M
MercyNews
Home
Back
149M de connexions exposées dans une base de données cloud non sécurisée
Technologie

149M de connexions exposées dans une base de données cloud non sécurisée

9to5Mac1h ago
3 min de lecture
📋

Points Clés

  • Une base de données contenant 149 millions de connexions de compte a été découverte totalement non protégée sur une plateforme de service cloud.
  • Les enregistrements exposés incluent environ 900 000 noms d'utilisateur et mots de passe appartenant spécifiquement aux détenteurs de comptes Apple.
  • C'est la deuxième découverte majeure de base de données par le même chercheur en sécurité en un an, suite à la découverte d'un fichier de 184 millions d'enregistrements l'année dernière.
  • La base de données ne nécessitait aucune authentification pour l'accès, ce qui signifie que n'importe qui pouvait consulter ou copier les informations d'identification sensibles sans obstacles.
  • Les détenteurs de comptes Apple font face à des risques incluant le vol de données, la fraude financière et le piratage potentiel de leurs appareils via des informations d'identification compromises.
  • Cet incident met en évidence les défaillances systémiques de sécurité dans la gestion des infrastructures cloud et les pratiques de configuration.

Exposition massive de données

Un nombre impressionnant de 149 millions de connexions de compte ont été découvertes en totale absence de protection sur un service cloud, ce qui représente l'une des expositions d'informations d'identification les plus importantes des derniers mois. La base de données non sécurisée contient une multitude d'informations de connexion sensibles couvrant plusieurs plateformes.

Plus alarmant encore, les enregistrements exposés incluent environ 900 000 noms d'utilisateur et mots de passe appartenant spécifiquement aux détenteurs de comptes Apple. Cette concentration d'informations d'identification de grande valeur rend la violation particulièrement préoccupante pour les utilisateurs concernés.

La découverte a été faite par un chercheur en sécurité qui a pour habitude de mettre au jour des vulnérabilités similaires. Ce même chercheur avait précédemment identifié une base de données comparable contenant 184 millions d'enregistrements il y a juste un an, suggérant un modèle de défaillances systémiques de sécurité dans la gestion des infrastructures cloud.

La découverte

La base de données non sécurisée a été trouvée exposée sur une plateforme de service cloud, n'exigeant aucune authentification pour l'accès. Cette défaillance fondamentale de sécurité signifie que toute personne ayant découvert la base de données aurait pu consulter, copier ou modifier le contenu sans rencontrer de barrières protectrices.

Les services cloud fournissent généralement des contrôles de sécurité robustes, mais ces mécanismes doivent être correctement configurés par les utilisateurs. La présence d'une base de données non protégée indique une erreur critique dans les protocoles de sécurité par la personne responsable de la maintenance du système.

L'étendue de cette exposition inclut :

  • 149 millions d'informations d'identification de connexion au total
  • 900 000 informations d'identification Apple
  • Connexions à plusieurs plateformes
  • Données de nom d'utilisateur et de mot de passe non chiffrées

Les chercheurs en sécurité soulignent que les bases de données contenant des informations aussi sensibles devraient toujours être protégées par plusieurs couches de sécurité, incluant des exigences d'authentification fortes, le chiffrement au repos et en transit, et des audits de sécurité réguliers. L'absence de ces protections de base représente une grave lacune dans les pratiques de sécurité des données.

Impact sur Apple

L'inclusion de 900 000 comptes Apple dans cette violation est particulièrement significative compte tenu de la valeur de l'écosystème. Les identifiants Apple servent de portes d'entrée vers de multiples services incluant le stockage iCloud, les achats sur l'App Store, Apple Pay et la synchronisation des appareils personnels.

Des informations d'identification Apple compromises pourraient potentiellement exposer les utilisateurs au vol de données, à la fraude financière et au piratage de leurs appareils. Des attaquants ayant accès à ces comptes pourraient consulter des photos et documents privés, effectuer des achats non autorisés, ou verrouiller les utilisateurs hors de leurs propres appareils via des fonctionnalités comme "Trouver mon iPhone".

Les utilisateurs d'Apple affectés par cette violation font face à des risques spécifiques qui vont au-delà du vol standard d'informations d'identification :

  • Accès aux données personnelles et aux sauvegardes stockées sur iCloud
  • Possibilité d'effectuer des achats via les méthodes de paiement liées
  • Contrôle sur les appareils et services connectés
  • Potentiel de vol d'identité utilisant les informations personnelles stockées

Le volume considérable d'informations d'identification Apple dans une seule base de données non sécurisée suggère que cela ne peut pas être un incident isolé, mais plutôt qu'il s'inscrit dans un modèle plus large d'opérations de collecte d'informations d'identification ciblant les détenteurs de comptes de grande valeur.

Le modèle du chercheur

La découverte a été faite par un chercheur en sécurité qui a maintenant mis au jour deux bases de données d'informations d'identification massives en un an. La découverte précédente, contenant 184 millions d'enregistrements, démontrait des caractéristiques similaires d'exposition totale et de manque de contrôles de sécurité.

Ce modèle récurrent soulève des questions troublantes concernant la fréquence et l'échelle de telles expositions. Lorsque le même chercheur identifie plusieurs incidents de cette ampleur, cela suggère que le problème pourrait être bien plus répandu que ce qui est actuellement connu.

Les observations clés des découvertes du chercheur incluent :

  • Les deux bases de données ne nécessitaient aucune authentification pour l'accès
  • Les enregistrements étaient stockés en texte clair sans chiffrement
  • Plusieurs plateformes et services étaient affectés
  • L'infrastructure cloud était systématiquement impliquée

Le succès continu du chercheur à localiser ces bases de données indique que des vulnérabilités systématiques existent dans la manière dont les organisations et les individus configurent les solutions de stockage cloud. Sans une sensibilisation et une mise en œuvre adéquates de la sécurité, les données sensibles restent dangereusement exposées.

Implications pour la sécurité

Cet incident souligne l'importance cruciale d'une configuration de sécurité cloud appropriée. Les fournisseurs de services cloud offrent des outils et des fonctionnalités puissants, mais la responsabilité de la mise en œuvre des mesures de sécurité incombe finalement aux utilisateurs qui configurent ces systèmes.

L'exposition de 149 millions d'informations d'identification représente non seulement une défaillance technique, mais une violation significative de la confiance. Les utilisateurs confient leurs données sensibles aux services en attendant des protections de sécurité de base, pourtant des incidents comme celui-ci démontrent à quel point cette confiance peut être violée par négligence.

Les mesures de sécurité essentielles qui auraient dû être mises en œuvre incluent :

  • Authentification forte et contrôles d'accès
  • Chiffrement des données sensibles au repos
  • Audits et surveillance de sécurité réguliers
  • Configuration et renforcement appropriés de la base de données

Pour les consommateurs, cet incident sert de rappel brutal d'utiliser des mots de passe uniques pour chaque service, d'activer l'authentification à deux facteurs partout où c'est possible, et de rester vigilant concernant la surveillance de l'activité du compte. L'ampleur de cette violation signifie que même les utilisateurs qui pensent que leurs données sont sécurisées peuvent être affectés.

Perspectives

La découverte de 149 millions de connexions non sécurisées démontre que l'exposition des informations d'identification reste une menace persistante et croissante dans le paysage numérique. À mesure que les services cloud continuent de proliférer, le potentiel d'incidents similaires augmente à moins que les pratiques de sécurité ne s'améliorent de manière dramatique.

Les organisations et les individus doivent prioriser la configuration et la surveillance de la sécurité comme des exigences fondamentales, et non comme des améliorations optionnelles. Le coût d'une violation dépasse de loin l'effort requis pour mettre en œuvre des protections appropriées dès le départ.

Pour l'avenir, cet incident devrait servir de catalyseur pour une prise de conscience plus large des responsabilités en matière de sécurité cloud. Les fournisseurs de services et les utilisateurs doivent travailler ensemble pour garantir que les données sensibles restent protégées, plutôt que de devenir le prochain titre d'un modèle de plus en plus courant de défaillances de sécurité évitables.

#News

Continue scrolling for more

L'IA transforme la recherche et les preuves mathématiques
Technology

L'IA transforme la recherche et les preuves mathématiques

L'intelligence artificielle passe d'une promesse à une réalité en mathématiques. Les modèles d'apprentissage génèrent désormais des théorèmes originaux, forçant une réévaluation de la recherche et de l'enseignement.

Just now
4 min
407
Read Article
Winter Storm Boosts Two Key Portfolio Stocks
Economics

Winter Storm Boosts Two Key Portfolio Stocks

A massive winter snow storm that pummeled much of the United States over the weekend is good news for these 2 portfolio stocks.

1h
5 min
1
Read Article
Masterclass de Russell T Davies au Series Mania Forum
Entertainment

Masterclass de Russell T Davies au Series Mania Forum

Le duo créatif derrière 'It's a Sin' animera une masterclass au prestigieux Series Mania Forum à Lille, France, offrant un premier aperçu de leur prochaine série en cinq parties sur Channel 4, 'Tip Toe'.

1h
5 min
1
Read Article
Les forêts du Nigeria : des bastions extrémistes assiégés
World_news

Les forêts du Nigeria : des bastions extrémistes assiégés

Les vastes réserves forestières du Nigeria, autrefois symboles de beauté naturelle, sont devenues un territoire contesté. Les groupes armés exploitent ces paysages denses pour s'y baser, y mener des échanges illicites et semer la terreur. Une nouvelle stratégie gouvernementale cherche désormais à reprendre le contrôle.

1h
5 min
1
Read Article
Le Parti communiste du Vietnam réélit To Lam
Politics

Le Parti communiste du Vietnam réélit To Lam

Le Parti communiste du Vietnam a réélu To Lam pour un nouveau mandat de cinq ans et approuvé un programme de réforme visant à transformer l'économie d'ici 2030.

1h
5 min
1
Read Article
L'UE lance une enquête sur Grok et X concernant les deepfakes
Technology

L'UE lance une enquête sur Grok et X concernant les deepfakes

La Commission européenne a lancé une enquête formelle sur X concernant le déploiement de son IA Grok et la diffusion de deepfakes à contenu sexuel explicite, faisant suite à une amende de 140 millions de dollars.

1h
5 min
1
Read Article
Strategy achète 264 millions de dollars en Bitcoin lors d'un repli du marché
Cryptocurrency

Strategy achète 264 millions de dollars en Bitcoin lors d'un repli du marché

Michael Saylor's Strategy a acquis 264 millions de dollars en Bitcoin pendant un ralentissement du marché, portant ses avoirs à plus de 712 000 BTC. Cela signale une confiance institutionnelle continue malgré la volatilité récente.

1h
5 min
1
Read Article
Les banques britanniques bloquent 40 % des paiements crypto
Cryptocurrency

Les banques britanniques bloquent 40 % des paiements crypto

Les banques britanniques bloquent ou retardent environ 40 % des paiements vers les plateformes de cryptomonnaies, créant une pression sur le secteur des actifs numériques du Royaume-Uni.

1h
3 min
5
Read Article
I live and work in 2 different cities. Commuting over 300 miles is great for my social life, productivity, and career.
Lifestyle

I live and work in 2 different cities. Commuting over 300 miles is great for my social life, productivity, and career.

captiontk-los angeles Christine Ma-Kellams I never thought I'd live and work in two different cities, but the setup is great for my lifestyle. By working hours away in San Jose, I can set strong work-life boundaries and see Bay Area friends. Meanwhile, my kids get to enjoy their lives in Los Angeles near our extended family. Working in a city over 300 miles from where I live is one of those life decisions I never considered possible until I did it. Now, I can't imagine any other configuration. I live in a suburb of Los Angeles and work in San Jose, which is about a five-hour drive or an hourlong flight away. This arrangement started during the COVID-19 pandemic, when my workplace went remote — at the time, moving to Southern California to be close to my family made the most sense. Even after remote work ended, though, I found that I didn't want to leave LA. I decided I'd rather commute to work by plane than relocate to San Jose. I know this lifestyle is unconventional, but it's helped me balance my life as a working mother and wife. By splitting my time between Los Angeles and San Jose, I can devote as much of myself to my career as I do my family — all while maintaining that ever-elusive work-life balance. Work-life balance is easier when there are hundreds of miles between work and home captionTK campus Christine Ma-Kellams I work as a psychology professor, and my classes usually fall on two days of the week. Meanwhile, the other parts of my job — like attending meetings, mentoring students, and conducting research — are more flexible. I've discovered that living far from where I work makes it easier for me to enforce work-life balance. Thanks to the distance, there are non-negotiable logistical limits on when I schedule in-person meetings. Meanwhile, because I fly to my job in San Jose, I'm able to tackle a lot of remote tasks — like answering emails and grading papers — during my commute. I've found that the same things that make flying a pain, such as prolonged time in airport waiting areas or boring hours spent on a flight with limited movies, are actually great for boosting productivity. Even spotty or nonexistent WiFi forces me to focus on what I can get done without the internet to distract me. It can be hard to form and keep friendships as an adult, but having lives in 2 different cities helps I grew up in LA and went to college in Berkeley, so this setup helps me maintain friendships with people from several different chapters of my life. I have college friends who didn't leave the Bay Area, and commuting once a week helps us keep in touch. We try to get brunch or coffee as a group at least once a semester. If I worked closer to home, though, we'd probably only see each other once a year, if that. Meanwhile, when I'm back in LA, I also get to meet up with my high-school friends and other parent friends I've made over the years on a regular basis. Even my kids love this setup Living near my extended family is priceless. Christine Ma-Kellams My family is the primary reason I don't live in the same city where I work. All my extended relatives live in the Los Angeles area, and my children and spouse adore it here. My parents, in particular, have become big fans of this arrangement: They pick my kids up from school and take them out to dinner on nights I'm working late, and they look forward to this extra bonding time. As for my children, they love the days when I fly to work. I always go out of my way to pick up a treat for them before I fly home, so they can be excited by my return rather than upset about my departure. I've been told that, especially as a woman, it's impossible to "have it all." Working in a different part of the state, however, allows me to make both my career and my family happy. This setup is unique and may not work for everyone, but it allows me to get the best out of both worlds. Read the original article on Business Insider

1h
3 min
0
Read Article
Nvidia investit 2 milliards de dollars dans CoreWeave, l'action bondit de 10%
Economics

Nvidia investit 2 milliards de dollars dans CoreWeave, l'action bondit de 10%

Nvidia investit 2 milliards de dollars dans le fournisseur de cloud spécialisé CoreWeave, déclenchant une hausse de 10% de l'action et approfondissant un partenariat stratégique pour étendre l'infrastructure des centres de données IA.

1h
5 min
3
Read Article
🎉

You're all caught up!

Check back later for more stories

Retour a l'accueil