IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Vive la sécurité du Net : Des hackers publient les détails de 450.000 comptes Yahoo!

  1. #1
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 603
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 603
    Points : 17 913
    Points
    17 913
    Billets dans le blog
    2
    Par défaut Vive la sécurité du Net : Des hackers publient les détails de 450.000 comptes Yahoo!
    Des hackers publient les détails de 450.000 comptes Yahool (LCI)

    Note : excusez-moi, mauavais copié/collé au premier coup..
    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

  2. #2
    Membre actif Avatar de dancom5
    Homme Profil pro
    Inscrit en
    Janvier 2010
    Messages
    808
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55

    Informations forums :
    Inscription : Janvier 2010
    Messages : 808
    Points : 241
    Points
    241
    Par défaut
    Les mots de passe étaient stocké en clair.

    Me semble que partout sur le net si on fouille un peu, on nous dit de faire du HASHage minimalement en MD5 dans la base de données. Ça prouve que les Web mails, ce n'est pas fiable mais vraiment pas.
    On oublie souvent la simplicité ou la base dans la vie: Maslow

  3. #3
    Expert éminent sénior
    Avatar de Paul TOTH
    Homme Profil pro
    Freelance
    Inscrit en
    Novembre 2002
    Messages
    8 964
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 54
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Freelance
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2002
    Messages : 8 964
    Points : 28 445
    Points
    28 445
    Par défaut
    je viens de recevoir un mail d'une compagnie aérienne locale qui m'invite à m'inscrire à leur newsletter...pour le faire il suffit d'accéder à mon compte dont le mot de passe qui j'ai soigneusement choisi lors de la création de mon compte..est donné dans le mail ! Donc non seulement ils le gardent en clair mais en plus ils le diffusent !

    EDIT: d'ailleurs le mot de passe est affiché en clair dans la page de gestion de profil...tssss !
    Developpez.com: Mes articles, forum FlashPascal
    Entreprise: Execute SARL
    Le Store Excute Store

  4. #4
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par Paul TOTH Voir le message
    je viens de recevoir un mail d'une compagnie aérienne locale qui m'invite à m'inscrire à leur newsletter...pour le faire il suffit d'accéder à mon compte dont le mot de passe qui j'ai soigneusement choisi lors de la création de mon compte..est donné dans le mail ! Donc non seulement ils le gardent en clair mais en plus ils le diffusent !

    EDIT: d'ailleurs le mot de passe est affiché en clair dans la page de gestion de profil...tssss !
    Travaillant dans le marketing directe et la communication d'entreprise via mail. Je peux vous garantir que c'est partout pareil. J'ai reçus des fichiers de données de grosses entreprises françaises (voitures, cosmétique, luxe) dont je gère les entrepots pour les statistiques et je peux vous affirmer de source sure que aucune de ces entreprises ne se soucient de la sécurité et tous les fichiers que j'ai reçus de leur part comportaient des comptes avec mots de passe en clair.
    Pareil pour une gros groupe de radio français... Il n'y a simplement pas de contrôle par des organismes référents de la bonne pratique de la gestion des données... et c'est très inquiétant..
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  5. #5
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Citation Envoyé par Lyche Voir le message
    Il n'y a simplement pas de contrôle par des organismes référents de la bonne pratique de la gestion des données... et c'est très inquiétant..
    Heureusement, il y a des groupes de travail a la commission europeenne, avec les correspondants nationaux comme la CNIL, qui planchent sur des obligations de securisation et de respect de la vie privee a priori, c'est a dire que les entreprises devront montrer qu'elles ont fait des efforts en ce sens.

    Par contre, avec quel delai ce sera transcrit dans les differents pays...

    Mais je te rassure, j'ai vu aussi des logs avec des numeros de CB en clair...
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  6. #6
    Expert éminent sénior

    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    10 603
    Détails du profil
    Informations personnelles :
    Âge : 66
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 603
    Points : 17 913
    Points
    17 913
    Billets dans le blog
    2
    Par défaut
    et moi j'ai un exemple précis (et personnel) qui montre que les Impôts (donc parfaitement d'Etat, et théoriquement purement surveillé par la CNIL) vend ses fichiers.. à des boîtes comme La Blanche Porte...
    "Un homme sage ne croit que la moitié de ce qu’il lit. Plus sage encore, il sait laquelle".

    Consultant indépendant.
    Architecture systèmes complexes. Programmation grosses applications critiques. Ergonomie.
    C, Fortran, XWindow/Motif, Java

    Je ne réponds pas aux MP techniques

  7. #7
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par souviron34 Voir le message
    et moi j'ai un exemple précis (et personnel) qui montre que les Impôts (donc parfaitement d'Etat, et théoriquement purement surveillé par la CNIL) vend ses fichiers.. à des boîtes comme La Blanche Porte...
    oui oui, même la poste a des contrats avec des entreprises. Elle fournit les listes des adresses ainsi que les suivits déménagements dans l'optique de fidélisation clientèle. C'est pas nouveau non plus, la donnée se monaye et très chère
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  8. #8
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Citation Envoyé par souviron34 Voir le message
    et moi j'ai un exemple précis (et personnel) qui montre que les Impôts (donc parfaitement d'Etat, et théoriquement purement surveillé par la CNIL) vend ses fichiers.. à des boîtes comme La Blanche Porte...
    Un tel exemple doit absolument etre denonce a la CNIL.

    Il est normal que le fichier des impots existe, etc..., mais extremement choquant qu'il soit vendu (contrairement aux fichiers de La Poste dont on peut etre desinscrit ou dont on peut refuser la communication).
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  9. #9
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Un tel exemple doit absolument etre denonce a la CNIL.

    Il est normal que le fichier des impots existe, etc..., mais extremement choquant qu'il soit vendu (contrairement aux fichiers de La Poste dont on peut etre desinscrit ou dont on peut refuser la communication).
    Honnêtement, quelle crédibilité a la CNIL à l'heure actuelle? ça part d'un bon sentiment, mais j'ai vraiment beaucoup de mal à voir une quelconque crédibilité de cet organisme.
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  10. #10
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Citation Envoyé par Lyche Voir le message
    Honnêtement, quelle crédibilité a la CNIL à l'heure actuelle? ça part d'un bon sentiment, mais j'ai vraiment beaucoup de mal à voir une quelconque crédibilité de cet organisme.
    Et pourtant, ils font beaucoup plus que tu ne crois.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  11. #11
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Et pourtant, ils font beaucoup plus que tu ne crois.
    peut-être mais leur marge de manoeuvre reste très limite, rien qu'au niveau des sanctions qu'ils peuvent imposer, c'est limite ridicule pour un organisme sensé réguler.
    A moins qu'il y ai eu des modifications de statut qui me soient inconnues.

    C'est en ça que la CNIL manque de crédibilité, elle n'a pas un pouvoir à hauteur de sa tâche. (avis purement personnel et subjectif)
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

  12. #12
    Membre émérite
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2011
    Messages
    1 255
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Décembre 2011
    Messages : 1 255
    Points : 2 627
    Points
    2 627
    Par défaut
    Citation Envoyé par Paul TOTH Voir le message
    je viens de recevoir un mail d'une compagnie aérienne locale qui m'invite à m'inscrire à leur newsletter...pour le faire il suffit d'accéder à mon compte dont le mot de passe qui j'ai soigneusement choisi lors de la création de mon compte..est donné dans le mail ! Donc non seulement ils le gardent en clair mais en plus ils le diffusent !

    EDIT: d'ailleurs le mot de passe est affiché en clair dans la page de gestion de profil...tssss !
    En plus, si tu regardes bien, quand tu te connectes à ce genre de sites, il manque un 's' derrière 'http'.

  13. #13
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Citation Envoyé par Lyche Voir le message
    elle n'a pas un pouvoir à hauteur de sa tâche. (avis purement personnel et subjectif)
    C'est exactement ce que je lui reproche aussi. Il semblerait neanmoins qu'elle ait le pouvoir d'infliger de severes amendes, mais je ne crois pas qu'elle se serve de ce pouvoir souvent (blocage politique ?)
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  14. #14
    Membre confirmé
    Homme Profil pro
    Responsable de service informatique
    Inscrit en
    Septembre 2008
    Messages
    310
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Responsable de service informatique
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2008
    Messages : 310
    Points : 458
    Points
    458
    Par défaut
    Citation Envoyé par Lyche Voir le message
    Honnêtement, quelle crédibilité a la CNIL à l'heure actuelle? ça part d'un bon sentiment, mais j'ai vraiment beaucoup de mal à voir une quelconque crédibilité de cet organisme.
    maintenant que Sarko est parti (il était plusieurs fois passé outre ses avis, notamment pour la crétaion d efichiers de police) , la CNIL va peut-être retrouver son pouvoir : demandre aux banquiers qui sont tombés dans ses filets au milieu des années 2K ce qu'ils en pensent....

  15. #15
    Expert éminent
    Avatar de Lyche
    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Janvier 2007
    Messages
    2 523
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Janvier 2007
    Messages : 2 523
    Points : 6 775
    Points
    6 775
    Billets dans le blog
    4
    Par défaut
    Citation Envoyé par j.peg Voir le message
    maintenant que Sarko est parti (il était plusieurs fois passé outre ses avis, notamment pour la crétaion d efichiers de police) , la CNIL va peut-être retrouver son pouvoir : demandre aux banquiers qui sont tombés dans ses filets au milieu des années 2K ce qu'ils en pensent....
    J'avoue que cette perspective me plairait beaucoup! (mais ma boite devrait fermer )
    Rejoignez la communauté du chat et partagez vos connaissances ou vos questions avec nous

    Mon Tutoriel pour apprendre les Agregations
    Consultez mon Blog SQL destiné aux débutants

    Pensez à FAQ SQL Server Ainsi qu'aux Cours et Tuto SQL Server

Discussions similaires

  1. Réponses: 61
    Dernier message: 29/12/2016, 12h58
  2. Des hackers défigurent les sites web de cours du MIT
    Par Michael Guilloux dans le forum Actualités
    Réponses: 9
    Dernier message: 07/01/2015, 14h16
  3. Réponses: 73
    Dernier message: 03/12/2013, 10h51
  4. Réponses: 23
    Dernier message: 07/07/2010, 23h40
  5. Réponses: 37
    Dernier message: 21/05/2010, 15h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo