Dropbox piraté : 68 millions d’identifiants dans la nature

 

Dropbox vient d'annoncer sur son blog que son service avait été piraté il y a maintenant 4 ans. Conséquence : 68 millions d'identifiants de clients viennent d'être publiés sur le web. Les vôtres en font peut-être partie. C'est le moment de changer de mot de passe.

dropbox 68 millions

Dropbox est certainement l'un des services de stockage en ligne les plus utilisés en France et dans le monde. Aujourd'hui, mauvaise nouvelle puisque l'on apprend que l'entreprise vient de confirmer avoir été la cible d'une attaque en 2012.

En effet, selon Dropbox, des hackers expérimentés ont réussi il y a 4 ans à voler les identifiants de 68 millions de clients. Si jusqu'à maintenant ils les avaient gardés bien au chaud, les identifiants ont fini par être publiés sur la toile.

Une attaque menée en 2012

Petit retour en arrière concernant l'attaque des hackers. En août 2012 Dropbox entend parler d'une attaque menée sur ses serveurs. Evidemment, un tel service ne prend pas ces attaques à la légère. Dropbox a donc commencé à mener l'enquête pour savoir s'il s'agissait d'un canular ou d'une vraie menace. Résultat : le risque était bien réel. L'investigation a évidemment pris un certain temps

Dropbox a alors contacté une partie de ses clients, ceux qui n'avaient pas changé de mot de passe depuis 2012, afin que la fuite d'identifiants n'ait aucune conséquence.

Concernant les mots de passe, vous vous demandez certainement pourquoi les hackers n'ont rien récupéré. En fait, Dropbox conserve seulement une empreinte des mots de passe des utilisateurs dans ses serveurs. Une manière d'éviter les fuites comme d'autres sites et services ont pu en être victime.

Quoi qu'il en soit, les hackers ne semblent pas avoir récupéré les mots de passe des utilisateurs de Dropbox, seulement les identifiants. Mais l'entreprise a quand même logiquement alerté ses clients. Et il a bien fait puisque les identifiants ont fini par apparaître sur la toile.

68 millions d'identifiants dans la nature

Aujourd'hui il est donc possible de trouver une liste des identifiants de 68 millions d'utilisateurs de Dropbox sur différents forums spécialisés. Mais pas de panique puisqu'un identifiant ne sert finalement pas à grand chose sans le mot de passe qui l'accompagne.

Toutefois, il est vivement recommandé de changer votre mot de passe Dropbox, que vous figuriez sur la liste ou non. Autre point important, changez le mot de passe de votre boîte mail.

En effet, Dropbox ne stocke que des empreintes des mots de passe sur ses serveurs mais les identifiants (et donc les adresses email) sont bien stockés en clair. Cela signifie que les hackers peuvent tenter de pirater vos boîtes mails avec un hameçonnage par exemple.

Changez de mots de passe régulièrement

De manière générale, il est recommandé de changer de mots de passe régulièrement. D'ailleurs, évitez les mots de passe standard. En effet, selon des chercheurs il plutôt recommandé d'utiliser des “phrases de passe”.

Le principe est simple : vous choisissez au hasard dans le dictionnaire des mots qui n'ont pas de liens entre eux. Vous allez les coller pour former une phrase de passe.

Vous vous en souviendrez parce que vous aurez fait mentalement un lien entre les concepts. Ajoutez des caractères spéciaux et des chiffres à la fin pour obtenir une phrase de passe efficace. Et bien sûr, si vous utilisez Dropbox c'est le moment ou jamais de mettre en application cette petite technique.



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos derniers articles !
kaspersky smartphone
Kaspersky va lancer un smartphone “impossible à pirater”

Kaspersky Lab est en train de développer un smartphone présenté comme “impossible à pirater”, selon le PDG de la firme Eugène Kaspersky. La firme semble désormais mettre toute son énergie dans de nouvelles initiatives autour de la vie privée et…

top 200 pires mots passe 2020
Voici le top 200 des pires mots de passe de 2020

Le top 200 des pires mots de passe de l’année 2020 est désormais disponible. Comme tous les ans, l’indémodable 123456 arrive en tête du classement. Parmi les thématiques favorites des internautes, on trouve le divertissement, les grossièretés, les prénoms ou les suites de chiffres….

tesla powerwall faille
Tesla : une importante faille de sécurité menace les batteries Powerwall

Des chercheurs en sécurité informatique ont détecté une faille de sécurité importante dans le Tesla Backup Gateway, le système qui gère les connexions au réseau des Powerwall, les batteries de stockage d’énergie domestiques du constructeur. En 2015, Tesla a lancé…

carte sim arnaque
Elle se fait pirater sa carte SIM et perd 17 000 €

Un pirate a réussi à pirater la carte SIM d’une utilisatrice à de multiples reprises, interceptant à sa place les SMS de double authentification. Malgré de nombreuses tentatives pour stopper le processus, le hacker a réussi à voler 17 000…