Twitter : 250 000 comptes piratés à cause de Java

Vendredi 1er février, Twitter a annoncé avoir été l’objet d’attaques compromettant les informations de 250 000 comptes.

Le réseau social a annoncé dans un post de blog avoir fait l’objet de tentatives d’accès non autorisés aux données utilisateurs. D’après Bob Lord, directeur de la sécurité informatique de Twitter, les informations des utilisateurs touchées ne seraient que limitées, comprenant « les noms d’utilisateurs, les adresses email, les jetons de session et les versions cryptés des mots de passe d’environ 250 000 utilisateurs ».

En cause, d’après Twitter, les failles de sécurité de Java qui ont récemment poussé Mozilla et Apple à désactiver par défaut le plug-in Java de Firefox et Safari. Le réseau social recommande donc à ses utilisateurs de désactiver le plug-in Java dans leur navigateur tout en le conservant installé sur leur ordinateur pour, par exemple, pouvoir jouer à Minecraft.

Le réseau social précise également avoir remis à zéro les mots de passe et annulé les jetons de session des utilisateurs dont le compte aurait été compromis. Et Twitter de rappeler à ses utilisateurs la nécessité de disposer d’un mot de passe sécurisé : « Assurez-vous d’avoir un mot de passe robuste – a moins 10 (mais davantage c’est mieux) caractères et un mélange de lettres en majuscules et en minuscule et de symboles – que vous n’utilisez pour aucun autre compte ou site ».

Posez une question dans la catégorie News du forum
Cette page n'accepte plus de commentaires
1 commentaire
    Votre commentaire
  • hyunkel30
    On dit et redit : maintenez vos plugins et logiciels à jour, désactiver ce qui ne vous sert pas, java par exemple, sert très peu en fait sur les sites web ... ;)
    0