Un groupe de hackers prétend avoir accès à un grand nombre de comptes iCloud et de courriels Apple. Selon eux, des centaines de millions de comptes et de mots de passe ont été volés dans une base de données que les médias n’ont pas pu vérifier entièrement. Apple a répondu en confirmant qu’il n’y a eu aucune faille de sécurité dans aucun de leurs systèmes. Alors, d’où proviennent les fuites de comptes Apple ?
Selon Fortune, une personne familiarisée avec la liste des comptes affirme qu’elle correspond aux données divulguées lors d’une faille de sécurité de LinkedIn en 2012. D’autres failles de sécurité de services tiers tels que Yahoo et Dropbox pourraient également jouer un rôle. Dans de nombreux cas, les clients utilisent le même identifiant ou mot de passe pour plusieurs services, les rendant vulnérables aux attaques.
Le groupe de hackers a menacé d’effacer à distance les iPhones en utilisant les données iCloud si Apple ne paie pas une rançon. Il n’est pas clair combien d’appareils iOS sont menacés, ni si le groupe est capable de mettre sa menace à exécution.
Les propriétaires d’iPhone, d’iPad et d’iPod touch doivent activer l’authentification en deux étapes pour protéger leurs appareils contre les intrusions. Apple recommande également d’utiliser un mot de passe fort et d’avoir des mots de passe uniques pour chaque compte, y compris votre Apple ID. Apple a donné la déclaration suivante à Motherboard :
« Il n’y a eu aucune faille de sécurité dans l’un des systèmes d’Apple, notamment iCloud et Apple ID. La liste alléguée d’adresse électronique et de mots de passe semble avoir été obtenue à partir de services tiers compromis précédemment. Nous surveillons activement pour empêcher l’accès non autorisé aux comptes des utilisateurs et travaillons avec les forces de l’ordre pour identifier les criminels impliqués. Pour se protéger contre ce type d’attaques, nous recommandons toujours d’utiliser des mots de passe forts, de ne pas utiliser les mêmes mots de passe sur plusieurs sites et d’activer l’authentification à deux facteurs. »
Assurez-vous que votre Apple ID et votre compte iCloud soient sécurisés en mettant à jour votre mot de passe, puis cliquez ici pour les instructions sur la façon d’activer l’authentification à deux facteurs pour une protection supplémentaire.