Dropbox : alerte sécurité, des mots de passe sont dans la nature !

Attention, c’est une information importante, de nombreux mots de passe rattachés à des comptes Dropbox seraient dans la nature. Le votre fait peut-être partie du lot et, si c’est le cas, alors il y a de fortes chances que vous ayez reçu un message de la part de la société, message vous invitant à réinitialiser votre mot de passe pour que votre compte soit de nouveau protégé. Autant le dire clairement, il va falloir agir vite, mais on notera tout de même que Dropbox a été très prompt à se rendre compte de ce vol de données. Mieux, le service va déployer de nouvelles fonctionnalités pour nous aider à mieux sécuriser notre compte et l’une de ces dernières est même déjà disponible…

Dropbox : alerte sécurité, des mots de passe sont dans la nature !

L’origine de ce vol de mot de passe

La première question que nous pouvons nous poser, bien sûr, c’est de savoir ce qui s’est véritablement passé et, plus précisément, comment nos mots de passe se sont retrouvés dans la poche de vilains pirates. Le message envoyé par Dropbox à ses abonnés (message dont vous trouverez une copie à la fin de l’article) nous donne déjà quelques éléments de réponse, il révèle ainsi que ces mots de passe n’auraient pas été volés sur les serveurs même de Dropbox. Non, en réalité, ce sont d’autres sites, d’autres services web, qui auraient été piratés. Il faut avouer que ces derniers mois ont été franchement chargés question piratage, la plupart des grands noms du web se sont effectivement fait avoir, ça a ainsi été le cas de Twitter en mai dernier ou encore de LinkedIn un peu plus tôt dans l’été.

Et ce n’est pas tout. Ce que l’on sait aussi, c’est que ces fameux pirates seraient même parvenus à mettre la main sur les identifiants d’un employé de la société. Grâce à ces données, ils se seraient ainsi connectés à son compte et ils auraient volé un document recensant les adresses mail de plusieurs utilisateurs du service. On ne manquera pas de se demander à quoi pouvait bien servir ce dernier, évidemment, mais si vous recevez soudainement une quantité importante de spam dans votre boite, vous saurez finalement d’où ça vient.

La contre-attaque de Dropbox

Bien sûr, Dropbox ne compte pas en rester là et la firme a ainsi annoncé sur son blog la mise en place d’un certain nombre de protections pour éviter que cette triste affaire ne se reproduise. Voilà donc une liste des mesures qui vont être mises en place par Dropbox :

  • Intégration d’un nouveau système d’identification en deux temps. Qui reposera à la fois sur un mot de passe défini par l’utilisateur et par un code qui lui sera envoyé sur son mobile, un peu à l’image de ce que propose Blizzard pour ses titres. Cette fonctionnalité devrait être mise en place dans les semaines à venir.
  • Intégration d’un nouveau système de surveillance. Cet outil sera capable de détecter des activités inusuelles sur nos comptes, ce qui permettra ensuite à Dropbox de désactiver notre compte ou de demander la réinitialisation de son mot de passe.
  • Intégration d’un outil synthétisant tous les accès à notre Dropbox. Outil qui est accessible dès aujourd’hui par l’intermédiaire de cette page. Grâce à cette dernière, nous pourrons voir toutes les machines pouvant accéder à notre compte, bien sûr, mais également toutes les sessions ouvertes dans des navigateurs. Pour ces dernières, on pourra ainsi connaitre la localisation de l’internaute, son navigateur ou encore son activité récente.
  • Une surveillance accrue de nos mots de passe. Dropbox va surveiller d’un peu plus près nos mots de passe et la firme pourra demander leur réinitialisation dans certains cas. En outre, la société nous invitera désormais à changer régulièrement de mot de passe.

Des améliorations notables et qui devraient nous aider à mieux sécuriser notre compte, donc. Et on comprend évidemment pourquoi Dropbox s’est empressé de réagir. S’il venait à perdre la confiance de ses utilisateurs, alors ces derniers ne tarderaient pas à se détourner de ses services. C’est plutôt logique puisqu’on parle ici d’une société spécialisée dans le stockage « cloud » et donc d’une société à qui nous avons l’habitude de confier nos données, nos documents. Dans ce contexte, on peut dire que cette dernière n’a évidemment pas droit à l’erreur, d’autant plus que la concurrence est rude sur ce secteur. En ce qui me concerne, ce vol de mot de passe ne me fera pas perdre confiance, c’est un fait, mais cette histoire de document centralisant des adresses mail me reste tout de même en travers de la gorge…

La copie du message reçu

Chose promise, chose due, on termine cet article avec la retranscription du mail envoyé par Dropbox à ses abonnés. Je ne l’ai pas traduit mais je pense qu’il n’est pas très difficile à comprendre. Au pire, vous pouvez toujours le passer dans Google Traduction si le coeur vous en dit, hein… Ce sera toujours mieux que mes propres traductions :

Hi Fred,

Recently, passwords have been stolen from some Internet services. This is a problem because many people use the same password on multiple services, which is unsafe.

As a precaution, we’ve reset your password and you can create a new one here.

We haven’t detected any suspicious activity in your Dropbox, but we’re proactively taking steps to keep users safe.

We know it’s easy to use a single password across different websites, but this means if any one site is compromised, all your accounts are at risk. If you’ve ever used the same password for more than one website, you should create new unique passwords for each of them. Tools like 1Password do this for you and can help make your accounts safer.

Best,
- The Dropbox Team

Et vous alors, est-ce que vous faites aussi partie du lot ?



Frédéric Pereira est l'auteur de cet article

Floodeur compulsif, est très actif sur Twitter ou encore sur Facebook. Sachez en outre que la Fredzone a une page sur Google+.

Ces articles peuvent aussi vous intéresser

  • Google+ : les URL personnalisées commencent à montrer le bout de leur nez

    Google+ : les URL personnalisées commencent à montrer le bout de leur nez

    Imperturbable, Google+ continue son petit bonhomme de chemin. Cette fois, c’est une fonctionnalité très attendue qui a commencé à faire son apparition sur certains comptes vérifiés : les URL, ou adresses, personnalisées ! Si vous en avez marre de l’adresse de votre profil, ce drôle de truc qui ressemble à « https://plus.google.com/111239243949103144438″, alors c’est sûr que vous allez apprécier la chose. Oui, mais notez tout de même que cette fonctionnalité n’est pas encore disponible pour tous les comptes, il faudra donc patienter encore quelques semaines, peut-être même quelques mois, avant que nous puissions tous en profiter….

  • CD pirate

    Téléchargement illégal : les parents ne sont pas responsables des actes de leurs enfants

    Les lois ayant pour but de lutter contre le téléchargement illégal, dans n’importe quel pays où l’on situe la chose, ont toutes un point commun, à savoir la complexité de la réponse à la question, pourtant simple : qui est vraiment responsable du contenu téléchargé ? Car il est bien évident que tout le monde n’a pas sa propre connexion, et c’est tout à fait logique (qui prendrait un abonnement par membre d’une même famille ?). C’est pourquoi il peut être difficile de dire qui est responsable en cas de téléchargement illégal : celui qui…

  • Spotify : la lecture en continu et le fondu enchainé font leur entrée

    Spotify : la lecture en continu et le fondu enchainé font leur entrée

    Force est de constater que j’aurais beaucoup de mal à me passer de Spotify. Au fil des mois, le service est en effet parvenu à s’incruster dans mon quotidien et il ne se passe donc plus une journée sans que je ne fasse appel à ses services. J’imagine d’ailleurs qu’il en va de même pour un grand nombre d’entre vous et c’est exactement pour cette raison que ce qui suit risque de vous intéresser. Car en effet, la petite société est actuellement en train de déployer une nouvelle mise à jour pour son outil, une…


  • AlcoolGeek

    J’ai pas reçus le mail, mais dans le doute changeons de mot de passe ….

    • http://twitter.com/Fredzone Fred

      De toute façon vaut mieux changer de mdp régulièrement hein ^^

  • Romain Creteur

    Leur message laisse entendre qu’ils ne se sont pas fait volé des mdp dropbox mais qu’il ont une démarche proactive pour protéger ceux qui se sont fait volé leurs mdp Linkedin, Twitter … car beaucoup de personnes utilisent le même couple login/mdp pour tous leurs services web. Donc apparemment, il n’y aucune faille de leur part

  • Thomas

    Pour le moment j’ai pas grand chose sur ma DB. Je prévoyais de me faire un coffre fort virtuel avec des documents importants dedans, si par exmple un jour ma maison prend feu, avoir des traces de tout. Je commence à penser de plus en plus que ça serait une mauvaise idée avec tous ces piratages. Même en mettant un mot de passe à 20 ou 30 caractères, si ce sont les sources qui se font hacker le mot de passe ne sert plus à rien :/
    P.S : si il y en a qui n’ont pas encore de compte Dropbox et qui veulent profiter du parrainage (500Mo offert pour moi et le filleul) voici un lien à suivre pour creer son compte et profiter d’un parrainage : http://db.tt/N76JYFI
    Merci d’avance ^^

    • http://twitter.com/Fredzone Fred

      Bah écoute, perso, je stocke tout un tas de choses dedans, là je dois en avoir pour 30 ou 40 Go (que des trucs légaux je précise) et je me vois mal m’en passer aujourd’hui. Après, oui, c’est vrai que la question de la sécurité se pose, mais perso c’est plus la confidentialité de mes données qui m’inquiète :)

  • fifi30

    Le service Bajoo est déjà très en avance par rapport à la sécurité et la confidentialité des documents de leurs utilisateurs! Mais contente de voir que Dropbox se sécurise!

    • http://twitter.com/Fredzone Fred

      Bah, Dropbox est quand même assez sécurisé à la base. Pas parfait, c’est vrai, mais il s’en sort bien quand même.

  • Pingback: Dropbox: Alerte Sécurité, des mots de passe sont DANS la nature! | Revenus-du-Net

  • Articles Populaires -

  • Les Bons Plans -

  • Derniers Commentaires -

  • Article au hasard -