Facebook, TikTok, Google : la sécurité de millions d’utilisateurs est menacée par cette fuite de données

Une récente découverte alarmante dévoile une fuite massive de données chez un acteur majeur de la technologie en Asie spécialisé dans l'acheminement des SMS. Cette brèche de sécurité expose des codes d'authentification à deux facteurs (2FA) et pourrait affecter la sécurité des comptes de millions d'utilisateurs des géants technologiques tels que Facebook, Google et TikTok.fuite de donnees 2fa

Récemment, le monde numérique a été secoué par une série de fuites de données d'une ampleur sans précédent, marquant une escalade inquiétante dans les incidents de cybersécurité. Le cas le plus marquant, surnommé “Mother of all Breaches”, a vu plus de 26 milliards de données personnelles exposées, établissant un nouveau sommet dans les violations de données. Cet incident, loin d'être isolé, s'inscrit dans une tendance croissante de cyberattaques ciblées, comme en témoigne le vol massif de données personnelles liées à la sécurité sociale, affectant potentiellement un Français sur deux.

Mais les fuites de données ne se limitent pas aux actes malveillants externes; elles résultent également de négligences internes au sein des organisations. Un exemple frappant est l'incident chez Coronalab, où plus de 1,3 million de dossiers de patients ont été rendus accessibles en ligne en raison d'une faille de sécurité majeure, exposant des informations sensibles telles que les résultats de tests COVID-19.

La fiabilité de l'identification à deux facteurs est remise en question a cause d’une base de donnée non-protégée par mot de passe

Au cœur de cette controverse, YX International se trouve sous les projecteurs en raison de son rôle essentiel dans la transmission quotidienne 5 millions de SMS, servant de pont entre les utilisateurs et leurs services en ligne. La cause de cette fuite réside dans le fait que l'entreprise a laissé une de ses bases de données internes exposée sur internet sans aucune protection par mot de passe. Elle révèle non seulement des codes de sécurité uniques mais aussi des liens de réinitialisation de mot de passe, mettant en péril la sécurité des comptes des utilisateurs sur des plateformes majeures telles que Facebook, Google et TikTok. L'ampleur de cette faille de sécurité est d'autant plus préoccupante qu'elle touche potentiellement des millions d'individus dans le monde entier.

Cet incident met en évidence les vulnérabilités liées à l'utilisation de SMS comme méthode d'authentification à deux facteurs. Bien que le 2FA soit conçu pour renforcer la sécurité des comptes en ligne, la révélation que des codes envoyés par cette voie peuvent être compromis remet en question sa fiabilité. La fuite chez YX International, impliquant des informations sensibles d'utilisateurs de géants tels que Facebook, incite à une réévaluation des pratiques de sécurité et à l'adoption de solutions d'authentification plus sécurisées, telles que les Passkeys.

Source : techcrunch


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

D’après Microsoft, l’IA va remplacer les cadres et employés de bureau dans moins de 2 ans

L’intelligence artificielle pourrait bouleverser le monde du travail bien plus vite que prévu. Le patron de Microsoft AI estime que la plupart des emplois de bureau seront automatisés d’ici 18…

IA

iOS 27 : l’autonomie de votre iPhone devrait être meilleure, même s’il n’est plus tout jeune

Apple est en train de développer le prochain changement de version de son système d’exploitation : iOS 27. Si sa conception se déroule principalement sous le signe de l’IA, cette…

Samsung Galaxy S26 : fenêtre de sortie, prix, fiche technique… Le point sur les toutes les rumeurs et les informations confirmées

Dans un marché tendu, Samsung renouvelle sa gamme premium avec les Galaxy S26, S26+ et S26 Ultra. Ces modèles valent-ils le coup ? Design, performances, autonomie, photo, on fait le…

Comment les VPN évoluent pour offrir une protection renforcée contre les menaces en ligne

Ces dernières années, les VPN ont évolué bien au-delà de leurs fonctionnalités d’origine, face aux nombreux défis liés à la sécurité en ligne. Comment deviennent-ils des alliés de poids pour…

Protocole WireGuard : fonctionnement, avantages et VPN compatibles

WireGuard est un protocole VPN moderne reconnu pour sa rapidité, sa stabilité et sa légèreté. Il est aujourd’hui largement adopté par les VPN pour améliorer les performances des connexions sécurisées….

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…