implémenté l’authentification en deux étapes, ne la paramètre pas par défaut dans ses smartphones. Et les usagers ne vérifient pas si elle est activée.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…