{"id":117,"date":"2012-06-07T10:30:56","date_gmt":"2012-06-07T08:30:56","guid":{"rendered":"http:\/\/blog.asafety.fr\/?p=117"},"modified":"2014-10-18T17:01:43","modified_gmt":"2014-10-18T15:01:43","slug":"6-5-sur-150-millions-des-comptes-linkedin-ont-ete-voles","status":"publish","type":"post","link":"https:\/\/www.asafety.fr\/en\/actualites-news\/6-5-sur-150-millions-des-comptes-linkedin-ont-ete-voles\/","title":{"rendered":"6,5 sur 150 millions des comptes LinkedIn ont \u00e9t\u00e9 vol\u00e9s"},"content":{"rendered":"<p><\/p>\n<p>LinkedIn, l&#8217;un des plus grand r\u00e9seau social professionnel en ligne, fait pol\u00e9mique depuis hier quant \u00e0 une br\u00e8che sur son syst\u00e8me qui a permis \u00e0 un pirate russe de voler environ 6.5 millions de login\/password.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignright  wp-image-120\" style=\"border: 0px;\" title=\"LinkedIn\" src=\"https:\/\/www.asafety.fr\/wp-content\/uploads\/linkedin-logo1-300x300.png\" alt=\"LinkedIn\" width=\"180\" height=\"180\" srcset=\"https:\/\/www.asafety.fr\/wp-content\/uploads\/linkedin-logo1-300x300.png 300w, https:\/\/www.asafety.fr\/wp-content\/uploads\/linkedin-logo1-150x150.png 150w, https:\/\/www.asafety.fr\/wp-content\/uploads\/linkedin-logo1.png 512w\" sizes=\"auto, (max-width: 180px) 100vw, 180px\" \/><\/p>\n<p>Ces logins\/passwords (hash SHA-1 sans sel) ont \u00e9t\u00e9 diffus\u00e9s sur des boards russes et la communaut\u00e9 <em>underground<\/em> s&#8217;est aussit\u00f4t mise \u00e0 casser les mots de passe. Ils sont t\u00e9l\u00e9chargeables facilement sous forme d&#8217;une archive d&#8217;environ 120Mo.<\/p>\n<p>SophosLabs a \u00e9valu\u00e9 le nombre de hash unique qui s&#8217;\u00e9l\u00e8ve \u00e0 5,8 millions, dont presque 4 millions semble d\u00e9j\u00e0 avoir \u00e9t\u00e9 crack\u00e9s et diffus\u00e9s.<\/p>\n<p>LinkedIn a \u00e9videmment entrepris de se prot\u00e9ger. Les 6,5 millions de comptes potentiellement corruptibles se voient forc\u00e9s de changer leur mot de passe. Un e-mail de <em>reset<\/em> de mot de passe leur a \u00e9t\u00e9 envoy\u00e9.<\/p>\n<p>Tous les nouveaux mots de passe seront \u00e0 pr\u00e9sent avec un <a title=\"Salt in cryptography\" href=\"http:\/\/en.wikipedia.org\/wiki\/Salt_(cryptography)\" target=\"_blank\">salt<\/a>\u00a0au sein des bases de donn\u00e9es LinkedIn.<\/p>\n<p>La raison initiale de ce bref article n&#8217;est pas de\u00a0rab\u00e2cher\u00a0une news d\u00e9j\u00e0 fortement diffus\u00e9e, ni de ne faire que du plagiat d&#8217;autres articles, non. Je souhaite juste mettre en avant un aspect que les casseurs de mots de passe LinkedIn semblent avoir mis en place pour augmenter leur taux de r\u00e9ussite.<\/p>\n<p>En parcourant les diverses news et liens relatifs \u00e0 ce piratage de LinkedIn, je suis tomb\u00e9 sur de nombreux sites vous proposant de &#8220;<strong>v\u00e9rifier si votre mot de passe fait parti de ceux pirat\u00e9s<\/strong>&#8220;. Certes, certains doivent juste faire une v\u00e9rification l\u00e9gitime, mais d&#8217;autres doivent enregistrer votre mot de passe apr\u00e8s avoir trouv\u00e9 sa correspondance hash\u00e9e dans ceux restant \u00e0 cracker&#8230;<\/p>\n<p>C&#8217;est tout b\u00eate, et \u00e7a peut para\u00eetre cr\u00e9dible, mais ne cherchez pas \u00e0 savoir si votre mot de passe fait parti de la liste via de tels sites. Si vous voulez vraiment savoir, t\u00e9l\u00e9chargez la base de donn\u00e9es et cherchez l&#8217;empreinte SHA-1 de votre mot de passe.<\/p>\n<p>Pour la morale finale,\u00a0complexifiez\u00a0vos mots de passe, mettez \u00e0 jour celui de LinkedIn, ne faites pas confiance \u00e0 des sites tiers vous le demandant, et si vous d\u00e9veloppez des sites web communautaires, utilisez des algorithmes de hachage forts avec des <em>salt<\/em> !<\/p>\n<p>R\u00e9f\u00e9rences:<\/p>\n<ul>\n<li><a title=\"NakedSecurity\" href=\"http:\/\/nakedsecurity.sophos.com\/2012\/06\/06\/linkedin-confirms-hack-over-60-of-stolen-passwords-already-cracked\/\" target=\"_blank\">NakedSecurity<\/a><\/li>\n<li><a title=\"Net-Security\" href=\"http:\/\/www.net-security.org\/secworld.php?id=13053\" target=\"_blank\">Net-Security<\/a><\/li>\n<li><a title=\"GenerationNT\" href=\"http:\/\/www.generation-nt.com\/linkedin-vol-mots-passe-fuite-securite-actualite-1588581.html\" target=\"_blank\">GenerationNT<\/a><\/li>\n<li><a title=\"SoftPedia\" href=\"http:\/\/news.softpedia.com\/news\/Confirmed-Leaked-Passwords-Correspond-to-LinkedIn-Accounts-274126.shtml\" target=\"_blank\">SoftPedia<\/a><\/li>\n<\/ul>\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>LinkedIn, l&#8217;un des plus grand r\u00e9seau social professionnel en ligne, fait pol\u00e9mique depuis hier quant \u00e0 une br\u00e8che sur son [&hellip;]<\/p>\n","protected":false},"author":1337,"featured_media":120,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[37],"tags":[41,38,40,39],"class_list":["post-117","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualites-news","tag-hash","tag-linkedin","tag-salt","tag-sha-1"],"_links":{"self":[{"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/posts\/117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/users\/1337"}],"replies":[{"embeddable":true,"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/comments?post=117"}],"version-history":[{"count":12,"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/posts\/117\/revisions"}],"predecessor-version":[{"id":1193,"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/posts\/117\/revisions\/1193"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/media\/120"}],"wp:attachment":[{"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/media?parent=117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/categories?post=117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.asafety.fr\/en\/wp-json\/wp\/v2\/tags?post=117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}