Retour au site
Connexion :
Abonnement NewsletterOk

17 millions de comptes Deutsche Telekom hackés

Brève Sécurité

Deutsche Telekom
Plusieurs millions de comptes utilisateurs de l'opérateur Deutsche Telekom ont été piratés, c'est ce qu'a révélé le magazine allemand Der Spiegel en précisant que plus de 17 millions de comptes utilisateur seraient concernés par ce scandale.

Si l'affaire a été mise à nue hier, Deutsche Telekom informe avoir déjà porté plainte pour vol de données sensibles en 2006 mais, faute de preuve, l'affaire n'a pas évoluée. Par la suite, ce sont les journalistes du Der Spiegel qui ont donc pris les choses en main en menant une investigation.

« En dehors du nom, de l'adresse et des numéros de téléphone, les données incluent parfois la date de naissance et l'adresse email » a déclaré l'opérateur à Reuters avant d'ajouter : « ces fichiers ne contiennent pas de numéros de carte de crédit ou le journal des appels ».

Le ministère de l'Intérieur allemand a ouvert une enquête sur les conséquences éventuelles de ces fuites pour les clients de l'opérateur. De son côté, Deutsche Telekom affirme avoir renforcé son système de sécurité.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
 
le 07 Oct. 08 à 10h00
Edition
Message très intéressant
 
Au mieux elles vont se retrouver sur les listes de spam
 
le 07 Oct. 08 à 10h03
Edition
 
Moi je pencherai sur de l'espionnage d'etat...
Edité le 07/10/2008 à 10:03
 
le 07 Oct. 08 à 10h04
Edition
 
Ouaip, ou sur des mailings, des listing pour du télémarketing...
 
le 07 Oct. 08 à 10h05
Edition
 
Eh voilà 17 million d'adresses e-mail en plus dans les spams... Bravo!

Ils peuvent pas un peu faire gaffe avec leurs données?!
 
le 07 Oct. 08 à 10h10
Edition
 
Si seulement les états qui hébergent tous les spammeurs modifiaient un peu leurs lois et/ou accordaient l'extradition, ça deviendrait un peu moins rentable de pirater DT pour obtenir des adresses mail...
 
le 07 Oct. 08 à 10h13
Edition
 
hihi si on fait pareil et qu'on pirate les donnees des chinois va falloir avoir un gros disque dur :)
890 millions de compte piraté :)
 
le 07 Oct. 08 à 10h13
Edition
 
« En dehors du nom, de l'adresse et des numéros de téléphone, les données incluent parfois la date de naissance et l'adresse email » a déclaré l'opérateur à Reuters avant d'ajouter : « ces fichiers ne contiennent pas de numéros de carte de crédit ou le journal des appels ».



C'est fou, en gros le gars que toutes les données perso, c'est pas grave, car y'a pas le numéro de cartes bancaires........
Edité le 07/10/2008 à 10:14
 
le 07 Oct. 08 à 10h14
Edition
Message intéressant
 
Phenix805 a écrit:
Moi je pencherai sur de l'espionnage d'etat...

:mdr

genre l'état qu'à besoin de pirater DT pour avoir les nom, adresse et numéro de tél de ses administrés :lol:

j'ai du me faire hacké par sarko moi... j'ai rien envoyé et pourtant j'ai reçu mes impôts chez moi :sweet:
 
le 07 Oct. 08 à 10h15
Edition
 
« ces fichiers ne contiennent pas de numéros de carte de crédit ou le journal des appels ».

C'est sur tant qu'a faire on prend que l'adresse mail et le numéro de tel le numéro de carte et le listing des appel c'est sur un servuer plus sécurisé (ou sur le meme)
 
Message supprimé le 07/10/2008 à 10:20 pour le motif suivant : Message incitant au troll.
 
Message supprimé le 07/10/2008 à 10:44.
 
le 07 Oct. 08 à 10h20
Edition
 
megadub a écrit:
Phenix805 a écrit:
Moi je pencherai sur de l'espionnage d'etat...

:mdr

genre l'état qu'à besoin de pirater DT pour avoir les nom, adresse et numéro de tél de ses administrés :lol:

j'ai du me faire hacké par sarko moi... j'ai rien envoyé et pourtant j'ai reçu mes impôts chez moi :sweet:

:lol:
 
le 07 Oct. 08 à 10h21
Edition
 
... encore de l'info pour pigeon !!!

Vous croyez que quand un gars à réussi à "zober" un système en pouvant être root sur 17 millions d'enregistrements il n'a pas réussi à attraper mieux que des emails ou des noms ??

allez soyons serieux c'est comme l'afaire redhat d'Aout : le gars a été maitre a bord , il a pu tout faire ...ou quasiment.

Me font marrer les calmeurs de rumeurs ... (comme pour la crise c idem)
Edité le 07/10/2008 à 10:23
 
le 07 Oct. 08 à 10h30
Edition
 
coucou78 a écrit:

Vous croyez que quand un gars à réussi à "zober" un système en pouvant être root sur 17 millions d'enregistrements il n'a pas réussi à attraper mieux que des emails ou des noms ??

Si les fichiers sont ownés par root y'a un gros problème de sécu :paf: J'pense pas que les hackers soient allés jusque là.... comme tu dis : soyons sérieux :)
 
le 07 Oct. 08 à 10h35
Edition
 
coucou78, tu sais 17 millions de compte utilisateurs qui ne comporte que l'adresse du client, son e-mail, l'archive de ces payements voir texte de plainte, et son téléphone etc... ce n'est qu'un tout petit fichier compressé à la con.

Ne dit pas que c'est pas possible quand c'est possible, car en informatique tout est possible.

Ca me rapelle une phrase qui disait que si une possibilité même minime etait possible, elle arrivera un jour ou l'autre.
 
le 07 Oct. 08 à 10h37
Edition
 
coucou78 a bien raison.

on en dit pas plus pour ne pas effrayer le peuple !
C'est comme la crise !
 
le 07 Oct. 08 à 10h38
Edition
 
usamike a écrit:
coucou78 a bien raison.

on en dit pas plus pour ne pas effrayer le peuple !
C'est comme la crise !

Genre l'annuaire est mélangé avec la liste des comptes clients :fou:
 
le 07 Oct. 08 à 10h39
Edition
 
usamike, et le peuple il aurait peur de quoi ?

Le peuple il en a rien à foutre réelement, c'est toi qui à peur, pas nous.
 
le 07 Oct. 08 à 10h40
Edition
 
megadub a écrit:
coucou78 a écrit:

Vous croyez que quand un gars à réussi à "zober" un système en pouvant être root sur 17 millions d'enregistrements il n'a pas réussi à attraper mieux que des emails ou des noms ??

Si les fichiers sont ownés par root y'a un gros problème de sécu :paf: J'pense pas que les hackers soient allés jusque là.... comme tu dis : soyons sérieux :)

+1 ... Si vraiment il a pu etre en root, DT va devoir revoir la totalité de la sécurité de son infrastructure réseau parce qu'il y a un très GROS pb de sécurité ...

Mais pour les données véritablement sensible, les données sont généralement stocker sur des fermes serveurs en "tour d'ivoire" (connexion externe fermée) et connexion encryptée entre eux en IPSec pour éviter le piratage via la ligne puisque seuls les serveurs disposants des clés de décryptages peuvent lire les données (et généralement, on fait en sorte que seules les machines en IPSec puissent communiquer entre elles)
 
 



 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com