img_pub
Rubriques
Publicité
Publicité
TECH & MEDIAS

Sur Yahoo, Gmail, Facebook ou Twitter, changez vite vos mots de passe

Pour réagir à l’importante faille de sécurité qui fragilise un nombre considérable de sites et applications sur la toile, les géants du net et des experts de sécurité informatique vous invitent vivement à modifier vos mots de passe et identifiants.    

Sur Yahoo, Gmail, Facebook ou Twitter, changez vite vos mots de passe
Houda O.M.
Le 11 avril 2014 à 17h41 | Modifié 11 avril 2021 à 2h35

Probablement le "pire cauchemar" qui puisse se produire en matière de sécurité des échanges de données sur la toile, déplorent des experts. Baptisée "Heartbleed" (cœur qui saigne) en référence à son mode de fonctionnement, cette faille de sécurité mondiale a fait l’effet d’une bombe et a mobilisé de très importantes ressources au sein des grandes entreprises.

Et pour cause, cette brèche dévoilée mardi 8 avril aux multiples sites concernés permet à des pirates de récupérer vos mot-de-passes, identifiants et autres informations personnelles.

Découvert au sein du très répandu logiciel OpenSSL, chargé de la mise en place et de la protection des protocoles TSL/SSL fondamentaux et indispensables (ils permettent au navigateur d’authentifier la page sur laquelle vous vous connectez et protègent vos mots de passe, codes de cartes bancaires etc.), ce bug aurait découlé d’une erreur “humaine“ de programmation, selon The Sydney Morning Herald.

Il impacte une vaste étendue de la toile en raison de l’installation du logiciel libre sur plus de 500.000 serveurs, selon des statistiques établies par la firme spécialisée Netcraft.  Bien que l’ampleur des dégâts n’ait pas été mesurée, les spécialistes suggèrent le potentiel négatif de cette faille, présente dans toutes les versions d’OpenSSL sorties depuis mars 2012, précise le quotidien Le Monde.

Un vent de panique a soufflé dans les couloirs des géants d’internet, qui ont néanmoins rapidement pris le taureau par les cornes. En effet, la plupart des sites touchés ont déclaré avoir appliqué une mise à jour pour combler cette faille de sécurité.

Ainsi, Google (Gmail, Youtube, Wallet Play), Yahoo (Yahoo Mail, Flickr, Tumblr) mais également les réseaux sociaux Facebook, Pinterest, Instagram, Twitter, ou encore Airbnb, Netflix, Dropbox, le site de jeu (Minecraft), de rencontres (OKcupid), de musiques (SoundCloud) ont indiqué avoir pris les mesures nécessaires.

Les responsables en appellent toutefois à la plus grande prudence des utilisateurs qui ont, dans l’intervalle, pu être victime d’actes malveillants. “Si des personnes se sont identifiées sur un de ces services à un moment où celui-ci était vulnérable, il y a un risque pour le mot-de-passe ait été récolté. Changer ses mot-de-passes sur tous les portails qui ont procédé à la mise à jour d’OpenSSL est une bonne idée“ assure un spécialiste de la sécurité informatique, à la BBC. Le Washington Post précise à cet effet, qu’il était indispensable d’attendre le message de mise à jour des sites suspectés avant de se creuser les méninges pour proposer de nouveaux identifiants.

Certains sites vous faciliteront la tâche en demandant explicitement aux utilisateurs de modifier les informations d’identification. D’autres en revanche, préciseront avoir effectué la mise à jour prescrite, sans détailler pour autant la marche à suivre pour l’utilisateur. Le principe de précaution est-il de rigueur? Ce n’est sans doute pas totalement inutile à en croire des ingénieurs de Google ou des spécialistes de la sécurité informatique. Ken Munro, analyste auprès de la société Pen Test Partners explique en effet la difficulté de détecter l’exploitation de cette faille, qui ne laisse que peu de traces.

Changer les données d’identification sur les sites ayant mis à jour semble donc être un bon compromis. Alors prière de faire preuve d’un brin d’imagination pour modifier vos mot-de-passes : exit les « 123456 », les « password » ou « mot de passe »et préférez les « phrase-de-passes » qui ont le mérite d’être quasiment inviolables.

Si vous voulez que l'information se rapproche de vous Suivez la chaîne Médias24 sur WhatsApp
© Médias24. Toute reproduction interdite, sous quelque forme que ce soit, sauf autorisation écrite de la Société des Nouveaux Médias. Ce contenu est protégé par la loi et notamment loi 88-13 relative à la presse et l’édition ainsi que les lois 66.19 et 2-00 relatives aux droits d’auteur et droits voisins.
Houda O.M.
Le 11 avril 2014 à 17h41

à lire aussi

Royal Moroccan Navy. What the South Korean Submarine Lead Really Conceals
Defense

Article : Royal Moroccan Navy. What the South Korean Submarine Lead Really Conceals

Amid rising regional tensions and the strategic importance of the Strait of Gibraltar, is Morocco preparing its underwater shift? While a South Korean financial document points to a 2027 horizon for the sale of three submarines, the realities of defense procurement call for caution.

Oukaïmeden : après deux échecs, la SMIT relance le chantier de la station
Quoi de neuf

Article : Oukaïmeden : après deux échecs, la SMIT relance le chantier de la station

La Société marocaine d’ingénierie touristique (SMIT) vient de lancer un nouveau projet de plus de 100 millions de dirhams pour transformer la station d’Oukaïmeden en une destination de loisirs opérationnelle sur les quatre saisons.

Peines alternatives : 926 amendes journalières prononcées, seulement 18 bracelets électroniques posés
Quoi de neuf

Article : Peines alternatives : 926 amendes journalières prononcées, seulement 18 bracelets électroniques posés

Selon le bilan présenté par le ministre de la Justice, 926 amendes journalières ont été prononcées, 794 peines de travail d’intérêt général appliquées et 385 mesures de restriction de droits enregistrées, tandis que la surveillance électronique reste marginale avec 18 cas. Un dispositif qui reste encore dans une phase de déploiement ''à un rythme lent''.

Classement féminin FIFA : la sélection nationale progresse de 4 places
Quoi de neuf

Article : Classement féminin FIFA : la sélection nationale progresse de 4 places

Avec trois victoires en matchs amicaux, les Lionnes de l'Atlas améliorent leur score, avec un total de 1.402,88 points contre 1.399,54 lors du classement précédent.

Casablanca-Settat. Le modèle d’attractivité du poumon économique du Royaume touche-t-il à sa limite ?
ECONOMIE

Article : Casablanca-Settat. Le modèle d’attractivité du poumon économique du Royaume touche-t-il à sa limite ?

Concentration des richesses, saturation foncière, essor rapide des périphéries et décrochage de certains territoires : une étude présentée le 20 avril 2026 met en évidence les déséquilibres croissants de la région et appelle à un basculement vers un modèle de développement plus équilibré et multipolaire. Détails.

Seafood Expo Global : Rio de Oro change de cap et lance une offensive stratégique sur le marché marocain
Entreprises

Article : Seafood Expo Global : Rio de Oro change de cap et lance une offensive stratégique sur le marché marocain

À Barcelone, le groupe a dévoilé le rebranding de ses marques "Abha" et "Palomar", avec l’ambition de mieux segmenter son offre et capter une demande locale en forte évolution.

Médias24 est un journal économique marocain en ligne qui fournit des informations orientées business, marchés, data et analyses économiques. Retrouvez en direct et en temps réel, en photos et en vidéos, toute l’actualité économique, politique, sociale, et culturelle au Maroc avec Médias24

Notre journal s’engage à vous livrer une information précise, originale et sans parti-pris vis à vis des opérateurs.

Toute l'actualité