Uber : le service a été piraté et les données de 57 millions d'utilisateurs ont été volées

22 novembre 2017 à 15h51 dans High-tech

L'entreprise californienne, Uber qui travaille de concert avec la NASA autour d'un projet futuriste, a été victime d'un piratage fin 2016 par deux individus externes à la société. Les utilisateurs et les chauffeurs ne l'ont su que très tardivement puisqu'Uber aurait essayé de cacher cet événement en payant une rançon à ces deux hackers.

Uber : le service a été piraté et les données de 57 millions d

57 millions d'utilisateurs affectés

Le PDG d'Uber a déclaré que la société avait été victime d'un acte malveillant. En effet, deux hackers seraient parvenus à rentrer dans l'un des serveurs de l'entreprise pour y dérober les données de 57 millions d'utilisateurs dont 7 millions de chauffeurs !

Pour cacher au grand public cette information, Uber avait fait le choix de payer 100 000 dollars de rançon pour supprimer l'intégralité des données qui ont été volées. Ce sont donc les adresses mails des utilisateurs et leurs numéros de téléphone portable qui ont été dérobés annonce Dara Khosrowshahi. Du côté des chauffeurs, c'est bien pire, puisque c'est leur identité et 600 000 numéros de permis qui sont passés entre les mains des hackers.

Concernant les trajets, les historiques, les numéros de carte bancaire, les numéros de sécurité sociale ou encore les dates de naissances, ils n'ont pas été piratés.

Toujours dans ce même communiqué de presse, on apprend que le nouveau PDG n'était pas au courant de cet incident lors de sa prise de fonction en août dernier et que les deux salariés en charge de la gestion du dossier, qui n'ont pas prévenu les utilisateurs de ce problème, ont été licenciés. Quant à l'ancien PDG, Travis Kalanick, il était au courant de ce piratage 1 mois après son déroulement en novembre 2016.

Un serveur Cloud

Le vol a été effectué par deux hackers qui ont pénétré dans le serveur que l'entreprise loue à Amazon Web Services. Ils auraient récupéré les identifiants du serveur via la plateforme GitHub, une plateforme collaborative de développement, alors qu'ils n'y avaient normalement pas accès. Ensuite, ils n'avaient plus qu'à se connecter comme un utilisateur classique pour télécharger les données.

Depuis, les données sont maintenant sécurisées et les identifiants ont été modifiés pour mettre fin à l'accès sur le serveur de ses deux individus pour qu'ils ne recommencent pas. Uber a souligné qu'il avait identifié les deux hackers et a obtenu la certitude que les données ont bel et bien été supprimées. L'entreprise a aussi renforcé les mesures de sécurité pour que cela n'arrive plus et a indiqué qu'elle fournirait aux conducteurs dont les licences étaient compromises la surveillance gratuite de la protection contre le vol d'identité.

Et pour finir, la justice américain s'est emparée de l'affaire et le procureur général de New York, Eric Schneiderman, a lancé une enquête sur le piratage.

Tombé amoureux de l’informatique étant petit avec un Amstrad 6128, je n’ai jamais décroché. Depuis, je me suis diversifié en m’intéressant aux nouvelles technologies et plus particulièrement celle de notre quotidien.

Articles de Mickaël
Source(s) : bloomberg.com
count
Commentaires (4)
Uber a essayé de nous le faire à l'envers sur ce coup là... pas bien !
photo de profil de GiGi Par GiGi, il y a 7 ans Répondre
Google est en mesure de connaître les moindres déplacements des utilisateurs d'Android, en se basant sur les adresses des antennes mobiles que collecte en permanence un composant de l'OS. Si la firme dit ne pas stocker ou utiliser ces données, elles sont quoi qu'il en soit collectées et transmises, même lorsque la géolocalisation du terminal est désactivée.

alors si vous vous croyez en sécurité (lol) ou a l’abri ou caché en mode désactivé et bah NAN

alors que la collecte de donné et un biz très juteux voir trop juteux ......

ON NOUS AURAIS MENTI .... !!! .... mdr et l'etats il fait quoi dans tous sa .... sera t'on protéger par nos pays ou les usa vont tous savoir et tous nous prendre et tous revendre a nos propre pays et consommateur ....


MEGA LOL XD
photo de profil de cmorici Par cmorici, il y a 7 ans Répondre
le but de l'humain en trois mots

achète ... consomme ... et ferme la
photo de profil de cmorici Par cmorici, il y a 7 ans Répondre
OUI, surtout que j'ai eue des prélèvements de UBER alors que je n'utilise pas l'application, j'ai du effectuer une opposition auprès ma banque !
Fuck Uber
photo de profil de nabilatchy Par nabilatchy, il y a 7 ans Répondre
Laisser un commentaire

Vous répondez à . Annuler