Ouvrir le menu principal

MacGeneration

Recherche

Western Digital a été piraté et l'annonce à ses clients

Pierre Dandumont

mardi 09 mai 2023 à 13:15 • 23

Ailleurs

La société Western Digital, spécialisée dans le stockage, est bien dans la tourmente. Alors qu'une partie des services en ligne a été débranchée en avril, elle vient d'envoyer un message à ses clients1 : des données personnelles ont été piratées.

Image PXhere

Des données récupérées

Nous en parlions début avril, la société a fermé une partie de ses services en ligne, et l'accès n'a été remis en place que le 12 avril. Dans le message envoyé le 6 mai (et daté du 5 mai) aux clients de sa boutique en ligne, la marque explique que dès que l'incident arrivé en mars a été détecté, les services ont été arrêtés.

Le message de Western Digital.

Pour les clients de la boutique en ligne, le message explique que plusieurs données ont été récupérées par les malandrins. On trouve le nom des clients, les adresses d'expédition et de facturation, les adresses e-mail et les numéros de téléphone. Le message indique que les mots de passe étaient stockés dans une base chiffrée, avec des données hachées et salées. De même, les numéros des cartes de paiement étaient enregistrés de la même façon. La marque parle de « numéros partiels », probablement car elle n'enregistre pas le CVV (les trois chiffres de validations).

Pour rappel, le hachage consiste à utiliser un algorithme qui n'est normalement pas réversible pour créer une empreinte des données et de stocker uniquement le résultat. Au moment de la vérification, le site applique le même algorithme au mot de passe de l'utilisateur pour vérifier si le résultat est le même. Le salage, lui, consiste à ajouter des données (idéalement aléatoires) à chaque mot de passe pour éviter une attaque qui emploie des failles dans les algorithmes de hachage ou les attaques par force brute quand l'algorithme est connu.

Enfin, le message indique que la boutique a été fermée et qu'elle devrait être accessible dès le 8 mai. Mais dans la matinée du 9 mai, elle n'est toujours pas remise en ligne.

La boutique n'est pas encore revenue.

Méfiez-vous

Le message de Western Digital explique enfin qu'il faut évidemment se méfier des attaques possibles. Même si la marque ne l'indique pas explicitement, il faut s'attendre à des messages ciblés qui profitent du nom Western Digital. Et si vous avez utilisé le mot de passe choisi sur la boutique sur d'autres sites, nous vous conseillons vraiment d'aller les changer.


  1. Dont votre serviteur.  ↩︎

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

L'Apple Watch Ultra 2 et quatre autres montres à l'épreuve du marathon de New York

15:07


Pour son Black Friday, Apple offrira jusqu’à 150 € en carte cadeau

15:02

• 10


Antitrust : le DoJ réclame officiellement que Google vende Chrome

10:32

• 90


Apple, Anker : de nombreux adaptateurs secteur en promo (jusqu’à -33 %)

10:02

• 3


Les meilleures offres de la Black Week. Tout au long du mois de novembre

Partenaire


Le SSD Thunderbolt 5 d'OWC est disponible : le plus rapide du marché, mais aussi le plus cher

20/11/2024 à 21:30

• 15


Test de l’iMac 24" M4 : haut en couleur

20/11/2024 à 20:30

• 27


Promotion Black Friday de Godeal24 : Microsoft Office à - 80 %, c'est maintenant 📍

20/11/2024 à 20:22


macOS 15.2 : quatrième bêta développeur, et troisième bêta publique 🆕

20/11/2024 à 19:56

• 6


Refurb : -220 € sur le MacBook Air M3 en 16/1 To

20/11/2024 à 17:45

• 38


Aqara commercialise aussi un détecteur de fumée connecté compatible HomeKit (avec code promo 🆕)

20/11/2024 à 15:25


Apple vs DoJ : la Pomme va demander à un juge fédéral d’abandonner les poursuites

20/11/2024 à 15:09

• 57


Apple vend désormais elle-même des espaces publicitaires dans Apple News

20/11/2024 à 14:38

• 8


Beats : Erling Haaland fait de la pub à l'ancienne

20/11/2024 à 12:15

• 12


YouTube : IMG_0001 déterre de vieilles vidéos filmées à l’iPhone

20/11/2024 à 11:44

• 9


Incogni en énorme promotion pour le Black Friday, reprenez le contrôle de vos données en ligne ! 📍

20/11/2024 à 10:19