Les codes à usage unique et les mots de passe de millions d'utilisateurs ont fuité !
Une base de données contenant des codes à usage unique et des liens de réinitialisation de mot de passe utilisés pour se connecter à des plateformes telles que TikTok, Instagram, Facebook et YouTube a été divulguée.
Une base de données appartenant à une entreprise qui gère les codes à usage unique utilisés pour se connecter à des plateformes telles que TikTok, Instagram, Facebook et YouTube a été divulguée. Ces codes et liens de réinitialisation de mot de passe envoyés à des millions d'utilisateurs ont été exposés.
L'authentification à deux facteurs, ou « 2FA », l'une des méthodes que nous privilégions pour assurer la sécurité, est mise en œuvre par de nombreuses grandes plateformes de médias sociaux et bourses de cryptomonnaies dans le monde entier. Les entreprises opérant dans ce domaine déploient cette technologie en construisant leurs propres systèmes ou en faisant appel à des prestataires tiers. Cependant, une faille de sécurité majeure a été constatée aujourd'hui dans ce secteur.
LAISSÉE SANS MOT DE PASSE
Une entreprise nommée YX International fournissait des services 2FA par SMS dans de nombreux pays. Il s'est avéré que l'une des bases de données de cette société avait été laissée sans protection par mot de passe. L'entreprise aidait les utilisateurs à effectuer leurs opérations d'authentification à deux facteurs en envoyant plus de 5 millions de SMS par jour. La base de données divulguée contenait les codes à usage unique et les liens de réinitialisation de mot de passe que les utilisateurs utilisaient pour se connecter à des plateformes telles que Google, Meta et TikTok.
Bien qu'il n'y ait pas d'informations précises sur la durée pendant laquelle la base de données a été exposée, il a été déterminé que les fichiers examinés dataient de juillet 2023. Les responsables de YX International ont déclaré avoir pris les mesures de sécurité nécessaires et corrigé la faille dès que l'incident a été découvert.
Le nombre exact d'utilisateurs dont la sécurité a été compromise n'est pas connu. Cependant, la seule certitude est que les codes et les liens de réinitialisation de mot de passe envoyés aux utilisateurs tentant de se connecter à des plateformes comme TikTok, Instagram, Facebook et YouTube ont été divulgués. On ignore actuellement si des pirates informatiques avaient découvert cette faille de sécurité auparavant et comment ils l'ont exploitée.
Source de l'actualité: 12punto
Les plus lus
Enquête sur une « agence de casting » lors d'un événement du CHP
Réponse du YENİ Parti à Uçum
Le « brouillon » de Lausanne de la présidence... Le nouveau parti d'Özgür Özel...
Si vous n'aviez pas d'argent, vous ne pouviez pas vous faire soigner ; désormais, vous ne pouvez même plus devenir médecin
Qu'ont-ils exigé d'İsmet Pacha à Lausanne ?
Les « Sultanes du Filet » sont championnes de la Ligue des Nations FIVB 2026 !
Allégation de « démission de 10 députés » au sein du YENİ Parti
Le suspect ayant tué trois personnes à Adana a été incarcéré
Le problème des missiles de la marine américaine à l'ombre de la guerre contre l'Iran
Révélation fracassante sur la polémique des figurants au CHP !