{"id":4697,"date":"2015-07-21T17:05:49","date_gmt":"2015-07-21T17:05:49","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=4697"},"modified":"2019-11-22T09:17:04","modified_gmt":"2019-11-22T09:17:04","slug":"cheating-website-hacked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cheating-website-hacked\/4697\/","title":{"rendered":"Piratage du site de rencontres extraconjugales Ashley Madison"},"content":{"rendered":"<p>L\u2019excuse typique \u00ab\u00a0ce n\u2019\u00e9tait pas moi\u00a0\u00bb ne va pas fonctionner pour les membres de Ashley Madison, le site de rencontres s\u2019\u00e9tant fait d\u00e9rober les dossiers personnels de 37 millions d\u2019utilisateurs. Les hackers menacent de rendre public l\u2019ensemble de la base de donn\u00e9es si les propri\u00e9taires ne ferment pas deux de leurs sites de rencontres.<\/p>\n<p>Le site populaire de rencontres \u00ab\u00a0Ashley Madison\u00a0\u00bb, au slogan provocateur <i> \u00ab\u00a0La vie est courte. Prenez un amant.\u00a0\u00bb (en anglais, \u00ab\u00a0Life is short. Have an affair.\u00a0\u00bb), <\/i>et le site \u00ab\u00a0Established Men\u00a0\u00bb, qui met en contact des hommes riches avec des femmes, appartiennent tous deux \u00e0 l\u2019entreprise Avid Life Media (ALM). Les hackers pr\u00e9tendent punir ALM pour ses pratiques malhonn\u00eates : d\u2019apr\u00e8s certaines sources, les utilisateurs doivent s\u2019acquitter d\u2019une somme de 19 dollars pour voir leurs profils compl\u00e8tement effac\u00e9s, alors que l\u2019entreprise conserve en r\u00e9alit\u00e9 les donn\u00e9es de ses clients.<\/p>\n<p>Les hackers d\u00e9clarent : <i> \u00ab\u00a0dans la plupart des cas, les utilisateurs paient par carte de cr\u00e9dit et, contrairement \u00e0 ce qui est pr\u00e9vu, les informations sur leur transaction ne sont pas effac\u00e9es. Or, elles comprennent notamment leur nom r\u00e9el et leur adresse, ce qui constitue pr\u00e9cis\u00e9ment les informations les plus importantes que les utilisateurs souhaitent voir effac\u00e9es.<\/i><br>\nEn se posant en d\u00e9fenseurs de la justice, les hackers exigent d\u2019ALM qu\u2019elle ferme d\u00e9finitivement ses deux sites Web, sous toutes les formes. Dans le cas contraire, les vrais noms et adresses de ses utilisateurs, ainsi que toutes les informations relatives \u00e0 leurs fantasmes sexuels secrets, seront publi\u00e9s sur Internet.<\/p>\n<p>Cl\u00e9ments, les hackers permettent \u00e0 l\u2019entreprise de maintenir d\u2019autres sites en ligne (en r\u00e9alit\u00e9, le seul autre site qui appartient \u00e0 ALM est \u00ab\u00a0Cougar Life\u00a0\u00bb, qui met en relation des femmes m\u00fbres avec des jeunes hommes). L\u2019entreprise se d\u00e9fend en accusant les hackers de commettre un acte criminel.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/TDSBreakingNews?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#TDSBreakingNews<\/a> Cheating website Ashley Madison hacked. Back to cheating the old-fashioned way: with wife's sister.<\/p>\n<p>\u2014 The Daily Show (@TheDailyShow) <a href=\"https:\/\/twitter.com\/TheDailyShow\/status\/623267412696150017?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">July 20, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>KrebsOnSecurity rapporte que, pour prouver leur piratage, les hackers ont d\u00e9j\u00e0 publi\u00e9 en ligne certains \u00e9chantillons des donn\u00e9es qu\u2019ils ont vol\u00e9es, mais qu\u2019ALM est parvenue \u00e0 les effacer rapidement. L\u2019entreprise a confirm\u00e9 le vol et a d\u00e9clar\u00e9 qu\u2019il appartenait aux \u00ab\u00a0meilleurs experts en investigation informatique et aux professionnels de la cybers\u00e9curit\u00e9 de d\u00e9terminer l\u2019origine, la nature et l\u2019\u00e9tendue de l\u2019incident\u00a0\u00bb.<\/p>\n<p>Il est possible qu\u2019une personne ayant un acc\u00e8s interne sur le r\u00e9seau de l\u2019entreprise soit impliqu\u00e9e (peut-\u00eatre un ancien employ\u00e9 ou un contractuel). Une preuve indirecte de cette th\u00e9orie serait le mot d\u2019excuse envoy\u00e9 par les hackers au directeur de la s\u00e9curit\u00e9 d\u2019ALM : <i> Nos excuses s\u2019adressent uniquement \u00e0 Mark Steele. Vous avez fait tout ce que vous pouviez, mais aucune de vos actions n\u2019aurait pu nous arr\u00eater\u00a0\u00bb<\/i>.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating site, Match are putting user data at risk with non-HTTPS login. Via <a href=\"https:\/\/twitter.com\/arstechnica?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@arstechnica<\/a> \u2013 <a href=\"http:\/\/t.co\/8ojiCWsxbL\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/8ojiCWsxbL<\/a> <a href=\"http:\/\/t.co\/3gmkxE7w83\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/3gmkxE7w83<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/590556986808393729?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Pour ALM, ce sont ses recettes \u00e9normes qui sont en jeu : selon les hackers, le service de suppression aurait, \u00e0 lui seul, permis \u00e0 l\u2019entreprise d\u2019empocher 1,7 million de dollars en 2014. Tout le projet d\u2019Ashley Madison est estim\u00e9 \u00e0 1 milliard de dollars.<\/p>\n<p>D\u2019un c\u00f4t\u00e9, l\u2019entreprise ALM ne semble pas pr\u00eate, pour le moment, \u00e0 se plier aux exigences des hackers en fermant ses sites Web. De l\u2019autre, la vie priv\u00e9e de 37 millions de personnes infid\u00e8les p\u00e8se dans la balance. En dehors des probl\u00e8mes moraux et des possibles crises familiales engendr\u00e9s par ce vol, les donn\u00e9es pourraient \u00eatre utilis\u00e9es par d\u2019autres cybercriminels pour des attaques d\u2019hame\u00e7onnage ou de fraude bancaire.<\/p>\n<p>Il n\u2019est pas \u00e9vident de savoir qui est \u00e0 bl\u00e2mer en premier : ALM, qui avait promis de prot\u00e9ger ses utilisateurs, ou bien les membres eux-m\u00eames des sites. Electronic Frontier Foundation rapporte que les sites de rencontres sont tr\u00e8s dangereux du point de vue de la protection de la vie priv\u00e9e. Il y deux mois seulement, un autre site de rencontre avait \u00e9t\u00e9 pirat\u00e9, et les pr\u00e9f\u00e9rences sexuelles, les fantasmes et les secrets de 3,5 millions de personnes avaient \u00e9t\u00e9 d\u00e9voil\u00e9s.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">6 heartbreaking <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> and <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a> flops on major online dating sites \u2013 and what you can do about it. <a href=\"https:\/\/t.co\/jrY3xXw8\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/jrY3xXw8<\/a><\/p>\n<p>\u2014 EFF (@EFF) <a href=\"https:\/\/twitter.com\/EFF\/status\/168038587873497088?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 10, 2012<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>En payant par carte de cr\u00e9dit pour des biens et des services intimes, vous partagez des informations sensibles avec le vendeur \u2013 et avec tout hacker suffisamment audacieux pour pirater le syst\u00e8me du vendeur. Une fois que les donn\u00e9es sont publi\u00e9es en ligne, il n\u2019y a plus rien \u00e0 faire pour les retirer.<\/p>\n<p>C\u2019est pourquoi il faut absolument penser \u00e0 des r\u00e8gles de s\u00e9curit\u00e9 de base :<br>\n\u2013 Utilisez des canaux de communications s\u00e9curis\u00e9s,<br>\n\u2013 Payez en liquide si vous ne souhaitez pas voir vos donn\u00e9es enregistr\u00e9es et utilis\u00e9es par des vendeurs peu scrupuleux,<br>\n\u2013 Cr\u00e9ez-vous une autre messagerie \u00e9lectronique et un pseudonyme pour les sites de rencontres.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Dating in the digital age &amp; staying safe online. <a href=\"http:\/\/t.co\/FVE0ylNElM\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/FVE0ylNElM<\/a>   <a href=\"https:\/\/twitter.com\/hashtag\/onlinedating?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinedating<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/onlinesecurity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#onlinesecurity<\/a> <a href=\"http:\/\/t.co\/PdNZZMIzuS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/PdNZZMIzuS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/568939467010142209?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 21, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>ALM affirme \u00eatre sur le point d\u2019identifier les hackers en cause. Malheureusement, l\u2019enqu\u00eate ne sera peut-\u00eatre pas boucl\u00e9e \u00e0 temps pour prot\u00e9ger la vie priv\u00e9e de millions d\u2019utilisateurs.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La vie priv\u00e9e de 37 millions d\u2019utilisateurs est menac\u00e9e suite \u00e0 un vol de donn\u00e9es massif sur le site populaire de rencontres Ashley Madison.<\/p>\n","protected":false},"author":522,"featured_media":4698,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1165,93,55,61,1164,227],"class_list":{"0":"post-4697","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-donnees-sensibles","9":"tag-hackers","10":"tag-protection","11":"tag-securite","12":"tag-sites-de-rencontres","13":"tag-vie-privee"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cheating-website-hacked\/4697\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cheating-website-hacked\/5651\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cheating-website-hacked\/6012\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cheating-website-hacked\/5800\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cheating-website-hacked\/6468\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cheating-website-hacked\/6347\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cheating-website-hacked\/8384\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cheating-website-hacked\/5859\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cheating-website-hacked\/8285\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cheating-website-hacked\/8384\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cheating-website-hacked\/9367\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cheating-website-hacked\/9367\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/donnees-sensibles\/","name":"donn\u00e9es sensibles"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4697","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=4697"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4697\/revisions"}],"predecessor-version":[{"id":13111,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4697\/revisions\/13111"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/4698"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=4697"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=4697"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=4697"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}