Advertise Here
Advertise Here
Advertise Here
Advertise Here
Results 1 to 2 of 2

Thread: Des pirates informatiques volent 1,9 million de données personnelles à TF1

  1. #1
    Strict but fair Andrushenka's Avatar
    Join Date
    28-12-2005
    Location
    Heart of Europe
    Posts
    54,665
    Uploads
    120
    Likes
    2,675

    Des pirates informatiques volent 1,9 million de données personnelles à TF1

    Les données personnelles de près de 2 millions d'internautes ont été interceptées par des pirates informatiques, qui ont attaqué le site de TF1. La faille ayant permis cette attaque a depuis été réparée, mais les pirates ont récupéré des adresses mail, des mots de passe et peut-être des données bancaires.

    Pas de vacances pour les pirates informatiques. Après les révélations sur le piratage de Sony en décembre, un groupe nommé Linker Squad a revendiqué l'attaque, il y a plusieurs jours, du site internet de TF1. Avec ce piratage, le groupe aurait récupéré les données personnelles d'1,9 million de personnes.

    C'est le site spécialiste de l'informatique Zataz.com qui révèle cette attaque. Selon le journaliste Damien Bancal joint par L'Express, le groupe de pirates l'a contacté pour lui faire part de ses actes, preuves à l'appui. L'attaque a visé l'espace "abonnements presse" (qui n'était plus actif samedi à la mi-journée) du site de TF1, qui permet de s'abonner à des magazines. Il serait géré par un sous-traitant. La faille a été traitée par la direction technique de TF1 dans l'heure suivant l'alerte.

    "Ni des espions, ni des professionnels"

    "Ce ne sont pas des espions ni des professionnels. On a affaire à des jeunes qui sont bons avec un moteur de recherche, possèdent deux ou trois logiciels. Pour pirater une base de données désormais il suffit d'un peu de jugeotte", explique Damien Bancal.

    Pour prouver leur attaque, les pirates lui ont notamment fait parvenir des captures écran montrant les adresses mail et mots de passe (non chiffrés). Les pirates prétendent également avoir récupéré des RIB. Ils disaient vouloir, par ce geste, "montrer aux sociétés piratées qu'elles font n'importe quoi" avec leur site internet. Mais pour Damien Bancal, leurs actes ne traduisent pas vraiment une noble cause.

    Deux autres sites visés

    "J'ai vite compris que leur motivation était l'acte de piratage en lui-même, ils veulent surtout que l'on parle d'eux", explique-t-il. Autrement dit, Linker Squad n'avait pas pour but d'aider une entreprise à améliorer la sécurité de son site. Derrière cet acte, peut aussi se cacher l'idée de voler des données pour les revendre ensuite au marché noir. "Ils peuvent revendre les données bancaires ou les adresses mail, par exemple à d'autres pirates qui s'en serviront pour envoyer des pubs, des malwares ou des publicités non désirées."

    Damien Bancal a su il y a une dizaine de jours que le site de TF1 avait été piraté. Il a alors prévenu la chaîne et attendu que la faille soit réparée pour diffuser l'information. Mais depuis, le groupe Linker Squad a revendiqué d'autres attaques. Le spécialiste a prévenu les entreprises visées et préfère ne pas les nommer tant que les failles ne sont pas corrigées.

    "Pas de sécurisation à 100% dans l'informatique"

    Les entreprises sont-elles trop laxistes en matière de sécurisation de leurs bases de données ? "Il faut arrêter de taper sur les administrateurs. En informatique, la sécurisation à 100% n'existera jamais", estime Damien Bancal. "Il ne faut pas non plus tomber dans la paranoïa. Mais l'informatique, ce sont des chiffres. Il suffit d'une petite erreur, d'un oubli humain pour créer une faille". Plus le site grossit et ajoute de nouvelles pages, plus il devient faillible. "C'est comme dans une maison: plus vous avez de fenêtres, plus il y a de risques de courants d'air".

    Dans un communiqué diffusé samedi à la mi-journée, TF1 a précisé qu'il ne s'agissait pas du piratage de tf1.fr mais bien "d'un partenaire commercial de tf1.fr". Déclinant toute responsabilité dans cet incident, le groupe a indiqué que le piratage "affecte les abonnés de ce prestataire, qui a une vitrine sur tf1.fr". Le groupe a en outre demandé la suppression du site du prestataire. Dans un mail à l'AFP, le directeur général d'eTF1, Olivier Abecassis, a précisé que les différents "avec le partenaire défaillant" seront réglés "dans le cadre du secret des affaires. Il va sans dire que TF1 défendra ses intérêts à la hauteur du préjudice subi".

  2. Advertise Here
  3. #2
    Strict but fair Andrushenka's Avatar
    Join Date
    28-12-2005
    Location
    Heart of Europe
    Posts
    54,665
    Uploads
    120
    Likes
    2,675

    TF1 : aucun risque pour les données bancaires suite au piratage, selon Viapresse

    Le partenaire de TF1, Viapresse, affirme qu'aucune donnée bancaire appartenant à sa clientèle n'a été dérobée suite au piratage de sa plateforme, qui est hébergée par la chaîne de télévision. Ces informations ne sont pas stockées par le kiosque et les transactions se déroulent sur les plateformes mises à disposition par les banques.

    Les données bancaires des clients qui ont utilisé l'espace kiosque mis à disposition sur le site de TF1 n'ont pas été compromises. C'est ce qu'affirme le partenaire commercial de la chaîne de télévision privée, Viapresse, dans un communiqué.

    Lors du piratage, les assaillants ont en fait récupéré des informations sous forme de RIB appartenant à des prestataires et non pas aux usagers du service. "Viapresse ne stocke pas et n'a pas accès aux données des cartes bancaires, les transactions étant effectuées depuis les plateformes sécurisées mises à disposition par les banques", explique la société, citée par Le Figaro.

    En revanche, certaines personnelles des clients du kiosque ont effectivement été dérobées : l'identité du client, son adresse postale, son courrier électronique et son mot de passe.

    L'incident qui a touché Viapresse a été révélé par Zataz, qui estime que le nombre total d'usagers touchés par cet incident approche les 2 millions. De son côté, TF1 a assuré que ses autres infrastructures n'ont pas été compromises par ce piratage.

Advertise Here

Similar Threads

  1. Replies: 0
    Last Post: 23-12-2012, 15:58:45
  2. copie les données du server de DM 500
    By sami7777 in forum French / Français
    Replies: 3
    Last Post: 18-10-2009, 08:34:13
  3. Données serveur
    By kezal in forum French / Français
    Replies: 4
    Last Post: 07-03-2009, 21:37:27
  4. New pirates contre pirates abracadabra card
    By -magnum- in forum French / Français
    Replies: 44
    Last Post: 09-01-2009, 17:01:27
  5. Données technique d'une K3
    By youri89 in forum French / Français
    Replies: 0
    Last Post: 02-12-2006, 12:33:26

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •