Ouvrir le menu principal

MacGeneration

Recherche

Western Digital a été piraté et l'annonce à ses clients

Pierre Dandumont

mardi 09 mai 2023 à 13:15 • 23

Ailleurs

La société Western Digital, spécialisée dans le stockage, est bien dans la tourmente. Alors qu'une partie des services en ligne a été débranchée en avril, elle vient d'envoyer un message à ses clients1 : des données personnelles ont été piratées.

Image PXhere

Des données récupérées

Nous en parlions début avril, la société a fermé une partie de ses services en ligne, et l'accès n'a été remis en place que le 12 avril. Dans le message envoyé le 6 mai (et daté du 5 mai) aux clients de sa boutique en ligne, la marque explique que dès que l'incident arrivé en mars a été détecté, les services ont été arrêtés.

Le message de Western Digital.

Pour les clients de la boutique en ligne, le message explique que plusieurs données ont été récupérées par les malandrins. On trouve le nom des clients, les adresses d'expédition et de facturation, les adresses e-mail et les numéros de téléphone. Le message indique que les mots de passe étaient stockés dans une base chiffrée, avec des données hachées et salées. De même, les numéros des cartes de paiement étaient enregistrés de la même façon. La marque parle de « numéros partiels », probablement car elle n'enregistre pas le CVV (les trois chiffres de validations).

Pour rappel, le hachage consiste à utiliser un algorithme qui n'est normalement pas réversible pour créer une empreinte des données et de stocker uniquement le résultat. Au moment de la vérification, le site applique le même algorithme au mot de passe de l'utilisateur pour vérifier si le résultat est le même. Le salage, lui, consiste à ajouter des données (idéalement aléatoires) à chaque mot de passe pour éviter une attaque qui emploie des failles dans les algorithmes de hachage ou les attaques par force brute quand l'algorithme est connu.

Enfin, le message indique que la boutique a été fermée et qu'elle devrait être accessible dès le 8 mai. Mais dans la matinée du 9 mai, elle n'est toujours pas remise en ligne.

La boutique n'est pas encore revenue.

Méfiez-vous

Le message de Western Digital explique enfin qu'il faut évidemment se méfier des attaques possibles. Même si la marque ne l'indique pas explicitement, il faut s'attendre à des messages ciblés qui profitent du nom Western Digital. Et si vous avez utilisé le mot de passe choisi sur la boutique sur d'autres sites, nous vous conseillons vraiment d'aller les changer.


  1. Dont votre serviteur.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Apple retrouve un VP Design Industriel après un an de disette

10/11/2024 à 19:30

• 16


Gurman : Pas de produit aussi vendeur que l’iPhone, mais c’est pas grave…

10/11/2024 à 18:10

• 30


Plus de 1 000 soutiens pour notre campagne de sociofinancement, et si on allait jusqu’à 100 000 € ?

10/11/2024 à 11:59

• 99


Promo : un forfait 5G 80 Go à 6,99 € par mois !

Partenaire


Il est déjà possible d'étendre le stockage du Mac mini M4 sans passer par Apple

09/11/2024 à 16:00

• 45


La gamme M4 impressionne, du M4 au M4 Max : tout savoir sur les nouvelles puces Apple

09/11/2024 à 14:00

• 76


Sortie de veille : l’acquisition de Pixelmator par Apple, bonne ou mauvaise nouvelle ?

09/11/2024 à 08:00

• 45


MacGeneration a 25 ans et des journalistes toujours fringants

09/11/2024 à 08:00

• 45


Apple continue de faire disparaître ses autocollants

08/11/2024 à 20:00

• 26


iMac M4 : premier aperçu en images

08/11/2024 à 18:19

• 42


Apple Store : le délai de retour prolongé jusqu'au 8 janvier 2025

08/11/2024 à 18:00

• 9


Prise en main d'un Mac mini M4… vraiment mini

08/11/2024 à 16:15

• 171


Comme le Mac Studio, le Mac mini M4 dispose d'un SSD sur barrette qui pourra être changé

08/11/2024 à 16:00

• 37


Prise en main du MacBook Pro M4 à écran nano-texturé

08/11/2024 à 15:00

• 54


GeForce Now revoit ses offres et impose une limite de temps de jeu

08/11/2024 à 14:00

• 18


Orange : le RCS sur iPhone n’arrivera qu’au premier semestre 2025

08/11/2024 à 11:36