Dailymotion : 85 millions de comptes dérobés suite à un piratage !

Ashuz

Super modérateur
Inscription
10 Janvier 2015
Messages
17 936
Réactions
8 464
Points
30 647
1288204650arton303.jpg

Salut à tous,

on se retrouve pour une news concernant cette fois-ci Dailymotion, la plateforme de streaming / vidéo bien connue.

Dailymotion a été piraté en d'octobre 2016, cette attaque de taille a en tout fait plus de 85 millions (d'utilisateurs) de victimes de fuites d'identifiants, plus particulièrement des adresses mail ainsi que des mots de passes.

D'après le site ZDNet, plus de 85,2 millions d'adresses mail et d'identifiants ont été dérobés. Les mots de passes sont visiblement moins touchés par l'attaque puisque seulement 18,3 millions de ceux-ci ont été volés, soit un peu moins d'un sur cinq. Nous ne connaissons toujours pas l'identité du cybercriminel à ce jour.

L'attaquant a utilisé la fonction de hachage bcrypt et ajouté un "salt", ce qui rend un accès plutôt compliqué aux mots de passe, ainsi, et heureusement, ceux-ci ne sont pas stockés en clair, de quoi être un peu plus rassuré.


1481324916-kb.png


Dailymotion a cependant fait passer à ses utilisateurs en leur informant que leur mots de passe devait être changé au plus vite. Aucune autre information concernant la "faille de sécurité" n'a été communiquée. Une enquête à ce propos serait en cours.

Si vous êtes un utilisateur de ce site, pensez donc bien à mettre à jour votre mot de passe, n'oubliez pas d'en choisir un "fort", difficilement trouvable et changez-le régulièrement, ça en vaut pour tous les sites que vous fréquentez, en terme de sécurité c'est vraiment important de faire ceci.

Que pensez-vous de ce piratage ? Pourquoi Dailymotion à votre avis ? Utilisez-vous encore ce site ?
N'hésitez pas à donner votre point de vue !
Source : Undernews
 

Rivals

Ancien staff
Inscription
27 Août 2016
Messages
1 705
Réactions
895
Points
13 104
Les mots de passe étaient cryptés de base comme le demande la loi, le ou les attaquant(s) n'ont rien fait de plus
 

iBlack

Lobbyman Confirmé !
Premium
Inscription
16 Juin 2015
Messages
5 385
Réactions
1 769
Points
14 475
Bon topic mais je ne pense pas qu'ils aient pu décrypté ces 85 millions de mot de passe pour faire quoique ce soit sur les comptes ;)
 

Moncler

Premium
Inscription
23 Avril 2013
Messages
4 759
Réactions
1 246
Points
10 116
Ouais vaut mieux opter pour un gestionnaire de mot de passe local :oui:
Complètement débile et idiot ce que tu dit,
même si tu utilise un gestionnaire de mot de passe local et tu t'enregistrer sur un site tel que Dailymotion ton mot de passe sera quand même stockés dans la base de données du site.

Les mdp sont que en bcrypt et non avec un salt.
PS : Le bcrypt est très difficile a crack, donc vous en faîtes pas ^^
 
Dernière édition par un modérateur:

Defensor

Premium
Inscription
26 Avril 2015
Messages
4 207
Réactions
428
Points
15 218
Complètement débile et idiot ce que tu dit,
même si tu utilise un gestionnaire de mot de passe local et tu t'enregistrer sur un site tel que Dailymotion ton mot de passe sera quand même stockés dans la base de données du site.

Les mdp sont que en bcrypt et non avec un salt.
PS : Le bcrypt est très difficile a *****, donc vous en faîtes pas ^^
Si vous êtes un utilisateur de ce site, pensez donc bien à mettre à jour votre mot de passe, n'oubliez pas d'en choisir un "fort", difficilement trouvable et changez-le régulièrement, ça en vaut pour tous les sites que vous fréquentez, en terme de sécurité c'est vraiment important de faire ceci.
Ouais vaut mieux opter pour un gestionnaire de mot de passe local :oui:
 

Spixz

This Is Us
Premium
Inscription
11 Décembre 2011
Messages
3 197
Réactions
847
Points
20 453
Bon bas s'est fini pour Dailymotion. C'est dommage pour le Zap de Spion :mdr:
 

Romain'

VIP
Inscription
26 Juillet 2014
Messages
4 443
Réactions
2 031
Points
18 933
1288204650arton303.jpg

Salut à tous,

on se retrouve pour une news concernant cette fois-ci Dailymotion, la plateforme de streaming / vidéo bien connue.

Dailymotion a été piraté en d'octobre 2016, cette attaque de taille a en tout fait plus de 85 millions (d'utilisateurs) de victimes de fuites d'identifiants, plus particulièrement des adresses mail ainsi que des mots de passes.

D'après le site ZDNet, plus de 85,2 millions d'adresses mail et d'identifiants ont été dérobés. Les mots de passes sont visiblement moins touchés par l'attaque puisque seulement 18,3 millions de ceux-ci ont été volés, soit un peu moins d'un sur cinq. Nous ne connaissons toujours pas l'identité du cybercriminel à ce jour.

L'attaquant a utilisé la fonction de hachage bcrypt et ajouté un "salt", ce qui rend un accès plutôt compliqué aux mots de passe, ainsi, et heureusement, ceux-ci ne sont pas stockés en clair, de quoi être un peu plus rassuré.


1481324916-kb.png


Dailymotion a cependant fait passer à ses utilisateurs en leur informant que leur mots de passe devait être changé au plus vite. Aucune autre information concernant la "faille de sécurité" n'a été communiquée. Une enquête à ce propos serait en cours.

Si vous êtes un utilisateur de ce site, pensez donc bien à mettre à jour votre mot de passe, n'oubliez pas d'en choisir un "fort", difficilement trouvable et changez-le régulièrement, ça en vaut pour tous les sites que vous fréquentez, en terme de sécurité c'est vraiment important de faire ceci.

Que pensez-vous de ce piratage ? Pourquoi Dailymotion à votre avis ? Utilisez-vous encore ce site ?
N'hésitez pas à donner votre point de vue !
Source : Undernews
Prochain hack c'est YouTube :rofl:
 

membre69795

Membre Inconnu(e)
Premium
Inscription
27 Mars 2012
Messages
4
Réactions
18
Points
16 813
Néanmoins n'oubliez pas que Dailymotion est un site qui n'est plus du tout en expansion , il n'as donc plus aucune valeur potentielle dans le domaine de l'exploit , encore moins pour une data base provenant de millions d'utilisateur inactifs.
 
Dernière édition:

Moncler

Premium
Inscription
23 Avril 2013
Messages
4 759
Réactions
1 246
Points
10 116
Néanmoins n'oubliez pas que Dailymotion est un site qui n'est plus du tout en expansion , il n'as donc plus aucune valeur potentielle dans le domaine de l'exploit , encore moins pour data base provenant de millions d'utilisateur inactifs.
Lol
j'avait vu autant de conneries dit dans une phrases.
"potentielle dans le domain de l'exploit" attention Mr. Dark H4X0R arrive dans la place
" encore moins pour database provenantn de million utilisateur inactif"
Sachant que Dailymotion est le 169 site le plus visitée au monde
avec 233 Million de visite par mois. tu dit complètement d'la merde
Que les utilisateur soient inactif ou pas?
ça change quoi il y'as toujours leur adresse email qui utilise.
Puis les hash qui peuvent décrypter je voient pas le rapport.
 
Haut