Yahoo! la nouvelle cible : explication du piratage
Les faits
1 milliards de comptes piratés! C'est le plus haut chiffre jamais enregistré pour un casse informatique. Le piratage de la base de données a eu lieu en 2013, et aurait été effectuée par des hackers basés
en Europe de l'Est.
Le nombre d'identifiants ayant fuités est impressionnant, et pour cause: il s'agit quasiment de la totalité de la base de données Yahoo! Les dégâts du piratage sont considérables, en effet, la base de donnés comprenait des noms, des numéros de téléphone, des dates de naissance, des mots de passe.
Les données bancaires des utilisateurs, elles, sont saines et sauves, Yahoo! affirme que les informations les concernant ne sont pas stockées dans le système atteint du piratage.
Si vous êtes un utilisateurs de Yahoo! l'entreprise recommande de changer immédiatement de mot de passe.
D'autant plus qu'un chercheur en sécurité informatique de la société InforArmor a découvert que les données sont en vente libre sur le Deep Web. Il y aurait eu trois acquéreur actuellement: deux d'entre eux seraient des spécialiste du "spam", le dernier semblerait impliqué dans diverses attaques d'espionnage. Il semble important de noté que parmi le milliard de compte piratés, il y en a 15 000 qui appartiennent à des membres du gouvernement américain ou à des militaires. Curieux hasard...
La fonction de hachage MD5
Yahoo! veut rassurer ses utilisateurs , et affirme que l'intégralité des mot de passe sont tous encryptés en MD5 (une fonction de hachage qui n'est plus reconnu comme "sûre" depuis qu'elle a été cassée en 2004 par une équipe de chercheurs Asiatique). Mais qu'est ce que le MD5 ? Comment cela fonctionne ?
Pour commencer , il nous faut détermine ce qu'est une fonction de hachage. pour faire simple, il s'agit d'une fonction (très utilisé en cryptographie) qui permet, avec une entrée initiale, de calculer une empreinte, servant à identifier rapidement la première entrée. (voir schéma ci-dessous)
Le MD5 est inventé en 1991 par un certain Ronald Rivest, qui améliore l'architecture du MD4, mais dans les années qui suivent, de nombreuses grands failles sont découvertes, et le MD5 est mis de coté pour des solutions estimées plus sure.
Même si il reste encore utilisé (vérification de téléchargement, calcul...) le MD5 est aujourd'hui considéré comme totalement obsolète en matière de chiffrement.
Conclusion
Merci de m'avoir lu, allez dès maintenant changez votre mot de passe Yahoo! par mesure de précaution
Source: yahoo, undernews, programmez, wikipedia
Commentaire