Accueil » des données privées laissées en accès libre
High-Tech

des données privées laissées en accès libre

des données privées laissées en accès libre
Des infos confidentielles d’influenceurs Instagram ont été laissées en accès libre et celles de clients de Google stockées sans cryptage.
Vous connaissez sans doute la loi des séries, qui dit qu’un événement catastrophique est amené à se reproduire dans des intervalles de temps très rapprochés ? L’exemple parfait du moment, ce sont les multiples découvertes de bases de données hébergeant sans protection des données privées. En avril dernier, on découvrait que Facebook avait laissé des données confidentielles en libre accès sur un serveur Amazon : c’est désormais au tour d’Instagram, mais également de Google.

Avant de blâmer Facebook, propriétaire d’Instagram, précisons que le géant de Palo Alto semble pour l’instant hors de cause. D’après Anurag Sen, un chercheur en sécurité qui a identifié la fuite, et le site TechCrunch (lien en anglais), la faute incomberait à Chtrbox, une société de marketing pour influenceurs basées à Bombay. C’est cette entreprise qui aurait créé cette base de données sur un serveur Amazon et y aurait stocké en clair (sans cryptage) et en accès-libre les données de 49 millions de comptes Instagram (de célébrités, d’influenceurs ou de marque).

Parmi les informations enregistrées, on retrouve divers éléments du profil public (nom d’utilisateur, bio, nombre d’abonnés…) mais aussi et surtout les données privées ayant servi à l’inscription comme l’adresse électronique ou le numéro de téléphone. Si l’entreprise Chtrbox semble avoir désormais effacé la base, elle n’a pas indiqué comment elle s’était procuré les données de 49 millions de comptes.

Pour Google, la situation est un peu différente puisque les données n’étaient pas stockées sur un serveur Amazon et concerne les clients de sa suite professionnelle payante G Suite. Comme l’a précisé Google sur son site (lien en anglais), un bug présent depuis 2005 faisait que les mots de passe crée par un administrateur de comptes étaient enregistrés sans cryptage. Dans son billet, Google indique que les mots de passe enregistrés sans cryptage n’ont a priori pas été compromis, cependant l’entreprise se garde bien de préciser le nombre de personnes touchées… Et comme le bug existe depuis 14 ans, cela doit très probablement concerner plusieurs milliers de personnes.

Dans les deux cas, ce type de grosse bourde fait franchement désordre puisqu’on ne parle pas de petites compagnies mais d’entreprises qui gérent les données de milliards d’utilisateurs. Rien de vraiment très rassurant sur l’utilisations qu’elles font de nos données.

Photo : © Pixabay.

Ce document intitulé « des données privées laissées en accès libre » est issu de https://www.commentcamarche.net/news/5872739-google-instagram-des-donnees-privees-laissees-en-acces-libre est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Please complete the required fields.



A propos de l'auteur

Redaction

Ajouter un commentaire

Cliquez ici pour poster un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Ce site est hébergé avec ❤ par

Ikoula

Suivez nous sur les réseaux sociaux !

FR | GeekParadizeHub ➜ Communauté Multigaming

8 User(s) Online Join Server
  • Xekos
  • SLXW
  • Leon Hartstrife
  • Adrien Marmoud
  • Zento
  • LaGUnaLO11RrEe
  • FLo.884
  • Anthonio_Loucass

✉️ Abonnez-vous à notre newsletter

Recevez par email toute l'actualité High-Tech chaque matin
Abonnez-vous à notre newsletter et rejoignez les 1300 autres abonnés.

2 - Entrer votre adresse email :

Vous affirmez avoir pris connaissance de notre Politique de confidentialité. Vous pouvez vous désinscrire à tout moment à l'aide des liens de désinscription ou en nous contactant via le formulaire de contact

Tester votre débit

Nouveau !

Boutique de Goodies GeekParadize!