Aller au contenu
Règlement du forum ×
IPTV et arnaques ×

"forumsUbuntu.org" Hacké et 1,8 million de comptes compromis !


Hicham

Messages recommandés

Intrusion sur les forums Ubuntu : 1,8 million de comptes utilisateurs compromis

ubuntu-forum-defacement-640x431.png

Les forums de discussion officiels dédiés à la distribution Ubuntu ont été victimes d'une intrusion de grande ampleur, laquelle aurait permis d'accéder aux données personnelles associées aux 1,8 million de comptes utilisateurs enregistrés. Suite à cette attaque survenue samedi, le site a été placé hors ligne.

Après qu'Apple a reconnu avoir été victime d'une intrusion sur son site développeurs jeudi dernier, Canonical a averti dimanche que les forums officiels associés à la distribution Ubuntu avaient été victimes d'une mésaventure similaire. La société indique que les informations personnelles des membres enregistrés ont pu être compromises lors de cette attaque. Elle présente ses excuse aux intéressés et les invite à modifier le mot de passe qui était associé à leur compte sur les autres services en ligne où il pourrait se révéler valide. Plus de 1,8 million de comptes étaient enregistrés.

 

L'intrusion est survenue samedi, et s'est accompagnée d'un « défaçage » du site, qui a été placé hors ligne quelques minutes plus tard. En dépit de cette réponse rapide, les bases de données du forum ont été compromises, pense Canonical. « Nous avons confirmé que les attaquants ont pu accéder à toutes les adresses emails ainsi qu'à tous les mots de passe chiffrés du forum. Bien que les mots de passe n'aient pas été stockés en texte brut, les bonnes pratiques nous dictent que les utilisateurs devraient partir du principe qu'il ont pu être accédés et les modifier. Si les utilisateurs employaient le même mot de passe sur d'autres services, ils devraient le changer immédiatement », avertit ainsi Jane Silber, CEO de Canonical, dans un billet de blog.

 

Elle indique encore que les internautes concernés seront avertis par courrier électronique, pendant que ses équipes planchent encore sur les modalités d'exécution de cette intrusion, et promet que de plus amples détails seront livrés en temps et en heure. Sur la page d'accueil des forums Ubuntu, toujours inaccessibles, un message affirme que les données liées aux autres produits Ubuntu et / ou Canonical ne sont pas concernés par cette intrusion.

 

La page installée par l'attaquant comporte sa signature, « Sputn1k_ », pseudonyme qui renvoyait vers un compte Twitter depuis supprimé. L'auteur présumé de cette intrusion indique que les membres du forum Ubuntu n'ont pas à se faire de souci pour leurs mots de passe. « Oui, ils étaient chiffrés. Chiffrés avec l'algorithme de hash par défaut de vBulletin. Bien que cela ne soit pas forcément le plus robuste, il vous faut beaucoup de temps pour parvenir à quelque chose avec des mots de passe chiffrés lorsque vous jonglez avec 1,8 million d'utilisateurs ». Il assure encore ne pas avoir d'intention malicieuse, tout en laissant tout de même entendre qu'il a bien récupéré l'intégralité de la base de données du forum.


Source

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • Messages

    • @aminou merci pour ce retour, bizarre quand meme que EC ne dise rien; et correction c'est pas "conversation" mais "convention" hahahaha ! je crois aussi que 500 megas et 1giga ne seront pas concernés...en effet on devra probablement attendre un contrat qui aura lieu au bas mot fin 2025....bon on verra bien c'est dans 6 mois inchallah; deja savoir qu'on aura ces offres je crois que c'est du jamais vécu en algerie ou auparavant c'etait les rumeurs sur ce meme forum qui donnaient les infos ...
    • Bonjour, c'est pas indiqué nul part que l'on abonnement est à prix réduit.  Et le problème de algerie telecom c'est qu'ils signent des conversations regide, j'ai eu le même cas que toi quand j'avais la fibre au début de mon abonnement ils m'avaient dit à l'époque que le ftth n'était pas concerné par la convention et seul l'offre adsl était réduite,  J'espère que quand on aura du 500 ou 1go ils vont pas nous dire d'attendre une nouvelle conversation pour bénéficier d'une réduction. ( et j'ai peur que ça ce passera comme ça).   
    • Ca fout les jetons. On a passé un point de non-retour terrifiant.
    • L'IA  transforme une simple photo d'un visage en vidéo avec paroles ou chansons Microsoft a dévoilé un nouvel outil d'IA de synchronisation labiale qui transforme une image fixe du visage d'une personne en un clip animé d'elle parlant ou chantant baptisé VASA-1. VASA-1 est non seulement capable de produire des mouvements de lèvres « superbement synchronisés » avec l’audio, mais il peut également capturer un« large spectre » de nuances faciales et de mouvements naturels de la tête qui contribuent à la perception d’authenticité et de vivacité. Il s'agit d'une « dynamique faciale holistique » et un modèle de génération de mouvements de tête qui fonctionne dans un espace latent du visage. La société affirme qu’elle « surpasse largement les méthodes précédentes ». VASA n'est actuellement qu'une démonstration de recherche sans projet de commercialisation du produit ou de permettre à d'autres d'utiliser l'API ; essentiellement, Microsoft veut simplement montrer son modèle de synchronisation labiale. La société affirme que VASA acceptera les demandes telles que l'endroit où le personnage doit regarder, le recadrage sur la tête du sujet et ses émotions tout en parlant, notamment neutre, heureux, en colère ou surpris. Démonstration avec La Jocande qui chante (vidéo)
    • Bonjour, Faut voir les services en ligne tel que : https://www.ringover.fr/tarifs
×
×
  • Créer...