IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

VK.com : 100 millions de comptes du réseau social russe ont été piratés


Sujet :

Sécurité

  1. #1
    Expert éminent

    Femme Profil pro
    Rédacteur technique
    Inscrit en
    Mai 2016
    Messages
    99
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Madagascar

    Informations professionnelles :
    Activité : Rédacteur technique

    Informations forums :
    Inscription : Mai 2016
    Messages : 99
    Points : 6 684
    Points
    6 684
    Par défaut VK.com : 100 millions de comptes du réseau social russe ont été piratés
    VK.com : 100 millions de comptes du réseau social russe ont été piratés
    La base de données est actuellement en vente sur le dark web

    Le piratage des réseaux sociaux gagne du terrain. Après Myspace, c’est maintenant le tour du réseau social russe VK d’être victime des hackers. Les informations émanent du site Leaked Source.

    Des noms complets et des adresses dans la base de données volée

    VK.com est un réseau social russe qui s’est inspiré de Facebook au niveau de ses fonctionnalités. Après les investigations menées par Leaked Source, il s’avère qu’une partie de la base de données du site VK.com est actuellement en vente sur le dark web. Elle contiendrait 100 544 934 enregistrements. Chacun d’entre eux peut comporter les informations suivantes : nom et prénom de l’utilisateur, adresse mail, adresse principale, adresse secondaire, numéro de téléphone et un mot de passe.

    Selon Leaked Source, les mots de passe les plus fréquents sont : 123456, 12345678 et qwerty. On trouve aussi Samsung et marina. Il y a par ailleurs une occurrence de l’ordre de 41 132 524 pour les adresses e-mail « @mail.ru » et 11 604 169 pour les adresses « @yandex.ru ». Il faut savoir que la plateforme VK.com n’utilise pas les normes de sécurité standards pour le stockage des mots de passe.

    Titulaire de compte VK.com : comment vérifier si vos informations sont dans la base de données piratée ?

    Si vous avez un compte VK.com, Leaked Source vous conseille de vous rendre sur sa page d’accueil et de saisir vos informations (pseudonyme, adresse mail, nom ou numéro de téléphone) pour vérifier que votre compte n’est pas dans la base de données piratée. Si c’est le cas, vous devez contacter le site pour qu’il supprime vos informations dans sa base de données.

    Source : Leaked Source

    Et vous ?

    Qu’en pensez-vous ?
    Le piratage des réseaux sociaux devenant de plus en plus courant, quelles mesures adopter pour sécuriser son compte ?

    Voir aussi :

    Ghostshell a volé les informations de plus de 39 millions de comptes sur Internet, les pirates disent protester contre les serveurs « mal configurés »

  2. #2
    Membre extrêmement actif
    Homme Profil pro
    Graphic Programmer
    Inscrit en
    Mars 2006
    Messages
    1 549
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Graphic Programmer
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2006
    Messages : 1 549
    Points : 3 950
    Points
    3 950
    Par défaut
    VK n'utilise pas les règles habituelle de stockage de mot de passe...étonnant hein ? surement que le gouvernement russe voulait avoir le contrôle des comptes en cas de besoin.

  3. #3
    Membre éprouvé
    Avatar de Cafeinoman
    Homme Profil pro
    Couteau suisse d'une PME
    Inscrit en
    Octobre 2012
    Messages
    628
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Couteau suisse d'une PME

    Informations forums :
    Inscription : Octobre 2012
    Messages : 628
    Points : 1 256
    Points
    1 256
    Par défaut
    J'ai du mal a comprendre l'intérêt de ce type de vol. Quelle valeur réelle ont ces données? Si quelqu'un peut m'expliquer...
    «Dieu ne joue pas aux dés.» - Albert Einstein. Et pan! 30 ans de retard dans la théorie quantique!
    «Tout n'est pas politique, mais la politique s'intéresse à tout.» - Nicolas Machiavel. Et surtout à ceux qui ne s'y intéressent pas.

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Mai 2009
    Messages
    4
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2009
    Messages : 4
    Points : 7
    Points
    7
    Par défaut
    L’intérêt de ce genre de données est beaucoup moins dans le compte VK en lui même, que dans les autres services où ces couples email/password peuvent être identiques.
    Voir même, si le compte email du piraté est protégé par ce même mot de passe cela permettra à l'attaquant d'utiliser de lui même des "J'ai perdu mon mot de passe" sur la plupart des sites où le piraté est inscrit.

    À partir de ce constat, tu te doute bien que l'attaquant peut aller assez loin :s

  5. #5
    Membre confirmé
    Homme Profil pro
    Consultant informatique
    Inscrit en
    Octobre 2005
    Messages
    244
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Philippines

    Informations professionnelles :
    Activité : Consultant informatique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Octobre 2005
    Messages : 244
    Points : 609
    Points
    609
    Par défaut
    VK n'utilise pas les règles habituelle de stockage de mot de passe...étonnant hein ? surement que le gouvernement russe voulait avoir le contrôle des comptes en cas de besoin.
    Sauf que, pas besoin de mot de passe pour acceder a un service ou forger une session... Pas sûr que les services secrets russes soient des peintres au point de demander expressement à VK de stocker en clair / faible chiffrement les mots de passes.

    J'ai du mal a comprendre l'intérêt de ce type de vol. Quelle valeur réelle ont ces données? Si quelqu'un peut m'expliquer...
    C'est parfait pour des attaques de type social engineering. Quand tu as assez d'infos sur les personnes, tu peux monter des scénario rocambolesque dans le cadre d'escroquerie...

  6. #6
    Membre habitué
    Homme Profil pro
    CTO
    Inscrit en
    Mars 2012
    Messages
    62
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Tunisie

    Informations professionnelles :
    Activité : CTO

    Informations forums :
    Inscription : Mars 2012
    Messages : 62
    Points : 161
    Points
    161
    Par défaut
    Je viens de trouver mon adresse mail, piraté de chez Adobe et Linkedin, avec possibilité que le Pass ai été enregistré en Plein texte.

Discussions similaires

  1. Réponses: 0
    Dernier message: 19/05/2016, 17h48
  2. Réponses: 12
    Dernier message: 19/09/2012, 11h47
  3. performances mysql (10 a 100 millions de rows)
    Par killy-kun dans le forum Outils
    Réponses: 1
    Dernier message: 21/07/2005, 15h06
  4. Evaluation du matériel pour une bdd env. 100 millions lignes
    Par Pierrinot dans le forum SQL Procédural
    Réponses: 3
    Dernier message: 03/11/2004, 11h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo