Ouvrir le menu principal

MacGeneration

Recherche

Heartbleed : des mots de passe à changer sur certains sites

Pierrick Aubert

jeudi 10 avril 2014 à 14:00 • 16

Ailleurs

Identifiants et numéros de carte bancaire, la faille Heartbleed semble avoir fait des ravages. Il est recommandé aux internautes de modifier leurs mots de passe pour de nombreux services en ligne (lire : Heartbleed : attention à cette méchante faille OpenSSL).

C'est l'une des plus grandes failles de chiffrement de l'histoire et les données de la plupart des grands sites internet sont menacées. Google, Facebook, Tumblr, Yahoo... La liste des plateformes affectées par Heartbleed est longue et, plus grave encore, des données utilisateurs ont pu être exposées à des malandrins. En bref, ce sont des informations personnelles, telles que des mots de passe et numéros de carte de crédit, qui ont pu être utilisées au cours des deux dernières années.

Clairement, il n'est pas facile de déterminer si oui ou non un service a pu être touché. Mais dans le doute, il est conseillé aux utilisateurs de modifier leurs mots de passe mais une fois que le service a appliqué sa mise à jour, c'est contre-productif de le faire avant. Certains sites ont tenu à communiquer sur le cas Heartbleed pour rassurer les internautes. Des correctifs de sécurité ont été mis à jour sur de nombreux serveurs, mais il vaut mieux rester prudent.

Mashable propose une liste des services internet touchés et accompagne chaque plateforme d'informations utiles pour comprendre les risques.

Les grandes compagnies :

Google : les serveurs de Mountain View ont été affectés, puis mis à jour. Il est toutefois conseillé de revoir son mot de passe bien que la firme explique le contraire. Sans tomber dans la paranoïa, mieux vaut être à l'abri pour les services de recherche, Gmail, YouTube, Wallet, Play...

Yahoo : Avec les services Yahoo Mail, Yahoo Finance, Yahoo Sport, Yahoo Food... Flickr et Tumblr, il est recommandé de changer de mot de passe. Des correctifs ont été appliqués et d'autres sont à venir.

Amazon : la plateforme de commerce a elle aussi été touchée par Heartbleed. Selon la compagnie, les principaux services ne sont pas concernés, mais Elastic Load Balancing, Amazon EC2, Amazon Linux AMI, Red Hat Enterprise Linux, Ubuntu, AWS OpsWorks, AWS Elastic Beanstalk et Amazon CloudFront ont eu droit à des correctifs.

Les réseaux sociaux :

Facebook : le site dispose d'un patch, mais il est recommandé de modifier son mot de passe. « Nous avons sécurisé l'OpenSSL de Facebook avant l'annonce publique de cette faille », explique le site, « mais nous encourageons les utilisateurs à utiliser un mot de passe unique. »

Tumblr : la plateforme de microblogging a été touchée et mise à jour ensuite. Pour plus de prudence, il est recommandé de modifier ses identifiants : « nous n'avons pas de preuve concernant cette faille, comme la plupart des réseaux, nos équipes ont immédiatement corrigé la chose », déclare Tumblr.

D'autres services :

Dropbox : la compagnie a expliqué avoir sécurisé ses services dans un tweet. Dans le doute, il est tout de même préférable de modifier son mot de passe.

LastPass : l'OpenSSL a lui également été revu. La société explique avoir plusieurs niveaux de chiffrements qui protègent ses utilisateurs. À vérifier, puisque les données exposées par Heartbleed ont pu l'être pendant deux ans.

OKCupid : le site reconnait avoir été exposé et se dit stupéfait qu'une faille de ce genre ait pu exister si longtemps. Pour éviter tous risques, les utilisateurs se doivent de modifier leurs mots de passe.

SoundCloud : « nous allons déconnecter tous les comptes… et lorsque les utilisateurs s'identifieront à nouveau, les patchs que nous avons mis en place seront actifs », déclare la plateforme de streaming.

Wunderlist : comme beaucoup d'autres, il est fortement recommandé de modifier son mot de passe pour ne pas être inquiété. La compagnie reconnait le problème et explique sur son site que les utilisateurs n'auront qu'à se reconnecter à son service pour faire un reset.

Evernote : le service explique ce matin qu'il n'utilise pas OpenSSL, nul besoin de changer son mot de passe. Son service de tickets pour le support technique en revanche s'en servait, il a été mis à jour et l'entreprise fait un audit de la situation.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

macOS Snow Sequoia : une fausse bonne idée ?

10:00

• 30


DEVONthink 4 fait une place pour les intelligences artificielles génératives

08:00

• 12


Concours : un NAS Qnap TS-233 équipé de 2 disques WD Red 6 To à gagner !

05/04/2025 à 13:00

• 657


Nintendo retarde les précommandes de la Switch 2 aux États-Unis, à cause de Donald Trump

05/04/2025 à 10:51

• 63


Silence : une application pour bloquer les appels indésirables sans abonnement

05/04/2025 à 10:47

• 100


Sortie de veille : Apple Intelligence finalement dispo, l’attente récompensée ?

05/04/2025 à 08:00

• 14


L’administration Trump aurait-elle utilisé l’IA pour créer la formule des nouvelles taxes ?

04/04/2025 à 22:30

• 45


Promo : l'écran 4K LG UltraFine 32 avec une colonne ERGO est à 423 € (-250 €)

04/04/2025 à 22:30

• 30


Donald Trump accorde un délai supplémentaire de 75 jours à TikTok

04/04/2025 à 21:45

• 17


N'attendez pas Linux sur les M4 de sitôt : c'est visiblement douloureusement compliqué

04/04/2025 à 18:30

• 35


Microsoft a 50 ans

04/04/2025 à 17:39

• 50


Apple déploie l'audio spatial en Dolby Atmos sous Windows (mais il faut payer)

04/04/2025 à 17:00

• 12


MacBook Air : nouvelle promo sur le M4, le M2 encore au tarif canon de 899 €

04/04/2025 à 15:48

• 9


Pages ne sait plus publier un livre directement sur Apple Books

04/04/2025 à 14:45

• 9


Microsoft vend son mini PC dans le cloud, pour Windows 365

04/04/2025 à 13:15

• 23


Le SSD USB4 Corsair EX400U, parfait pour les Mac et les iPhone, en promotion

04/04/2025 à 11:45

• 11