Piratage de Yahoo! : trois questions essentielles si vous êtes détenteur d'un compte
Les noms, numéros de téléphone, mots de passe et réponses aux questions secrètes ont pu être dérobés.
/2023/07/05/64a55fd777de4_placeholder-36b69ec8.png)
/2016/12/15/phpaNy1Ah_1.jpg)
Trois mois après avoir annoncé un piratage de 500 millions de comptes de ses utilisateurs survenu fin 2014, nouveau vent de panique chez Yahoo!. Le géant du net a révélé, mercredi 14 décembre, avoir été victime d'une autre cyberattaque de masse en 2013. Dans un communiqué, le groupe indique que "plus d’un milliard" de comptes sont concernés. Concrètement, les noms, numéros de téléphone ou dates de naissance ont pu être dérobés, tout comme des mots de passe et des réponses aux questions secrètes permettant de les réinitialiser.
Que faire si vous possédez un compte Yahoo! et comment mieux se protéger face aux risques de piratage sur internet ? Franceinfo a demandé à Gérôme Billois, expert en cybersécurité au cabinet Wavestone.
Franceinfo : Qu'est-ce que je risque si je possède un compte Yahoo! ?
Gérôme Billois : Le risque principal, c'est d'être victime de tentatives de fraude. Il existe deux possibilités d'utilisation par les cybercriminels lorsque des données comme les noms, les numéros de téléphone ou les mots de passe fuitent. Ils peuvent les réutiliser pour accéder à votre espace Yahoo! (et aux données et documents que vous y stockez) ou utiliser vos informations d'identification pour accéder à d'autres comptes. Je pense notamment aux questions secrètes, qui permettent de réinitialiser vos mots de passe. A partir de là, un cybercriminel peut réaliser des commandes en ligne à votre nom, changer vos mots de passe, accéder à votre vie privée.
Concernant les données bancaires, Yahoo! affirme que ces informations n'ont pas été affectées. Ai-je raison de me méfier quand même ?
Si vous regardez les termes exacts employés, le groupe utilise beaucoup de conditionnel. Aujourd'hui, Yahoo! prend conscience que son système de détection et d'investigation n'est pas forcément très fiable. Et que ce n'est pas un cas isolé. Il faut donc rester très attentif sur ce qui peut se passer dans la sphère financière après ce piratage. En revanche, il existe tout de même un point "positif" : cette fuite des données a eu lieu il y a trois ans. La plupart des cartes bancaires enregistrées sur les comptes piratés ont donc sans doute expiré. Dans nos pays européens, la durée d'expiration des cartes bancaires est généralement de deux ans. En d'autres termes, même si des données bancaires ont pu être piratées, le risque d'une utilisation frauduleuse reste assez faible.
Au-delà d'une vigilance accrue, que puis-je faire pour mieux me protéger ?
Il existe plusieurs bons réflexes. Le conseil de base, si vous utilisez un compte Yahoo!, c'est de changer votre mot de passe, en particulier si vous l'utilisez pour d'autres sites web. Il faut également changer vos réponses aux questions de sécurité. En règle générale, c'est toujours les mêmes réponses que l'on utilise pour réinitialiser ses mots de passe. Une date de naissance, le nom d'un animal de compagnie, un lieu de naissance... Avoir accès à ces réponses, c'est avoir potentiellement accès à l'ensemble de vos comptes.
Pour se protéger, il existe trois actions à réaliser. La première consiste à utiliser de fausses réponses et à les spécifier pour chaque site. Le problème qui en découle, c'est qu'il faut réussir à se souvenir de toutes. En conséquence, le deuxième point est de parvenir à gérer l'ensemble de ses mots de passe. Pour y arriver, il existe des solutions, dont certaines gratuites, de coffre-fort à mots de passe. Ces logiciels permettent de stocker vos mots de passe en protégeant leur accès avec un "code maître" que vous pourrez complexifier à l'envie. L'avantage étant de n'en avoir plus qu'un seul à retenir.
Enfin, vous pouvez avoir recours à une authentification à deux facteurs. Cela consiste à recevoir un SMS avec un code d'authentification aléatoire lors d'une procédure d'identification. Je recommande de l'activer pour tous les sites sensibles.
À regarder
-
Piétons zombies : les dangers du téléphone
-
Tempête "Benjamin" : des annulations de trains en cascade
-
Femme séquestrée : enfermée 5 ans dans un garage
-
Vaccin anti-Covid et cancer, le retour des antivax
-
A 14 ans, il a créé son propre pays
-
Ils piratent Pronote et finissent en prison
-
Aéroports régionaux : argent public pour jets privés
-
Bali : des inondations liées au surtourisme
-
Cambriolage au Louvre : une nacelle au cœur de l'enquête
-
Alpinisme : exploit français dans l'Himalaya
-
Un objet percute un Boeing 737 et blesse un pilote
-
Cambriolage au Louvre : où en est l'enquête ?
-
Jean-Yves Le Drian défend l'image de la France
-
Chine : 16 000 drones dans le ciel, un nouveau record du monde
-
Donald Trump lance de (très) grands travaux à la Maison Blanche
-
Glissement de terrain : des appartements envahis par la boue
-
Emmanuel Macron sème la confusion sur la réforme des retraites
-
Tornade meurtrière : scènes d'apocalypse dans le Val-d'Oise
-
Nicolas Sarkozy : premier jour en prison
-
La lutte sans relâche contre les chauffards
-
L'OMS alerte sur la résistances aux antibiotiques
-
Les frères Lebrun, du rêve à la réalité
-
Que disent les images de l'incarcération de Nicolas Sarkozy ?
-
Algospeak, le langage secret de TikTok
-
Une Russe de 18 ans en prison après avoir chanté des chants interdits dans la rue
-
Cambriolage au Louvre : d'importantes failles de sécurité
-
"Avec Arco, on rit, on pleure..."
-
Wemby est de retour (et il a grandi)
-
Arnaque aux placements : la bonne affaire était trop belle
-
Une tornade près de Paris, comment c'est possible ?
Commentaires
Connectez-vous ou créez votre espace franceinfo pour commenter.
Déjà un compte ? Se connecter