{"id":6022,"date":"2016-09-01T10:13:09","date_gmt":"2016-09-01T10:13:09","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6022"},"modified":"2020-02-26T15:55:07","modified_gmt":"2020-02-26T15:55:07","slug":"dropbox-hack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/dropbox-hack\/6022\/","title":{"rendered":"68 millions de mots de passe d\u00e9tourn\u00e9s \u2013 ce qu&rsquo;il faut savoir"},"content":{"rendered":"<p>Plus t\u00f4t dans la semaine, mon coll\u00e8gue <a href=\"https:\/\/twitter.com\/brokenfuses\" target=\"_blank\" rel=\"noopener nofollow\">Chris de Threatpost<\/a> \u00e9crivait un article <a href=\"https:\/\/threatpost.com\/dropbox-forces-password-reset-for-older-users\/120184\/\" target=\"_blank\" rel=\"noopener nofollow\">sur comment Dropbox<\/a> avait contraint ses utilisateurs \u00e0 r\u00e9initialiser leurs mots de passe pour ceux qui ne les avaient pas chang\u00e9s depuis 2012. Lors de la parution de son article, Dropbox avait alors qualifi\u00e9 cette mesure de \u00ab\u00a0purement pr\u00e9ventive\u00a0\u00bb.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6024\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/09\/06094459\/dropbox-email-screenshot.png\" alt=\"dropbox-email-screenshot\" width=\"1104\" height=\"900\"><\/p>\n<p>Retour en 2012 o\u00f9 <a href=\"https:\/\/threatpost.com\/dropbox-blame-breach-recent-spam-080112\/76871\/\" target=\"_blank\" rel=\"noopener nofollow\">Dropbox s\u2019\u00e9tait retrouv\u00e9 victime d\u2019une faille de s\u00e9curit\u00e9<\/a> qui avait caus\u00e9 des probl\u00e8mes et spamm\u00e9 les utilisateurs du service. Quatre ans plus tard, l\u2019ampleur de la faille refait d\u00e9sormais surface apr\u00e8s qu\u2019un cache des donn\u00e9es des utilisateurs de Dropbox fut d\u00e9couvert en ligne. La nuit derni\u00e8re, le site <a href=\"http:\/\/motherboard.vice.com\/read\/hackers-stole-over-60-million-dropbox-accounts\" target=\"_blank\" rel=\"noopener nofollow\">Motherboard a indiqu\u00e9<\/a> que ces bases de donn\u00e9es \u00e9taient bel et bien r\u00e9elles et contenaient plus de <strong>68 millions de comptes Dropbox<\/strong>.<\/p>\n<p>Dans son article, Motherboard a soulign\u00e9 que Dropbox n\u2019avait pas d\u00e9tect\u00e9 de signes d\u2019acc\u00e8s \u00e0 des comptes malveillants. Sur les 68 millions de comptes, environ 32 millions sont s\u00e9curis\u00e9s avec <a href=\"https:\/\/fr.wikipedia.org\/wiki\/Bcrypt\" target=\"_blank\" rel=\"noopener nofollow\">bcrypt<\/a>, les autres \u00e9tant hach\u00e9s avec <a href=\"https:\/\/fr.wikipedia.org\/wiki\/SHA-1\" target=\"_blank\" rel=\"noopener nofollow\">SHA-1<\/a>.<\/p>\n<p><strong>Qu\u2019est-ce que \u00e7a signifie\u00a0? <\/strong><\/p>\n<p>Selon le rapport de Motherboard, les donn\u00e9es en fuite ne sont actuellement pas sur la liste des march\u00e9s majeurs du <em>dark web<\/em>, probablement parce que lorsque des mots de passe sont convenablement s\u00e9curis\u00e9s, la valeur qu\u2019ils ont pour les cybercriminels diminue. Etant donn\u00e9 que cette histoire prend de l\u2019ampleur, je vous conseille de garder un \u0153il sur <a href=\"https:\/\/threatpost.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Threatpost<\/a>, leurs articles relatant toujours des derni\u00e8res actualit\u00e9s.<\/p>\n<p><strong>Que faut-il faire\u00a0?<\/strong><\/p>\n<p>Tout compte fait, cette faille n\u2019est qu\u2019une de plus sur la liste grandissante des fuites de donn\u00e9es de sites importants. Dropbox rejoint <a href=\"https:\/\/www.kaspersky.fr\/blog\/linkedin-password-leak\/5660\/\" target=\"_blank\" rel=\"noopener\">LinkedIn<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/blog\/change-passwords-now\/5726\/\" target=\"_blank\" rel=\"noopener\">Myspace, Tumblr<\/a>, <a href=\"https:\/\/www.kaspersky.fr\/blog\/oh-no-okcupid\/5681\/\" target=\"_blank\" rel=\"noopener\">OKCupid<\/a> et <a href=\"https:\/\/www.kaspersky.fr\/blog\/spotify-comptes-fuite\/5244\/\" target=\"_blank\" rel=\"noopener\">Spotify<\/a> (x2), entre autres. Les hackers trouvent de la valeur dans les donn\u00e9es des comptes, et nous savons que ces derniers n\u2019h\u00e9sitent pas \u00e0 passer \u00e0 l\u2019attaque. Par cons\u00e9quent, en tant que citoyens du monde num\u00e9rique, nous devons nous montrer plus vigilants quant \u00e0 la fa\u00e7on de s\u00e9curiser nos vies en ligne. Comme pour n\u2019importe quelle faille majeure, nous vous livrons cinq conseils essentiels \u00e0 appliquer pour votre s\u00e9curit\u00e9 en ligne\u00a0:<\/p>\n<p><strong>1.Utilisez des mots de passe s\u00e9curis\u00e9s et actualisez-les r\u00e9guli\u00e8rement. <\/strong>Peut-on tous s\u2019accorder pour dire que garder le m\u00eame mot de passe pendant <em>quatre ans<\/em> n\u2019est pas une bonne id\u00e9e\u00a0? Au-del\u00e0 de \u00e7a, les mots de passe devraient \u00eatre faciles \u00e0 m\u00e9moriser et s\u00e9curis\u00e9s (pour vous entra\u00eener \u00e0 cr\u00e9er des mots de passe efficaces, testez leur fiabilit\u00e9 sur notre <a href=\"https:\/\/password.kaspersky.com\/fr\/\" target=\"_blank\" rel=\"noopener\">plateforme<\/a>).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Also, for tips on creating secure but memorable passwords, please see <a href=\"http:\/\/t.co\/Q6qWwHUF9v\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/Q6qWwHUF9v<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/carphonewarehouse?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#carphonewarehouse<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Kaspersky?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Kaspersky<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/securepasswords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#securepasswords<\/a><\/p>\n<p>\u2014 David Emm (@emm_david) <a href=\"https:\/\/twitter.com\/emm_david\/status\/630678104441253888?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">August 10, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Changer r\u00e9guli\u00e8rement ses mots de passe sur des sites importants est de toute fa\u00e7on une r\u00e8gle d\u2019or. Pensez aux banques en ligne, \u00e0 Facebook, LinkedIn et votre bo\u00eete mail personnelle. Si l\u2019id\u00e9e de cr\u00e9er, changer, et vous rappeler de vos mots de passe vous semble compliqu\u00e9e, vous pouvez toujours utiliser un gestionnaire de mots de passe tel que <a href=\"https:\/\/www.kaspersky.fr\/free-password-manager?redef=1&amp;reseller=gl_acq-freekasp_leg_ona_dis__onl_b2c__lp-button_kl______&amp;_ga=1.222404377.329722999.1455557063&amp;domain=kaspersky.com\" target=\"_blank\" rel=\"noopener\">Kaspersky Password Manager<\/a>.<\/p>\n<p><strong>2.Supprimez vos vieux comptes. <\/strong>Lorsque nous avions \u00e9crit un article au sujet de Myspace en mai dernier, une question r\u00e9currente avait fait son apparition \u00ab\u00a0Tout le monde sur Myspace utilise-t-il le r\u00e9seau social ?\u00a0\u00bb Eh bien non, beaucoup de comptes inactifs demeurent. De nombreux utilisateurs avaient cr\u00e9\u00e9 un compte gratuit au d\u00e9but des ann\u00e9es 2000 et lorsque des r\u00e9seaux sociaux r\u00e9volutionnaires tels que Twitter et Facebook firent leur apparition, ils avaient tout simplement oubli\u00e9 leur compte Myspace, d\u00e9tr\u00f4n\u00e9 par les deux g\u00e9ants des r\u00e9seaux sociaux.<\/p>\n<p>Un principe de base \u00e0 suivre est de se d\u00e9barrasser de n\u2019importe quel compte que vous n\u2019utilisez plus. La raison principale est que si vous n\u2019\u00eates pas actif quotidiennement sur un compte ou que vous ne changez pas r\u00e9guli\u00e8rement vos mots de passe, vous courez un risque, et plus particuli\u00e8rement si vous avez tendance \u00e0 r\u00e9utiliser le m\u00eame mot de passe.<\/p>\n<p><strong>3.A ce sujet\u00a0: ne r\u00e9utilisez pas les m\u00eames mots de passe. <\/strong>J\u2019en avais d\u00e9j\u00e0 parl\u00e9 auparavant, mais \u00e7a m\u00e9rite un petit rappel. Vous devez comprendre que vous ne devez pas r\u00e9utiliser vos mots de passe. M\u00eame si \u00e7a peut vous para\u00eetre plus facile, pensez que ce m\u00eame mot de passe que vous utilisez sur la Communaut\u00e9 de My Little Pony peut \u00eatre d\u00e9tourn\u00e9 pour permettre aux hackers d\u2019acc\u00e9der \u00e0 votre compte bancaire.<\/p>\n<p><strong>4.Activez l\u2019authentification \u00e0 deux facteurs. <\/strong>La plupart des services en ligne offrent d\u00e9sormais aux utilisateurs <a href=\"https:\/\/www.kaspersky.fr\/blog\/cinq-facons-de-proteger-vos-photos-personnelles\/4825\/\" target=\"_blank\" rel=\"noopener\">l\u2019authentification \u00e0 deux facteurs<\/a>. Ils utilisent une appli ou un SMS de v\u00e9rification afin de s\u2019assurer que la personne qui s\u2019identifie sur le compte est bien celle autoris\u00e9e \u00e0 y acc\u00e9der (Remarque\u00a0: Dropbox propose cette option).<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">What is two-factor authentication and where should you enable it? <a href=\"http:\/\/t.co\/WSvDc9oSvb\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WSvDc9oSvb<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/passwords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#passwords<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/privacy?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#privacy<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#security<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/476019700636614656?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">June 9, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><strong>5.Faites attention \u00e0 l\u2019int\u00e9gration tierce. <\/strong>De nombreux services en ligne, tels que Facebook et Dropbox, vous laissent vous connecter \u00e0 des applications tierces pour des fonctions extra, telles que partager des fichiers, ou d\u00e9fier des amis \u00e0 des jeux. Souvent, elles peuvent vous simplifier la vie (en vous \u00e9vitant de vous rappeler d\u2019un mot de passe). Mais le revers de la m\u00e9daille de cette facilit\u00e9 d\u2019utilisation est synonyme de plus de failles potentielles de s\u00e9curit\u00e9. Il est certain qu\u2019une App X peut vous faire gagner du temps lorsqu\u2019il s\u2019agit de partager des mises \u00e0 jour, mais garantit-elle suffisamment la s\u00e9curit\u00e9 des cl\u00e9s qui m\u00e8nent \u00e0 votre ch\u00e2teau num\u00e9rique\u00a0?<\/p>\n<p>Avant de vous connecter sur n\u2019importe quel type de service, r\u00e9fl\u00e9chissez-y \u00e0 deux fois. Est-ce indispensable de n\u2019utiliser qu\u2019un seul identifiant, ou de cr\u00e9er un autre compte\u00a0? La r\u00e9ponse est entre les mains de chaque utilisateur, mais la question doit \u00eatre s\u00e9rieusement consid\u00e9r\u00e9e.<\/p>\n<p>Pour conclure, la faille des donn\u00e9es de Dropbox est un exemple de plus qui nous ouvre les yeux sur la fa\u00e7on dont les cybercriminels continuent de cibler des identit\u00e9s num\u00e9riques. Nous vous recommandons vivement de suivre les conseils que nous venons de vous donner pour votre s\u00e9curit\u00e9. Comme pour notre vie de tous les jours, nous devons faire tout aussi attention sur Internet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Les hackers ont d\u00e9tourn\u00e9 68 millions de donn\u00e9es de comptes d\u2019un piratage remontant \u00e0 2012. Voici nos conseils. <\/p>\n","protected":false},"author":636,"featured_media":6023,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6,9,686],"tags":[1426,87,72,1269,1639,455],"class_list":{"0":"post-6022","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"category-tips","9":"category-threats","10":"tag-avis","11":"tag-conseils","12":"tag-dropbox","13":"tag-faille-de-securite","14":"tag-fuites","15":"tag-piratages"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dropbox-hack\/6022\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dropbox-hack\/7588\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dropbox-hack\/7614\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dropbox-hack\/7604\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dropbox-hack\/9011\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dropbox-hack\/8875\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dropbox-hack\/12933\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dropbox-hack\/2386\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dropbox-hack\/12875\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dropbox-hack\/6521\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dropbox-hack\/5324\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dropbox-hack\/8563\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dropbox-hack\/12403\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dropbox-hack\/12933\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dropbox-hack\/12875\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dropbox-hack\/12875\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/avis\/","name":"avis"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6022","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6022"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6022\/revisions"}],"predecessor-version":[{"id":14363,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6022\/revisions\/14363"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6023"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6022"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6022"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6022"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}