Les mots de passe de 500 000 routeurs, serveurs et objets connectés en fuite suite à un hack

23 janvier 2020 à 08h20
0
hacker-cybercriminel.jpg

L'impressionnante liste de données hackées a été publiée sur un forum de piratage bien connu des cybercriminels.

La fuite rapportée par nos confrères de ZDNet.com est de taille. Cette semaine, un hacker a publié, sur un célèbre forum de piratage, les identifiants de quelque 515 000 serveurs, routeurs domestiques et objets connectés. Les adresses IP, noms d'utilisateur et mots de passe divulgués permettaient d'accéder au service Telnet, un protocole d'accès à distance utilisé, par exemple, pour installer un appareil connecté ou un équipement réseau, ou pour assurer la gestion à distance de ces appareils.

Le cybercriminel livre ses explications

Donnant forcément du grain à moudre aux détracteurs des objets connectés, réputés comme étant très exposés au risque cybercriminel, la faille a été commentée par le pirate ayant diffusé les données sur le dark web.


Celui-ci indique avoir scanné l'intégralité du Web à la recherche d'appareils qui exposaient leur port Telnet. L'attaquant n'a eu ensuite qu'à essayer les identifiants par défaut ou bien à deviner des combinaisons simples, que beaucoup d'utilisateurs adoptent, à tort.

Des données qui ont pu être réutilisées pour pirater d'autres comptes

Tentant d'expliquer ses motivations, le pirate a indiqué à ZDNet.com fournir des services DDoS, mis à niveau, et avoir fait évoluer son modèle en passant d'un simple botnet constitué d'objets connectés à la location de puissants serveurs auprès de fournisseurs de services Cloud.


Les listes publiées par le cybercriminel contiennent des données qui ont été collectées d'octobre à novembre 2019. Depuis, les adresses IP, identifiants et mots de passe ont pu être modifiés, mais il n'est légalement pas possible de vérifier cette hypothèse.

On vous conseille tout de même de modifier vos identifiants, par mesure de précaution, si vous sollicitez le service Telnet. Pour savoir si le port Telnet de votre appareil est exposé, il vous suffit de vérifier les paramètres de votre routeur en vous connectant sur le panneau d'administration, de façon à voir si le protocole est activé ou non. Pensez bien à utiliser des identifiants différents pour chaque appareil, les hackers ne se privant sans doute pas de pirater d'autres comptes une fois les données en leur possession.

Source : ZDNet.com
Modifié le 23/01/2020 à 08h52
6
5
Partager l'article :
Voir tous les messages sur le forum

Les actualités récentes les plus commentées

Malgré le coronavirus, Tesla sauve les meubles au second trimestre 2020 avec plus de 90 000 livraisons
Contenus racistes et haineux : LEGO retire à son tour ses publicités des réseaux sociaux
LDLC : l'e-commerçant high tech Lyonnais annonce officiellement la semaine de 32 heures dès 2021
Freebox Pop: retrouvez toutes les annonces présentées ce mardi !
La 5G, une technologie pour
53 millions de tonnes de déchets électroniques en 2019, un record pas très glorieux
Windows : le futur design du menu démarrer montre ses variantes
5G : à Singapour, Ericsson et Nokia sont préférés à Huawei, encore...
Tesla continue de faire dans la pseudo-disruption et commercialise désormais des shorts...
scroll top