Piratage : les mots de passe d’1,4 milliards de comptes sont sur un moteur de recherche du dark web !

Quand le piratage fait de l'open data : une base de donnée et son moteur de recherche permet d'accéder aux login et mots de passe d'1,4 milliards de comptes. Des identifiants en provenance de nombreux vols de données plus ou moins récents. La base de données est disponible sur des forums du dark web. Les experts pensent que ce type d'outil fait grimper d'un cran les menaces de cybersécurité en permettant à n'importe qui d'automatiser le piratage.

cybercrime piratage

Les pirates et cybercriminels de tous poils disposent désormais d'une énorme base de données contenant 1,4 milliards de paires login / mots de passe en clair. Ce moteur est sous la forme d'une base de données que l'on trouve sur des forums du dark web. La nouveauté c'est que non seulement ces données sont agrégées (une forme d'open data), qu'il est possible de les consulter en moins de temps qu'il ne faut pour le dire, et qu'il est très facile d'ajouter des entrées par exemple dans le cas d'un nouveau vol de données. Pratique !

Piratage : 1,4 milliards de login et mots de passe sur un moteur de recherche du dark web !

Ce qui est assez inquiétant selon 4iQ à l'origine de cette découverte, c'est que cela pourrait empirer le cybercrime. En fait c'est la plus grosse liste de ce type connue à ce jour, et cela devrait nettement faciliter le craquage de mots de passe, surtout chez les utilisateurs qui ont tendance à utiliser le même sur plusieurs comptes. Ces données proviennent de sites comme Anti Public et Exploit.in, mais aussi 133 nouvelles sources. On y retrouve les mots de passe issus de vols de données chez LinkedIn par exemple. Et même des données liées à des portefeuilles de Bitcoin. La dernière entrée date du 29 novembre 2017.

Outre les risques que cela fait courir pour notre sécurité en ligne, cette liste révèle des informations assez navrantes sur les habitudes des internautes. Ainsi 4iQ relève que trop nombreux sont ceux qui utilisent le même mot de passe sur tous leur compte. Ou qui utilisent des mots de passe trop proches en remplaçant à peine quelques lettres – ces derniers sont aujourd'hui très faciles à craquer. Encore plus inquiétant, la liste des 40 mots de passe les plus choisis par volume.

Les bras risquent de vous en tomber : le mot de passe qui reste de loin le plus utilisé, c'est 123456. Oui, nous sommes en 2017. 4iQ précise avoir vérifié l'authenticité des paires login / mots de passe pour s'assurer de la valeur de cette base de données. Bien sûr pour se protéger, rien de tel que de changer régulièrement ses mots de passe. Mais ce n'est pas tout : activez dès que cela est possible la double authentification – une manière de déjouer la plus grande partie des risques de piratage.

mots de passe


Réagissez à cet article !

Demandez nos derniers articles !

L’IA Gemini a de nouvelles limites et elles risquent de ne pas vous plaire

Google change les limites d’utilisation de Gemini en fonction de la formule souscrite. Certains estiment que c’est une régression alors que le prix reste inchangé. Est-ce le cas ? L‘intelligence…

IA

Tesla : l’abonnement devient obligatoire pour la conduite autonome en Europe

Tesla supprime la possibilité de payer en une seule fois pour l’option de conduite autonome dans les deux pays d’Europe qui l’autorisent. Plus d’autre choix que de souscrire un abonnement…

iScooter W6 : la puissante trottinette électrique passe à 141 € seulement, c’est un prix sacrifié !

C’est le dernier jour des prix cassés sur AliExpress. Si vous cherchez une trottinette puissante avec une bonne autonomie, la iScooter W6 est faite pour vous ! Normalement en vente…

Starlink augmente ses prix après avoir réduit ses débits, la pilule passe mal

Starlink augmente ses prix dès le mois de juin, et aucun abonnement n’est épargné. La pilule passe d’autant moins bien que les débits avaient déjà été réduits il y a…

Google Health fait-il finalement l’impasse sur des années d’entraide de la Communauté Fitbit (malgré sa promesse) ?

L’application Fitbit a disparu, remplacée par Google Health et il en va de même pour la page web de la communauté.  Mais alors que Google avait déclaré que les anciennes…

Le chargeur du Steam Controller peut faire des étincelles, faites attention

Le Puck (chargeur sans fil) de la manette Steam ne doit pas entrer en contact avec n’importe quoi. Un internaute l’a appris à ses dépends. La question est maintenant de…

La Freebox reçoit une mise à jour qui corrige un oubli vieux de plus de dix ans

Free a mis à jour ses Freebox avec une nouveauté que certains abonnés réclamaient depuis 2011. Au menu également, des améliorations réseau et un bug corrigé. Tout cela tient en…

Silo saison 3 : le nouveau trailer dévoile une information cruciale

L’avant-dernière saison de l’excellente série Silo sur Apple TV approche. L’occasion d’en apprendre plus sur l’intrigue à travers un nouveau trailer court, mais révélant un point majeur de l’intrigue. Amateur…

The Mandalorian & Grogu : combien de scènes post-générique pour le retour de Star Wars au cinéma ?

Ça y est, après trois saisons à succès en streaming, Din Djarin et son apprenti Grogu ont enfin fait leurs premiers pas sur grand écran dans un film sobrement intitulé The…

Ces lunettes pensées pour OnlyFans règlent le plus grand défaut des Ray-Ban Meta

On les connaît surtout pour leur compatibilité avec OnlyFans. Mais les lunettes Mentra Live viennent de s’attaquer au talon d’Achille des Ray-Ban Meta. Leur PDG a publié une démonstration qui…