Dropbox : mots de passe de 7 milions de comptes dans la nature
Plusieurs centaines de mots de passe et
identifiants Dropbox ont récemment fait leur apparition sur le Web. Les
données, publiées à titre d’exemple par des hackers, ne seraient en réalité
qu’une infime partie puisque les auteurs affirment détenir l’accès à
pas moins de 7 millions de comptes.
Pourtant, Dropbox n’a rien à se
reprocher puisque c’est une appli tierce qui serait à l’origine de la
faille…
En attendant Dropbox, qui a pris soin de désactiver tous les mots de passe
publiés et apparemment beaucoup d’autres pour se prémunir d’autres attaques,
averti ses utilisateurs et leur conseille de changer leur mots de
passe.
Comme je le disais plus haut, les hackers n’ont publié qu’une petite partie
de leur butin, c’est-à-dire les identifiants commençant par la lettre ‘B’. Mais
cela ne serait qu’un début.
Quoi qu’il arrive, je ne saurais trop vous encourager de changer
votre mots de passe Dropbox, mais également d’aller vérifier à
quelques applis vous donnez l’accès à votre espace de stockage.
Dernière recommandation faite par Dropbox, activer la validation en
deux étapes qui permet d’être averti immédiatement dès qu’une machine
non autorisée tente d’accéder à votre compte. Cette fonctionnalité s’ajoute
dans l’onglet sécurité des paramètres de votre compte.
Clem (posté avec l'app i-nfo.fr V2)
14 octobre 2014 à 15 h 45 min
1password? Mdr c’est une mine de mots de passe ca va vous faire mal quand
les hackeurs vont se pencher dessus
SouL (posté avec l'app i-nfo.fr V2)
14 octobre 2014 à 11 h 34 min
Non… Il y a encore des sociétés en 2014 qui stock les mots de passe en
clair ?
GoldFinger (posté avec l'app i-nfo.fr V2)
14 octobre 2014 à 12 h 24 min
Et de quelle application tierce s’agit-il?
DemonPrincess
14 octobre 2014 à 13 h 29 min
Mot de passe changé. Merci 1Password.
@GoldFinger
Je ne sais pas quelles sont les apps tierces concernées mais lorsqu’on se
connecte à son compte Dropbox sur le site on peut voir (dans Applications
associées) quelles sont celles qui ont accès à notre Dropbox et éventuellement
faire un peu de ménage (en révoquant leur droit) si on a des doutes.
DemonPrincess
14 octobre 2014 à 16 h 45 min
@Clem
Tu veux dire que les "hackeurs" vont venir sur mon Mac ou sur mon iPhone
(comment ?) et réussir à cracker ma base 1Password chifrée en AES 256-bit,
algorithme pourtant inviolé à ce jour ?
J’ai peur 😉 A moins que tu ne saches pas de quoi tu parles et alors je suis
rassuré 😉
J’en profite pour te donner (c’est comme ça, je suis généreux) mon ancien
mot de passe Dropbox, je n’en ai plus besoin :
1=gVZ0.Cu?7|~o3m3!2)HVy-w<tL3Mj2X/YWt03zqqTVYQdcSA
Gpmp (posté avec l'app i-nfo.fr V2)
14 octobre 2014 à 21 h 24 min
@GT
Pour se convaincre de 1Password, il faut l’essayer et comprendre comment la
sécurisation est effectuée : compare avec ta méthode et tu finiras par te
convaincre toi-même. J’ai essayé beaucoup de choses. Et cette méthode que je
trouve la plus sûre.
Inconnu (posté avec l'app i-nfo.fr V2)
14 octobre 2014 à 22 h 33 min
En même temps la gravité dépend de l’importance de ce que l’on y stock
GT (posté avec l'app i-nfo.fr V2)
14 octobre 2014 à 23 h 06 min
@Gpmp:
J’ai téléchargé 1password lorsqu’il était gratuit et je l’ai testé…
Sincèrement, je n’ai pas été convaincu qu’il devienne indispensable… J’ai
même du mal à comprendre qu’il puisse valoir 8€ en temps normal…
Toutes les applis "importantes" que j’utilise possède leur propre appli où
le mot de passe y est déjà stocké (exemples: iCloud, Dropbox, teamviewer,
Facebook même, FNAC, amazon, Line etc…).
Bref, quel est l’intérêt de stocker mon mot de passe Dropbox sur 1password
quand celui-ci est déjà rentré dans l’appli Dropbox?
Car il doit y avoir une subtilité que je n’ai pas saisie…
GT (posté avec l'app i-nfo.fr V2)
14 octobre 2014 à 16 h 48 min
J’ai un peu de mal à me convaincre de l’intérêt d’un truc comme "1Password"
pour stocker ses mots de passes…
Car cela donne une chance supplémentaire à des pirates de chopper ses mots de
passe… Pire: si jamais "1Password" se fait pas pirater, ce n’est plus un mot
de passe à changer, c’est TOUS! Donc vachement fastidieux…
Pour en revenir au sujet: il serait pro de la part de DropBox de communiquer
là-dessus, et s’il s’agit vraiment d’une appli tierce qui est à l’origine: il
faudrait laquelle est-ce afin de révoquer cette appli avant de changer les mots
de passe Dropbox…
Dans le doute, je sens que je vais aller m’amuser à changer mes mots de passe
Dropbox… ?