Dropbox piraté : 68 millions d’identifiants dans la nature

Dropbox vient d'annoncer sur son blog que son service avait été piraté il y a maintenant 4 ans. Conséquence : 68 millions d'identifiants de clients viennent d'être publiés sur le web. Les vôtres en font peut-être partie. C'est le moment de changer de mot de passe.

dropbox 68 millions

Dropbox est certainement l'un des services de stockage en ligne les plus utilisés en France et dans le monde. Aujourd'hui, mauvaise nouvelle puisque l'on apprend que l'entreprise vient de confirmer avoir été la cible d'une attaque en 2012.

En effet, selon Dropbox, des hackers expérimentés ont réussi il y a 4 ans à voler les identifiants de 68 millions de clients. Si jusqu'à maintenant ils les avaient gardés bien au chaud, les identifiants ont fini par être publiés sur la toile.

Une attaque menée en 2012

Petit retour en arrière concernant l'attaque des hackers. En août 2012 Dropbox entend parler d'une attaque menée sur ses serveurs. Evidemment, un tel service ne prend pas ces attaques à la légère. Dropbox a donc commencé à mener l'enquête pour savoir s'il s'agissait d'un canular ou d'une vraie menace. Résultat : le risque était bien réel. L'investigation a évidemment pris un certain temps

Dropbox a alors contacté une partie de ses clients, ceux qui n'avaient pas changé de mot de passe depuis 2012, afin que la fuite d'identifiants n'ait aucune conséquence.

Concernant les mots de passe, vous vous demandez certainement pourquoi les hackers n'ont rien récupéré. En fait, Dropbox conserve seulement une empreinte des mots de passe des utilisateurs dans ses serveurs. Une manière d'éviter les fuites comme d'autres sites et services ont pu en être victime.

Quoi qu'il en soit, les hackers ne semblent pas avoir récupéré les mots de passe des utilisateurs de Dropbox, seulement les identifiants. Mais l'entreprise a quand même logiquement alerté ses clients. Et il a bien fait puisque les identifiants ont fini par apparaître sur la toile.

68 millions d'identifiants dans la nature

Aujourd'hui il est donc possible de trouver une liste des identifiants de 68 millions d'utilisateurs de Dropbox sur différents forums spécialisés. Mais pas de panique puisqu'un identifiant ne sert finalement pas à grand chose sans le mot de passe qui l'accompagne.

Toutefois, il est vivement recommandé de changer votre mot de passe Dropbox, que vous figuriez sur la liste ou non. Autre point important, changez le mot de passe de votre boîte mail.

En effet, Dropbox ne stocke que des empreintes des mots de passe sur ses serveurs mais les identifiants (et donc les adresses email) sont bien stockés en clair. Cela signifie que les hackers peuvent tenter de pirater vos boîtes mails avec un hameçonnage par exemple.

Changez de mots de passe régulièrement

De manière générale, il est recommandé de changer de mots de passe régulièrement. D'ailleurs, évitez les mots de passe standard. En effet, selon des chercheurs il plutôt recommandé d'utiliser des “phrases de passe”.

Le principe est simple : vous choisissez au hasard dans le dictionnaire des mots qui n'ont pas de liens entre eux. Vous allez les coller pour former une phrase de passe.

Vous vous en souviendrez parce que vous aurez fait mentalement un lien entre les concepts. Ajoutez des caractères spéciaux et des chiffres à la fin pour obtenir une phrase de passe efficace. Et bien sûr, si vous utilisez Dropbox c'est le moment ou jamais de mettre en application cette petite technique.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

NordVPN lance une protection des appels pour bloquer les arnaques et le démarchage téléphonique

La « Protection des appels », la nouvelle fonctionnalité de NordVPN, vise à lutter contre les arnaques et les appels téléphoniques abusifs. Elle est capable d’alerter les utilisateurs avant même…

Un OS entièrement conçu par l’IA, une mise à jour urgente pour votre Samsung, c’est le récap’ de la semaine

Un internaute laisse l’IA créer son propre système d’exploitation, le Galaxy S26 Ultra livré en avance, le patch de sécurité de mars débarque chez Samsung, c’est le récap’ de la…

Xiaomi S20 : le robot aspirateur est à seulement 86 €, l’offre se termine ce soir !

Xiaomi est le spécialiste des appareils high-tech avec un excellent rapport qualité-prix. Mais à l’occasion du Choice Day AliExpress, le robot aspirateur Xiaomi S20 est à un prix hallucinant. Pour…

Honor Magic V2 à prix sacrifié : dernières heures pour vous offrir cet incroyable smartphone pliable, vite !

Sorti pour presque 2000 euros, le smartphone pliable Honor Magic V2 est maintenant disponible pour seulement 573,53 euros. C’est un excellent prix pour un smartphone de cette qualité qui peut…

Garmin Forerunner 255 : la montre GPS multisport passe sous les 160 €

La Garmin Forerunner 255, toujours aussi populaire, voit son prix chuter au plus bas. Pendant quelques heures encore, AliExpress la propose sous la barre des 160 €. Découvrir l’offre sur…

Le PS Store de la PS5 affiche des prix différents pour le même jeu si vous êtes connecté à votre compte PlayStation ou non

Un mécanisme de tarification dynamique sur le PS Store modifie les prix des jeux selon certains critères. L’un d’entre eux semble être la connexion ou non à un compte PlayStation…

Le câble inclus avec le Galaxy S26 Ultra n’est pas compatible avec la charge rapide du smartphone

Pour recharger le Galaxy S26 Ultra à pleine vitesse, il ne faut pas utiliser le câble inclus dans la boîte du smartphone. Tout cela n’est pas très intuitif, Samsung.  Certains…

Orange a trouvé la solution contre le spam : l’opérateur va afficher le nom de celui qui appelle

Orange dévoile sa technologie Branded Calling, qui affiche le nom de l’entreprise appelante sur l’écran du destinataire. L’utilisateur pourra ainsi identifier s’il s’agit d’un spam ou s’il souhaite répondre à…

Une sortie dès 2027 pour la PS6 ? La retarder coûterait plus cher à Sony que de payer la RAM au prix fort

La sortie de la PS6 ne serait pas retardée à 2028 ou 2029, comme le clament certaines sources. Malgré la crise de la RAM et du stockage que l’on connaît,…

Ce mail vous paraît louche ? ChatGPT peut vous dire si c’est une arnaque, on vous explique tout

En plus de répondre à toutes vos questions et de vous aider dans de nombreuses situations, savez-vous que ChatGPT peut également devenir un rempart contre les arnaques en ligne ?…