Gmail : 5 millions de mots de passe circulent sur Internet (MAJ no 2)

Piratage

Liste de tags

Les noms d’utilisateurs et mots de passe de près de 5 millions de comptes Gmail ont été sur un forum de discussion en ligne.

Selon un porte-parole de Google, la grande majorité de l’information est désuète, laissant croire que cette fuite serait en réalité une collection de données d’authentification provenant de divers actes de piratage et campagnes d’hameçonnage, et non le résultat d’une nouvelle cyberattaque. L’entreprise a déclaré que la plupart des comptes impliqués ont depuis longtemps été suspendus ou sont associés à d’anciens mots de passe.

La majorité des mots de passe ne correspondrait pas à ceux de Gmail ou de Google, mais proviendrait d’autres services où les utilisateurs emploient une adresse Gmail.

Le responsable de la diffusion affirme que plus de 60% des données d’authentification intégrées au document sont toujours valides.

«Nous ne sommes pas en mesure de confirmer qu’il y a bel et bien plus de 60%, mais une grande portion des données de cette fuite sont légitimes», a déclaré Peter Kruse, directeur de la technologie de CSIS Security Group, une entreprise danoise spécialisée en sécurité.

Selon l’entreprise, qui a analysé les données impliquées dans cette fuite, l’information est âgée de moins de 3 ans.

«Nous croyons que les données ne proviennent pas de Google directement», poursuit Kruse. «Il est probable qu’elles proviennent de diverses sources dont la sécurité a été compromise.»

Cela signifie que la majorité des mots de passe ne correspondrait pas à ceux de Gmail ou de Google, mais proviendrait d’autres services où les utilisateurs se sont inscrits en employant une adresse Gmail.

Cette hypothèse est d’autant plus crédible que le CSIS Security Group a déclaré qu’au moins 5 noms d’utilisateurs et mots de passe cités dans le document n’ont jamais été utilisés sur Gmail ou Google.

Quoi faire?

«La sécurité de nos utilisateurs est d’une importance capitale pour nous», a déclaré un porte-parole de Google à PC World. «Nous n’avons aucune preuve que nos systèmes ont été compromis, mais chaque fois que nous sommes informés que c’est le cas, nous prenons des mesures pour aider nos utilisateurs à renforcer la sécurité de leurs comptes.»

Nous vous invitons à utiliser l’outil du site Is My Email Leaked? afin de savoir si votre compte est impliqué dans cette fuite. Pour être en paix avec la situation, vous pouvez tout simplement profiter de cette occasion pour changer votre mot de passe des services utilisant votre adresse Gmail et adopter l’authentification avec validation en deux étapes lorsque l’option est offerte.

MISE À JOUR : Google a publié un billet sur son blogue destiné à la sécurité en ligne à propos de la situation, en réitérant le fait que cette fuite ne provient pas d’une faille dans ses systèmes. On y propose également des conseils pour augmenter la sécurité de vos divers comptes en ligne.

MISE À JOUR no Il semble y avoir une certaine controverse entourant l’origine du site Is My Email Leaked?, dont l’enregistrement a été réalisé 2 jours avant la fuite. Bien que les allégations à l’égard du site ne soient pas fondées, nous avons retiré le lien par prudence.

  • Colin

    Mettez le lien vers les mots de passe publiés non de dieu !

  • Mumitrol

    Belle tentative Laurent pour passer sous silence l’énorme bourde de Apple avec ses comptes insécurs et faire porter le chapeau du manque de sécurité sur son concurrent direct.

    Je m’abstiens de commenter davantage tellement je trouve cela minable comme manœuvre…

    • Steve Rodrigue

      8O

      Avez-vous lu l’article de Laurent? Probablement pas…

    • https://branchez-vous.com/ Laurent LaSalle

      Quoi?

    • Steve C

      SI Laurent ce serait abaissé a faire ce genre de commentaire il aurait versé dans un simple et mina… Apple bashing ……. Les problèmes de Apple et de leur sécurité à propos du iCloud ont été décrits de long en large sur d’autres post de branchez-vous.com vous n’avez qu’a consulté l’ensemble du site ….

  • Fabien

    Ok pour l’article, par contre, qu’est-ce qui nous dit que le site Is My Email Leaked? ne permet pas de récupérer des adresses mail pour envoyer du
    spam à tout va?

    • Nico

      tout à fait d’accord avec toi Fabien

    • EowynCarter

      pareil, j’ose pas y mettre ma vraie adresse mail, je me méfie.

    • https://branchez-vous.com/ Laurent LaSalle

      Effectivement. Mais c’est le cas de n’importe quel service en ligne qui vous invite à enregistrer un compte (et inscrire une adresse courriel par la bande). J’ai encore l’impression que Gmail est l’un des services de courriel avec le meilleur filtre antispam de toute façon.

  • https://branchez-vous.com/ Laurent LaSalle

    Merci Mathieu. Je viens de mettre à jour le billet.