Accueil » Actu » La leçon du piratage de Twitter : choisissez bien votre question secrète !

La leçon du piratage de Twitter : choisissez bien votre question secrète !

L’info fait le tour de la blogosphère. Un hacker, baptisé Hacker Croll, a réussi à subtiliser plus de 300 documents internes à Twitter, en hackant le compte Google Apps d’un  employé de la start-up.

Le pirate a eu accès à toutes sortes d’informations sur l’entreprise, notamment la liste des employés, la grille des salaires, des comptes-rendus de réunion, des listes de personnalités disposant d’un compte Twitter et des contrats de partenariat avec de grandes entreprises. Des infos qui ont été distillées sur le Net, notamment via les sites TechCrunch et Korben.info.

Un temps soupçonné d’une sécurité défaillante, Google a été disculpé. Le hacker a en fait réussi à obtenir les codes d’accès  du compte e-mail personnel Yahoo! Mail d’un employé de Twitter, en répondant à la question secrète permettant à l’internaute de récupérer son mot de passe. Une question apparemment pas si secrète que ça… L’employé  utilisant le même mot de passe pour tous ses comptes, le pirate a pu ensuite accéder à son compte Google Apps et aux nombreux documents Twitter partagés sur la plateforme. De la même manière, le compte Gmail  de l’épouse d’Evan Williams, le PDG de la société, aurait également été piraté, permettant au hacker d’accéder entre autres aux comptes Amazon et PayPal de ce dernier.

Dans un e-mail à Korben.info, Hacker Croll explique ses motivations: « Les plus grands font des conneries plus grandes qu’eux sans pour autant s’en apercevoir et j’espère que mon intervention leur fera prendre conscience que nul n’est à l’abri sur le net. Si j’ai fait cela c’est dans le but de sensibiliser ces personnes qui pensent être plus en sécurité que de simples internautes novices. »

Morale de l’histoire : réfléchissez à deux fois avant de choisir votre question secrète. Y compris si vous avez accès à des informations confidentielles 😉 !

Pour info : bien choisir son mot de passe, le guide Twitter sur Aussitot.fr
Sources : TechCrunch, Korben.info, le blog officiel Twitter.

Suivez Arobase.org sur Twitter !

Nous vous recommandons également :

Bénéficiez du soutien de la communauté Arobase.org dans les forums

Abonnez-vous à Arobase.org

Messageries, logiciels, applications, services : Arobase.org explore l'univers du courrier électronique. Pour suivre l'actualité de l'e-mail et recevoir nos trucs & astuces, rejoignez-nous sur les réseaux sociaux et abonnez-vous à notre newsletter mensuelle.

Postez un commentaire

Votre adresse email ne sera pas publiéeLes champs requis sont surlignés *

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

Au fait, vous aussi, vous pouvez afficher votre propre avatar dans les commentaires.