IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

La messagerie de Yahoo victime de pirates


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 451
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 451
    Points : 197 746
    Points
    197 746
    Par défaut La messagerie de Yahoo victime de pirates
    La messagerie de Yahoo victime de pirates,
    l'américain recommande de changer de mot de passe

    Lors d'une vaste opération de piratage jeudi dernier sur le service de messagerie Yahoo!, des identifiants et mots de passe ont été dérobés. Le groupe américain a annoncé sur son blog avoir découvert « un effort coordonné pour accéder de manière non autorisée » aux comptes de sa messagerie.

    Toutefois, Yahoo! explique ne pas avoir obtenu de « preuve que les mots de passe aient été obtenus directement » dans ses propres systèmes. Une liste des combinaisons identifiants/MDP aurait été utilisée et serait en provenance d'une « base de données d'une entreprise tierce ». Pour protéger les utilisateurs victimes de cette attaque, Yahoo! a réinitialisé automatiquement les mots de passe des comptes concernés. Par la suite, un courriel leur a été envoyé, leur demandant de changer leur mot de passe et d'utiliser des caractères variés pour le renforcer. D'ailleurs l'entreprise a également ajouté un système d'authentification à deux facteurs ; l'utilisateur doit d'abord entrer son mot de passe de façon classique, puis un autre qui lui sera transmis via SMS ou un autre courriel.

    « Nous regrettons ce qui vient d'arriver et nous voulons assurer à nos internautes que nous prenons la sécurité des données très au sérieux » affirme Yahoo ! qui a précisé travaillé de concert avec les forces de l'ordre pour traquer les responsables.

    Les retombées d'une telle action peuvent être multiples. Les pirates peuvent s'en servir par exemple pour expédier des courriels publicitaires aux utilisateurs figurant dans le carnet d'adresse de le victime. Un autre cas serait d'obtenir les coordonnées bancaires de la cible.


    Source : Blog Yahoo!

    Et vous ?

    Qu'en pensez-vous ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre expérimenté
    Avatar de Jarodd
    Profil pro
    Inscrit en
    Août 2005
    Messages
    851
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 851
    Points : 1 717
    Points
    1 717
    Par défaut
    Qu'en pensez-vous ?
    Qu'utiliser Yahoo comme service mail, alors qu'elle passe au HTTPS en 2014 (!), et encore avec des certificats foireux, est soit courageux, soit inconscient.

  3. #3
    Modérateur
    Avatar de sevyc64
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Janvier 2007
    Messages
    10 192
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 51
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Janvier 2007
    Messages : 10 192
    Points : 28 075
    Points
    28 075
    Par défaut
    Citation Envoyé par Jarodd Voir le message
    Qu'utiliser Yahoo comme service mail, alors qu'elle passe au HTTPS en 2014 (!), et encore avec des certificats foireux, est soit courageux, soit inconscient.
    Et qu'utiliser tout autre webmail n'est pas guère mieux. Ils ont tous des failles
    Qu'utiliser le service mail de son FAI qui lui, pour la plupart, fait transiter les logins et mots de passe en clair sur le réseau n'est pas non des plus sécurisant.

    Sinon, on peut toujours prendre GMail, connexion https, et tout ce qu'on veut, etc.. Ah mais c'est vrai que Google analyse en interne le contenu des tous les mails et pièces jointes qui transitent sur ses serveurs. C'est balo!

    Et que dire de la consultation de ses mails sur son smartphone avec tout un tas d'applications capables d'analyser mails, carnet d'adresse, etc, alors qu'elles n'en ont à priori aucune utilité ?
    --- Sevyc64 ---

    Parce que le partage est notre force, la connaissance sera notre victoire

  4. #4
    Expert éminent
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2007
    Messages
    2 161
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur développement logiciels
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Août 2007
    Messages : 2 161
    Points : 7 952
    Points
    7 952
    Par défaut
    Déjà que les employés de Yahoo! ne voulaient pas utiliser le webmail de leur propre entreprise...
    je me demande si les managers de Yahoo! continuent à insister pour qu'ils l'adoptent ?

  5. #5
    Membre habitué Avatar de mangasource
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Février 2009
    Messages
    122
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 29
    Localisation : France, Hérault (Languedoc Roussillon)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 122
    Points : 191
    Points
    191
    Par défaut
    Citation Envoyé par sevyc64 Voir le message
    Et qu'utiliser tout autre webmail n'est pas guère mieux. Ils ont tous des failles
    Qu'utiliser le service mail de son FAI qui lui, pour la plupart, fait transiter les logins et mots de passe en clair sur le réseau n'est pas non des plus sécurisant.

    Sinon, on peut toujours prendre GMail, connexion https, et tout ce qu'on veut, etc.. Ah mais c'est vrai que Google analyse en interne le contenu des tous les mails et pièces jointes qui transitent sur ses serveurs. C'est balo!

    Et que dire de la consultation de ses mails sur son smartphone avec tout un tas d'applications capables d'analyser mails, carnet d'adresse, etc, alors qu'elles n'en ont à priori aucune utilité ?
    Je suis d'accord. Mais à ce moment là, on envoie plus de mails ?
    Rien est sécurisé à 100%, donc à partir de la, on vend notre matériel informatique, on résilie notre abonnement internet ?

    Personnellement j'opterais déjà plus pour GMail que Yahoo!, et après si vraiment la sécurité et l'intégrité des données est importante il doit bien exister des services offrant ces qualités la, non ?
    > Mes groupes :
    Amateurs de mangas/animes | Joueurs/Joueuses du TCG Magic : The Gathering | Les SIMPSONS / FUTURAMA
    > Vous avez la réponse à votre question ? Mettez votre sujet en Résolu

Discussions similaires

  1. Réponses: 18
    Dernier message: 04/10/2014, 15h55
  2. Faire un site de messagerie comme Yahoo Mail
    Par paolo129 dans le forum EDI, CMS, Outils, Scripts et API
    Réponses: 5
    Dernier message: 14/09/2009, 10h51
  3. Réponses: 1
    Dernier message: 15/08/2008, 18h29
  4. Connexion messagerie yahoo à Outlook 2003
    Par pontoise dans le forum Outlook
    Réponses: 4
    Dernier message: 26/02/2007, 15h31
  5. Réponses: 2
    Dernier message: 06/02/2007, 10h29

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo