Cam4 : fuite de données pour 4 millions d'utilisateurs français
Grosse frayeur chez les utilisateurs de Cam4, leurs données personnelles étaient en libre accès depuis de nombreuses années. La brèche a depuis été comblée, mais des gens mal intentionnés ont pu consulter les données pendant de nombreux mois.
Données en libre accès
Depuis quelques années, les lives pronographiques via webcam sont très à la mode chez les amateurs de porno. On ne compte plus le nombre de sites internet dédiés à cette pratique. Cam4, l'un des plus connus, a récemment été victime d'une énorme fuite de données. Comme le rapporte Le Parisien, les chercheurs en cybersécurité de SafetyDetectives ont récemment découvert que le serveur qui hébergeait les données personnelles des utilisateurs était en libre accès. Ce sont 7 To de données qui pouvaient être consultés par n'importe qui, ce qui représente 10 milliards d'informations en comptant les adresses mails, les conversations privées, les pays d'origines, mais aussi les orientations et préférences sexuelles des clients.
Parmi les utilisateurs touchés, on compte 6,55 millions d'Américains, 5,37 millions de Brésiliens, mais aussi 4,15 millions de Français. La faille était bien réelle, mais depuis le problème a été corrigé. Cam4 a tenu à rassurer ses utilisateurs dans un communiqué publié hier.
"Des spécialistes de sécurité informatique ont été déployés immédiatement pour une enquête plus approfondie, et l'équipe a conclu, sans aucun doute, qu'absolument aucune information personnellement identifiable, y compris les noms, adresses, e-mails, adresses IP ou données financières, n'a été exposée ou consultée de manière inappropriée par quiconque en dehors de la société SafetyDetectives"
Même si les données étaient cryptées, le risque était une revente des différentes données sur le Dark Web et qu'elles soient décryptées par des gens mal intentionnés.
Juste pour rappel :
chiffrer => on peut déchiffrer avec la clef
crypter => on peut pas décrypter avec la clef .
Dans les deux cas, on peut tenter de decrypter le tout avec du bruteforce, mais ça peut prendre longtemps ...