Des millions d'adresses IP, journaux de navigation et contenus téléchargés explicites ont été exposés suite à une fuite massive de données chez Dirpy, un populaire site de téléchargement de vidéos en ligne.
Selon la dernière étude publiée par Verizon au début du mois de mai 2024, 68 % des cyberattaques étaient dus à une erreur humaine. C'est exactement ce qui est arrivé chez Dirpy, un convertisseur de vidéos YouTube. Une négligence. Et elle a conduit à l'exposition de données privées sur 2 millions d'utilisateurs du site.
Parmi les informations divulguées ne figuraient rien d'autre que les adresses IP, les identifiants de comptes premium, mais plus embarrassant encore, les journaux d'activité détaillant le contenu téléchargé ainsi que des données de diagnostic. « Si j'aurais su, j'aurais venu, mais avec un bon VPN », ont dû se dire certains utilisateurs qui auraient préféré que personne ne sache qu'ils avaient consulté du contenu pour adultes.
29 novembre 2024 à 15h26
L'origine de la fuite de données utilisateurs de Dirpy qui a exposé des contenus explicites téléchargés
Dirpy est un service de téléchargement de vidéos en ligne populaire, principalement utilisé pour récupérer des contenus de YouTube et de sites pour adultes. Le 24 mars 2024, des chercheurs du site Cybernews ont découvert une instance Kibana ouverte et non sécurisée appartenant à Dirpy, exposant ainsi 15,7 millions d'entrées de données privées d'utilisateurs.
Parmi les informations sensibles divulguées, on trouve des adresses IP liées aux vidéos explicites téléchargées, révélant les orientations sexuelles, habitudes et intérêts des utilisateurs.
Bien que la version gratuite n'exige pas de compte, tous les utilisateurs ont vu leurs adresses IP et localisations approximatives ou exactes rendues publiques. Un véritable cauchemar pour la vie privée.
Dirpy dans une zone grise entre autorisation de téléchargement à des fins personnelles et infraction aux droits d'auteurs des créateurs de vidéo YouTube
Malgré la zone grise juridique entourant les services comme Dirpy, le téléchargement de vidéos à des fins non commerciales et pour un usage privé reste théoriquement autorisé.
Cependant, le téléchargement sans autorisation des détenteurs de droits d'auteur comme sur YouTube est illégal. Cela n'a pas empêché les utilisateurs de l'utiliser pour leur bon plaisir, mais qui doivent aujourd'hui doublement se mordre les doigts d'avoir frisé la correctionnelle.
Pour éviter d'exposer ses données personnelles en ligne, il est primordial d'utiliser un VPN fiable masquant votre adresse IP et chiffrant vos communications. En cas de fuite, contactez immédiatement les autorités compétentes, déposez une préplainte sur THESEE sur le site Service-public.fr, effectuez un signalement via SignalConso et changez tous vos identifiants.
- Simple d'utilisation et rapide pour faire un signalement.
- Permet d'obtenir dans la plupart des cas une résolution au problème.
- Totalement gratuit.
Source : Cybernews