Automattic reparamètre le mot de passe de 100 000 comptes Wordpress.com

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 15 septembre 2014 à 14h17
Après la découverte de plusieurs mots de passe associés à des comptes Gmail et disséminés sur la Toile, l'éditeur Automattic a pris des mesures de sécurité.

006E000007309938-photo-wordpress-official-logo.jpg
En fin de semaine dernière, des experts en sécurité avaient découvert une liste suspecte sur un forum russe. Celle-ci contenait près de 5 millions de combinaisons d'identifiants - sous la forme d'adresses @gmail.com - et de mots de passe. Selon plusieurs victimes, il s'agissait de mots de passe obsolètes ou de combinaisons rattachées à des services tiers.

Détenant le service de blog Wordpress.com, la société Automattic explique avoir récupéré cette liste et précise que plusieurs de ces adresses email étaient rattachées à des identifiants sur sa base de données. L'éditeur a donc pris l'initiative de purger le mot de passe rattaché à 100 000 utilisateurs lorsque ce dernier était identique à celui présent sur la liste. Ces internautes ont été notifiés par email.

600 000 autres internautes dont les adresses Gmail corroboraient avec celles de la liste, mais associées à des mots de passe différents, ont reçu une notification au sein de leur tableau de bord sur Wordpress.com.

Automattic encourage plus globalement tous les utilisateurs à modifier leur mot de passe voire à activer le mécanisme d'authentification en deux étapes.
Guillaume Belfiore
Rédacteur en chef adjoint
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

En cliquant sur "s'inscrire", vous acceptez de recevoir notre newsletter. Plus d'infos sur l'usage de vos données