NordVPN permet maintenant de chercher vos identifiants et mots de passe corrompus sur le dark web

Alexandre Schmid
Publié le 17 novembre 2020 à 17h29
NordVPN Dark Web Monitor

NordVPN annonce la disponibilité d'une nouvelle fonctionnalité pour les abonnés à son service. Il s'agit d'un système permettant de savoir si ses identifiants et mots de passe de comptes sont corrompus.

La fonction Dark Web Monitor vient renforcer la panoplie d'outils de sécurité dont dispose déjà NordVPN.

NordVPN s'assure que vos mots de passe ne sont pas compromis

Le principe est simple mais efficace et cette fonctionnalité pourrait vous éviter bien des problèmes. À cause de failles de sécurité, des combinaisons d'identifiants et mots de passe de certains sites ont été volés par des pirates au cours des dernières années. L'un des cas les plus spectaculaires fut par exemple le piratage de LinkedIn.

Ces données sont ensuite vendues sur le dark web, voire s'y retrouvent en accès libre. Vos comptes sont alors compromis, même ceux qui n'ont pas été victimes de piratage si vous utilisez les mêmes identifiants sur plusieurs plateformes.

D'où l'intérêt de Dark Web Monitor, qui prévient les utilisateurs si les identifiants qu'ils utilisent pour certains comptes sont compromis. Si c'est le cas, ils sont avertis et peuvent changer leur mot de passe pour sécuriser leurs comptes qui étaient menacés.

Dark Web Monitor est déjà disponible sur iOS

Un système qui rappelle celui du navigateur Chrome, qui propose lui aussi une telle fonctionnalité. Dans les deux cas, une alerte est envoyée aux utilisateurs en cas de danger repéré avec l'identité du compte concerné et la source de la fuite de données.

Pour en profiter, ouvrez l'application NordVPN, accédez aux paramètres et activez Dark Web Monitor. Il commencera alors à analyser le dark web à la recherche d'une fuite de données d'identification associées à l'adresse e-mail avec laquelle vous êtes inscrit à NordVPN. Dark Web Monitor s'exécute en continu quand il est activé, vous êtes ainsi prévenu en temps réel en cas de nouvelle brèche de sécurité.

La feature est déployée sur l'application iOS, elle arrivera prochainement sur Android. NordVPN n'a pas communiqué sur une éventuelle disponibilité sur d'autres supports.

Source : NordVPN

Alexandre Schmid
Par Alexandre Schmid

Gamer et tech enthusiast, j’ai fait de mes passions mon métier. Diplômé d’un Master en RNG sur Hearthstone. Rigole aux blagues d’Alexa.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (6)
pinkfloyd

Cela sous entant que dans le dark web, ces listes sont affichés en clair ? Moi qui pensait qu’elles étaient vendu…

Halsh

Les deux cas existent, il existe de telles banques de données en clair effectivement.

jvachez

Ce qui me dérange c’est qu’aucun de ces sites ne donne les mots de passe.
On n’a donc aucune preuve de leur fiabilité, n’importe qui peut dire vous avez été piraté, il y a d’ailleurs régulièrement des pubs qui disent « votre PC a été infecté appelez Microsoft ».
Là les sociétés sont plus sérieuses mais c’est pareil il n’y a aucune garantie de la réalité des faits sans la fourniture du mot de passe.

Pronimo

Même chrome le fait avec son gestionnaire de mot de passe. Tu parle d’une fonctionnalité de ouf… En plus ibeenpwened te donne des infos sur ce qui aurais pu leaké en plus comme données persos.

RaoulTropCool

En fait c’est un gage de sécurité et pour un site sensibilisant sur ce sujet c’est la moindre des choses.
Ça veut dire qu’ils ne stockent que le hash (une sorte d’empreinte) et non ton mot de passe en clair. Si leur base de données se fait voler, il y a peu de chance que tes MDP puissent être récupérés si c’est bien hashé.

Après c’est une question de confiance dans le site. Il faut bien choisir où tu fais ce test.

lawyer

Je confirme pourtant que les infos sont vrais, comme les liens donnés par @aranud, tu peux tester tes adresses mails, ma plus utilisée est bien compromise sur 4 sites.