Les experts en sécurité choqués par le piratage de Yahoo | Chronique des Droits de l'Homme | Scoop.it

Le vol de plus de 450 000 identifiants et mots de passe sur Yahoo a ému la communauté des spécialistes en sécurité. Ils soulignent la faillite de la politique de sécurité globale du site. L'intrusion dans les systèmes de Yahoo a permis le vol de 450 000 identifiants et mots de passe à partir d'un site accessible depuis le portail web. Selon les experts, l'opérateur de services Internet n'a pas pris les précautions les plus élémentaires pour protéger les données de ses abonnés. Les experts en sécurité ont été choqués de constater qu'un géant comme Yahoo stockait dans sa base de données des mots de passe sans les crypter. La série en question était conservée en texte brut, si bien qu'elle était très facile à pirater et d'en voir le contenu. « On peut simplement dire que leurs exigences en matière de sécurité sont très pauvres », a déclaré Marcus Carey, chercheur en sécurité chez Rapid7. « Il ne s'agit même pas de sécurité primaire. C'est du développement de base »...

 

>>>> Evidemment, j'ai couru changer le mot de passe de ma messagerie Yahoo. Disposant d'une adresse "@yahoo.co.uk" pour avoir travaillé dans les îles, j'ai été accueilli par un message me demandant instamment de donner mon n° de portable comme moyen supplémentaire de sécurité ! Ben voyons. Sans pousser mon masochisme plus loin, j'ai quand même constaté qu'il n'y avait pas la France (33) dans les indicatifs Pays... Agaga. J'ai heureusement contourné le truc en restant sur les traditionnels "nom de la moman" et "prénom du clébard"... Bien, seul Windows Live Mail continue à me refuser le mot de passe POP... Rogntoudjou !

>>>> Pour vérifier le hack de votre adresse : http://bigbrowser.blog.lemonde.fr/2012/07/13/hack-de-yahoo-comment-savoir-si-votre-boite-mail-a-ete-piratee/#xtor=RSS-32280322

>>>> Yahoo la crapule est un des plus grands "trackers" du Net. A tester sous Firefox, avec le tout petit plugin "Collusion", c'est édifiant/effrayant.

>>>> La manip ci-dessus me donne le temps de clôturer proprement mon compte, ainsi que les abonnements y attachés et de renvoyer Yahoo au monde glauque et éternellement immobile des grands prédateurs de l'ère jurassique.