Twitter : changez votre mot de passe d’urgence

Alexandre PAULSON
Publié le 04 mai 2018 à 10h03
le réseau social demande à ses 330 millions d'utilisateurs de changer au plus vite leur mot de passe par mesure de précaution. Twitter a découvert une faille dans son propre service qui a exposé en clair tous les mots de passe.

Twitter assure n'avoir trouvé aucune preuve d'intrusion dans ses systèmes mais recommande tout de même de modifier son code secret, y compris sur les applis tierces.


Bug dans le hachage

Cela devrait être la première chose à faire aujourd'hui. Twitter invite ses 330 millions d'utilisateurs à changer sans délai leur mot de passe. La compagnie a en effet découvert dans ses systèmes un bug qui les aurait exposés en clair. La menace serait toutefois limitée : après enquête, Twitter est à peu près certain qu'aucune intrusion n'a eu lieu et que le registre des mots de passe non masqués n'a pas été dérobé.

Le problème viendrait d'une erreur dans le processus de hachage qui permet de masquer les mots de passe. Ce processus exploite une fonction baptisée « bcrypt » qui remplace le mot de passe authentique par des caractères aléatoires. Ces mots de passe encryptés (en théorie) sont ensuite stockés sur un registre.




Depuis combien de temps ce bug ?

Mais Twitter s'est rendu compte, par lui-même, à ses dires, que les mots de passe apparaissaient en fait non masqués dans son log interne. Le registre a été immédiatement vidé par mesure de sécurité et Twitter assure tout mettre en oeuvre pour que ce bug ne se reproduise pas.

Twitter ne précise cependant pas si des comptes ont été compromis par cette erreur ni depuis combien de temps perdurait ce problème dans le processus de hachage et d'encryptage des mots de passe. L'urgence exprimée par Twitter, via un message apparaissant à l'arrivée sur la plateforme, indique tout de même que le problème est considéré comme grave par la compagnie de Jack Dorsey.

Alexandre PAULSON
Par Alexandre PAULSON

Aucun résumé disponible

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles