Automattic reparamètre le mot de passe de 100 000 comptes Wordpress.com

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 15 septembre 2014 à 14h17
Après la découverte de plusieurs mots de passe associés à des comptes Gmail et disséminés sur la Toile, l'éditeur Automattic a pris des mesures de sécurité.

006E000007309938-photo-wordpress-official-logo.jpg
En fin de semaine dernière, des experts en sécurité avaient découvert une liste suspecte sur un forum russe. Celle-ci contenait près de 5 millions de combinaisons d'identifiants - sous la forme d'adresses @gmail.com - et de mots de passe. Selon plusieurs victimes, il s'agissait de mots de passe obsolètes ou de combinaisons rattachées à des services tiers.

Détenant le service de blog Wordpress.com, la société Automattic explique avoir récupéré cette liste et précise que plusieurs de ces adresses email étaient rattachées à des identifiants sur sa base de données. L'éditeur a donc pris l'initiative de purger le mot de passe rattaché à 100 000 utilisateurs lorsque ce dernier était identique à celui présent sur la liste. Ces internautes ont été notifiés par email.

600 000 autres internautes dont les adresses Gmail corroboraient avec celles de la liste, mais associées à des mots de passe différents, ont reçu une notification au sein de leur tableau de bord sur Wordpress.com.

Automattic encourage plus globalement tous les utilisateurs à modifier leur mot de passe voire à activer le mécanisme d'authentification en deux étapes.
Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles