KultureGeek Internet Piratage : le service de commentaires Disqus révèle avoir été attaqué en 2012

Piratage : le service de commentaires Disqus révèle avoir été attaqué en 2012

7 Oct. 2017 • 9:00
1

Disqus est un service populaire pour les commentaires. Il est utilisé par de nombreux sites et intègre plusieurs fonctionnalités, dont le fait de se connecter une fois pour pouvoir commenter partout avec le même compte. Le système est fort pratique, mais voilà que Disqus annonce une mauvaise nouvelle : il a été piraté.

Capture D’écran 2017 10 07 À 06.46.48

Le piratage remonte à 2012, mais Disqus a seulement été alerté de la faille ce jeudi et a décidé d’être transparent à ce sujet en rédigeant un billet sur son blog cette nuit. Le service révèle que les hackers ont réussi à faire un snapshot de la base de données des utilisateurs et ont ainsi pu récupérer les noms utilisés sur Disqus, les adresses email, les dates d’inscriptions et les dernières dates de connexions pour 17,5 millions d’utilisateurs. Par ailleurs, les mots de passe d’un tiers des utilisateurs ont aussi été récupérés, mais ils sont hashés avec SHA1, ce qui signifie qu’ils n’étaient pas écrits noir sur blanc et que les hackers devaient les déchiffrer pour les deviner. Toutes les informations récoltées se situent entre 2007 et 2012.

Selon les dires de Disqus, il n’y a pas eu de connexions non autorisées avec les identifiants récupérés. Mais le service a toutefois décidé de réinitialiser les mots de passe des comptes présents dans la liste par précaution. Les utilisateurs concernés sont ou vont être contactés par Disqus à ce sujet. Il invite par ailleurs les utilisateurs à changer leur mot de passe sur les autres services qui partagent le même que celui utilisé sur Disqus.

Pour tenter de rassurer les utilisateurs, Disqus assure qu’il a fait de nombreux changements depuis 2012 au niveau de la sécurité. L’algorithme utilisé pour hasher les mots de passe a été changé pour bcrypt contre SHA1 auparavant par exemple.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Les derniers articles

Copilot Telegram

Microsoft lance son IA Copilot sur Telegram avec un bot

29 Mai. 2024 • 20:48
0 Applications

Microsoft étend la disponibilité de Copilot en annonçant un bot sur la messagerie Telegram, permettant aux utilisateurs d’avoir...

Puce ARM Cortex

Intel fabriquerait des puces ARM pour Nvidia

29 Mai. 2024 • 20:07
0 Matériel

La rumeur court depuis le mois de mai, mais de nouvelles sources semblent désormais la corroborer : Nvidia et MediaTek collaborent pour...

La Poste Mobile Logo

Rachat de La Poste Mobile par Bouygues Telecom : il y a des « divergences » entre SFR et La Poste

29 Mai. 2024 • 18:45
0 Mobiles / Tablettes

Le rachat de La Poste Mobile ne se passe pas exactement comme prévu. Bouygues Telecom, qui avait annoncé le rachat en février pour...

State of Play

PlayStation : un State of Play annoncé pour demain avec l’annonce de jeux PS5 et PS VR2

29 Mai. 2024 • 17:02
0 Jeux vidéo

Sony annonce le deuxième State of Play de 2024 qui se focalisera sans surprise sur des jeux PlayStation 5 et PlayStation VR 2. Le rendez-vous est...

PlayStation VR2 PS VR2

PSVR2 : Sony a certifié un adaptateur pour la compatibilité avec le PC

29 Mai. 2024 • 16:30
0 Matériel

Il sera très bientôt possible de jouer à des titres PCVR avec son casque PSVR2 destiné initialement à la seule PS5....

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site