1/ La fuite d'informations

585 71 116
                                    

Ici nous allons expliquer en détail ce qu'est cette fuite d'informations.

Petit point de compréhension :

Une base de données (database en anglais) est une collection d'informations organisées afin d'être facilement consultables, gérables et mises à jour.
Tout cet ensemble d'informations (les données) est ainsi regroupé en un seul et même tableur.

L'ensemble constitue alors une base de données.

Sur Wattpad, les bases de données rassemblent alors les informations transmises au site par chaque personne qui y est inscrite.

On retrouve ainsi au minimum l'adresse mail, une date de naissance, le @ du compte, le nom du compte, la localisation (celle que vous inscrivez manuellement et que vous retrouvez en bas de votre bio), le mot de passe (crypté pour une question de sécurité supplémentaire) ainsi que d'autres choses tel que la photo de profil par exemple.

Le site peut également enregistrer sans votre intervention votre adresse IP (numéro d'identification d'un appareil électronique), vos coordonnées géographiques et cætera.

Que s'est-il passé ?

Wattpad a vu une de ses bases de données être hackée.

Ici, le hacking est le fait de contourner les systèmes de sécurité d'un site internet afin d'accéder de façon non autorisée à certaines données.

Au total, ce sont 270 millions de lignes de données qui ont été volées puis qui ont été mise en vente sur un forum du Dark Web pour la 'modique' somme de 10 bitcoins (monnaie virtuelle) soit un prix d'environ 100 000$.

La découverte de cette vente date du 7 Juillet 2020, bien qu'elle ai eu lieu quelques jours plus tôt.

Une semaine plus tard, on apprend que ces données sont disponible gratuitement sur un autre forum. La database piratée a donc fuité et est accessible au grand public.

Il s'agit d'une fuite de données (databreach en anglais)

Attention : le 'hacking' est différent de la 'fuite de données'.

Voici un petit extrait censuré des infos collectées rassemblant différents identifiants de connexion d'utilisateur Wattpad; ces infos ont été obtenues tel quel :

Voici un petit extrait censuré des infos collectées rassemblant différents identifiants de connexion d'utilisateur Wattpad; ces infos ont été obtenues tel quel :

Oups ! Cette image n'est pas conforme à nos directives de contenu. Afin de continuer la publication, veuillez la retirer ou mettre en ligne une autre image.

Le 20 Juillet, le site haveibeenpwned.com a téléchargé la database hackée pour permettre aux utilisateurs de savoir si leurs données ont été volées.

Attention à bien comprendre : on parle de 270 millions de données et non de 270 millions de comptes hackés.

D'après les premières conclusions, on parle de 189 millions de mots de passes hachés (donc cryptés) au total qui ont fuité.

Wattpad Informations (FR)Où les histoires vivent. Découvrez maintenant