Epinglé par la firme Gibson Security pour une faille de sécurité permettant à des pirates d’accéder au numéro de téléphone d’utilisateurs de Snapchat, le service vient de subir l’assaut d’âmes mal intentionnées : ce sont 4,6 millions de numéros de téléphone et de noms d’utilisateurs qui sont désormais dans la nature.
La Saint-Sylvestre aura été joyeuse pour les uns, et plus simplement profitable à d’autres : la nuit du réveillon a vu 4,6 millions de numéros et d’identifiants ont pris le vent, quelques jours seulement après que Gibson Security a mis en garde le réseau d’Evan Spiegel, ayant repéré une faille dans l’application. Facilement exploitable selon le cabinet australien, la vulnérabilité a été effectivement exploitée mardi soir, quand les fêtards s’envoyaient – peut-être – leurs vœux sous forme de Snaps. L’équipe de hackers responsable du piratage a choisi de mettre en ligne les 4,6 millions de numéros récupérés, indiquant au passage la procédure utilisée : « Nous avons utilisé une version modifiée de la méthode gibsonsec’s (sic) », pouvait-on lire sur Snapchatdb.info, le site fermé entre temps. Les informations personnelles des utilisateurs de Snapchat y étaient présentées, mais censurées… Toutefois, les pirates avaient placé une épée de Damoclès au-dessus de Snapchat, assurant que les informations pourraient être dévoilées en cas de besoin.
Pourquoi cette démarche ? « Notre but principal est de forcer le public à prendre conscience de l’imprudence des sites Internet en ce qui concerne les informations des utilisateurs. Vous ne voudriez pas manger dans un restaurant qui dépense des millions en décoration, mais presque rien pour sa propreté.« . Et pour mieux convaincre, l’équipe n’a pas épargné certains utilisateurs VIP… dont le fondateur de Snapchat, Evan Spiegel. La manière forte pour répondre à Snapchat, qui répondait la semaine dernière à Gibson Security dans une communication se voulant rassurante : « Pendant l’année passée, nous avons pris diverses précautions pour rendre [le hack] plus difficile à réaliser« . Rappelons de notre côté qu’il n’est pas nécessaire d’enregistrer son numéro de téléphone dans les paramètres de l’application et que, dans le doute, mieux vaut peut-être le garder pour soi.
Rendez-vous un mercredi sur deux sur Twitch, de 17h à 19h, pour suivre en direct l’émission SURVOLTÉS produite par Frandroid. Voiture électrique, vélo électrique, avis d’expert, jeux ou bien témoignages, il y en a pour tous les goûts !
[…] savez sans doute que depuis quelques heures, 4,6 millions de comptes Snapchat sont dans la nature ! Etes-vous concerné ? Comment savoir ? Si oui, comment y remédier ? Suivez notre pas à pas […]
Ou vendre ton numéro de tel...
Une petite douche froide ne peut pas faire de mal aux développeurs à mon avis...
Au lieu d'être désagréable, et en plus mal informé, il faut aller plus loin pour savoir q ses white hackers non pas voulu divulguer les num complets par respect aux utilisateurs, autrement ils ont les données complets, leur but est justement de montrer que n'importe qui puisse le faire http://www.theverge.com/2014/1/1/5263156/alleged-snapchat-hackers-explain-how-and-why-they-leaked-data-on-accounts<i>-------<a href="https://play.google.com/store/apps/details?id=com.frandroid.app">Envoyé depuis l'application FrAndroid pour smartphone</a></i>
Oui je voulais dire les deux derniers chiffres. Dans le cas des deux derniers nombres par contre c'est 10^4 = 10000 par contre.
Si c'est bien les 2 derniers nombres, ça fait 1000 possibilités. (XX XX). Par contre si c'est le dernier nombre avec les 2 derniers chiffres, oui, ça en fait que 100.
Quand on fait un produit à moitié fini pour espérer le revendre grâce à la base utilisateur, et que l'on attend trop longtemps, c'est de l'arrogance, oui. Si ils avaient fait un beau produit bien fignolé et qu'ils veulent le garder, dans ce cas, ce n'en est pas.
Malheureusement les gens ne réfléchissent pas beaucoup.
Réponse : OUI !!!!
Ah okai merci
ça arrive un peu après avoir snobé tous les grands du net et les hackers voudraient nous faire croire qu'ils sont des robins des bois protégeant les pauuuvres utilisateurs..? pfff
C'est que des numéros us. Mais sur korben je sais qu'il donne un lien vers un site pour vérifier les numéros.
Ah bon ? J'aimerais bien avoir accès à ce fichier histoire de voir si moi ou un de mes contacts n'y est pas listé ? Merci
Bon après deux piratages en quelques mois seulement, c'est bye bye snapchat pour moi ^^
la france n'est pas concernée par cette attaque, les numéros leakés sont exclusivement américains.
Ne pas mettre son numéro de téléphone J'ai fait l'erreur de le mettre une fois et il est impossible de l'enlever maintenant...
Ouep sauf qu'apparement c'est parce qu'ils en veulent plus :p
FAUX. J'ai ouvert la base de données, les 2 derniers chiffres de chaque numéro de tel sont "XX". Il y a juste l'ID de chaque inscrits en clair. Pas de photo. Donc renseignez-vous avant de balancer n'importe quoi comme rumeur.
Donc en gros ils n'ont pas le droit de garder leur entreprise tout ça parce qu'ils ont eux une offre à 3 milliard? Vouloir garder ce que l'on a crée c'est de l'arrogance? <i>-------<a href="https://play.google.com/store/apps/details?id=com.frandroid.app">Envoyé depuis l'application FrAndroid pour tablette</a></i>
Franchement ça m'étonnerait pas que ce soit un coup de FB ou d'un autre qui aurait vu son offre refusée ..
haha ->
Je n'en suis pas si sûr, il y a certainement des gens influents dans la liste et le fait que les 2 derniers nombres sont des X revient à tester seulement 100 possibilités. On a la région, le pseudo et le numéro de téléphone, je suis sur qu'une recherche des pseudos sur Twitter renverra une bonne quantité de résultats. ;)
Je pense que ça n'intéresse personne d'avoir les numéros incomplets des utilisateurs de Snapchat.
Au pire ils auront juste des photos de moi bien bourré, je leur souhaite bien du plaisir
J'avais trouvé presque "arrogant" le refus de rachat à 4 milliards... effectivement, ils le payent au pris fort aujourd’hui !!!!
Si ça intéresse du monde, le fichier de 200mo est dispo sur mega.
Mdr<i>-------<a href="https://play.google.com/store/apps/details?id=com.frandroid.app">Envoyé depuis l'application FrAndroid pour smartphone</a></i>
Bye bye l'offre de rachat a 3 milliards, quel gachis
Ça me ferait bien rire tiens !<i>-------<a href="https://play.google.com/store/apps/details?id=com.frandroid.app">Envoyé depuis l'application FrAndroid pour smartphone</a></i>
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix