OVH : Un hacker s’empare de la base de données clients

#Ovh Incident de sécurité http://t.co/dQTfZmdXqJ
Publicité
— Oles (@olesovhcom) July 22, 2013
#Ovh Incident de sécurité http://t.co/dQTfZmdXqJ
Publicité
— Oles (@olesovhcom) July 22, 2013
La sécurité de nos données sur internet est clairement un des enjeux majeurs que les différents acteurs du web vont devoir prendre au sérieux... Car la liste des failles est longue. Ont peux citer le PSN il y'a quelque temps qui avait subit une grosse attaque, plus récemment Apple et la partie développeur qui a la aussi était mis à mal par une faille et maintenant OVH...
Ah bah je viens de recevoir le fameux mail: voici une copie:
"
Bonjour,
Récemment, nous avons relevé un incident de securité sur notre réseau interne
au siège social d'Ovh.
Nous avons immédiatement sécurisé et enquêté sur l'incident. Nous avons
relevé que la base de données des clients Europe aurait pu être illégalement
copiée. Cette base comporte les données suivantes :
le nom, le prénom, le nic, l'adresse, la ville, le pays, le téléphone, le
fax et le mot de passe chiffré. Les informations sur les cartes bancaires ne
sont pas concernées puisqu'elles ne sont pas stockées par OVH.
Même si le chiffrement du mot de passe de votre identifiant est très fort,
nous vous conseillons de changer le mot de passe dans les plus brefs délais.
En savoir plus sur l'incident de securité:
http://travaux.ovh.net/?do=
C'est du hashage et non du chiffrement.
Concernant les rainbow tables, va trouver ta rainbow de plusieurs To pour UN salt donné ! Si tu fais un salt par personne je leur souhaite bon courage.
snickerz a écrit
Antwan a écrit Quelle bande de novices. J'aime pas été vulgaire, mais ta gueule quoi. Si c'est une blague / 2nd degré, c'est raté. Sinon, je reitere mon propos du dessus
Toi tu bosses chez OVH pour le prendre comme ca???
ozis a écrit
Ceux qui comme moi ont payé Le service Ubic d'OVH l'an passé savent exactement ce que sont les services d'OVH. En un an le service Ubic n'a pas fonctionné une seul fois normalement. Quand au SAV téléphonique.... vous vous en prenez pour plus de 10 euros a chaque fois, pour ne rien régler du tout. OVH devrait embaucher des informaticiens... mais des vrais.
recrutement chez OVH = te faire poiroter 45 minutes dans une pièce de la taille d'un placard à balai pour ensuite débouler et te mépriser en te faisant pour un nul alors que t'es un bon informaticien...
K-Ribou a écrit
snickerz a écrit Antwan a écrit Quelle bande de novices. J'aime pas été vulgaire, mais ta gueule quoi. Si c'est une blague / 2nd degré, c'est raté. Sinon, je reitere mon propos du dessus Toi tu bosses chez OVH pour le prendre comme ca???
Des bons amis à moi xD
Les trolls faut que ça reste drôle, quand c'est juste pour faire chier en postant un truc inutile, c'est saoulant :-p
Je viens de recevoir le "fameux mail" et pourtant je ne suis pas chez OVH! Quelqu'un a-t-il une explication?
c'est bon j'ai trouver! C’était un compte Hubic qui est OVH en fait! (fallait le savoir...)
Heu non le brute force sur un condensat en SHA512 et salé n'est pas possible.
Sauf si effectivement votre password est '1234' ou 'admin' ça devrait aller il y a trop de boulot et il faut trop de moyen pour y arriver.
toto a écrit
@parker : c'est du vécu ???
ouais ouais c'est du vécu mais parait-il c'est des techniques de mise en conditionnement de recrutement.
perso' je trouve ca un peu sec...
Et Sony. Bref, la sécurité ultime n'existe pas. OVH a été prise avec la braguette ouverte, j'espère que la boite est assez professionnelle pour corriger le problème sérieusement. Leurs client méritent cela, tout comme les clients des autres FAI.