Auteur Sujet: Piratage McDonald's France - Changez votre mot de passe  (Lu 6675 fois)

0 Membres et 1 Invité sur ce sujet

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 938
Piratage McDonald's France - Changez votre mot de passe
« le: 29 septembre 2022 à 15:41:05 »
Salut,

Je viens de voir ça -> https://www.20minutes.fr/high-tech/4002973-20220929-application-mcdonald-piratee-donnees-3-millions-clients-francais-volees

L’application de McDonald’s piratée, les données de 3 millions de clients français volées

HACKER Les noms, dates d’anniversaire, téléphones mobiles, adresses électroniques et transactions Paypal des clients apparaissent sur les données volées

Le piratage de données est une activité récurrente des hackers malintentionnés. Il y a quelques jours, le groupe de hackers qui avait lancé une cyberattaque contre le centre hospitalier sud francilien de Corbeil-Essonnes en août dernier, a commencé à diffuser des données qu’il avait récoltées. Cette fois-ci c’est McDonald’s France qui a été touché. L’entreprise de restauration rapide s’est fait subtiliser des informations personnelles concernant trois millions de clients, selon le site spécialisé dans la délinquance informatique Zataz, relayé par Phonandroid.

Un hacker a pu mettre la main sur une base de données appartenant à McDonald’s France. Toutefois, difficile de valider l’information selon le site. Les données qui ont été divulguées sont en partie chiffrées. Cela signifie qu’elles sont inexploitables sous cette forme. Une clé est nécessaire pour les déchiffrer. De même, on ne peut pas être certain du contenu exact de la base de données, précise Zataz.

Le fichier mis en ligne pendant 24h
Le pirate a mis à disposition la base de données chiffrées pendant 24 heures avant de la retirer. « Si quelqu’un trouve comment déchiffrer, il aura un bisou », a-t-il lancé. Le fichier pesait 385 Mo. Il donnait déjà quelques éléments non-chiffrés sur les clients comme les noms, dates d’anniversaire, téléphones mobiles, adresses électroniques, transactions Paypal, etc.. Autant d’éléments qui pourraient déjà être utilisés à de mauvaises fins.

Le hacker aurait profité d’une faille de l’application mobile de l’enseigne de restauration rapide. En chiffrant une partie des données, McDonald’s avait pris des mesures pour limiter l’impact d’une attaque. Le pirate espère que d’autres hackers réussiront à trouver la clé de décryptage. Il est conseillé aux clients qui utilisent l’application de changer leur mot de passe.

lechuck

  • Abonné Orange Fibre
  • *
  • Messages: 1 759
  • 06
Piratage McDonald's France - Changez votre mot de passe
« Réponse #1 le: 30 septembre 2022 à 12:12:37 »
Si on suivait les préconisations du changement de mot de passe à chaque hacking majeur, on devrait changer notre mot de passe sur tous les sites où on est inscrit à peu près tous les 3 jours.
J'ai mon chrome qui me supplie de le faire régulièrement car "mon mot de passe a été compromis". Seulement il me demande de le changer sur ... 308 sites. Autant vous dire que j'ai autre chose à foutre de ma life.

chantoine

  • Abonné Bbox fibre
  • *
  • Messages: 1 954
  • 91
Piratage McDonald's France - Changez votre mot de passe
« Réponse #2 le: 30 septembre 2022 à 13:39:55 »
Tu ne mets pas un mdp par site ?

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 860
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Piratage McDonald's France - Changez votre mot de passe
« Réponse #3 le: 30 septembre 2022 à 14:06:43 »
Si on suivait les préconisations du changement de mot de passe à chaque hacking majeur, on devrait changer notre mot de passe sur tous les sites où on est inscrit à peu près tous les 3 jours.
J'ai mon chrome qui me supplie de le faire régulièrement car "mon mot de passe a été compromis". Seulement il me demande de le changer sur ... 308 sites. Autant vous dire que j'ai autre chose à foutre de ma life.
J'ai effectivement des mots de passe sur des palanquées de sites, et le couple identifiant mot de passe n'est jamais le même...
Ce qui fait que lorsqu'un site est compromis, un seul mot de passe à changer...
J'utilise tout bêtement un truc appelé keepass, et c'est ce soft qui a généré les mots de passe, et je n'ai qu'un seul mot de passe d'entrée dans keepass à me souvenir, même si ce dernier est peu compliqué.
La base de mots de passe est propagée sur mon phone et mes machines locales à chaque fois que je modifie un mot de passe de site sur keepass, et rien n'est stocké sur le cloud!
En passant Keepass est un truc qui n'a pas été "jeté" par l'ANSSI... Sans être une garantie absolue, c'est déjà positif. Et le truc est très fréquemment mis à jour.
On peut éventuellement coupler keepass grâce à des plugins sur Chrome ou Firefox, si l'on est un peu flemmard...

Ragarock

  • Abonné OVH
  • *
  • Messages: 186
  • Besançon (25)
Piratage McDonald's France - Changez votre mot de passe
« Réponse #4 le: 30 septembre 2022 à 14:10:17 »
Tu ne mets pas un mdp par site ?

Pour quoi faire ?  ::)

un mdp pour les gouverner tous!

Hugues

  • AS2027 MilkyWan
  • Modérateur
  • *
  • Messages: 12 447
  • Lyon (69) / St-Bernard (01)
    • Twitter
Piratage McDonald's France - Changez votre mot de passe
« Réponse #5 le: 30 septembre 2022 à 14:35:59 »
Ah oui c'est joueur d'avoir le même mdp partout en 2022 :D

Steph

  • Abonné K-Net
  • *
  • Messages: 7 595
  • La Balme de Sillingy 74
    • Uptime K-net
Piratage McDonald's France - Changez votre mot de passe
« Réponse #6 le: 30 septembre 2022 à 14:39:49 »
Pour quoi faire ?  ::)

un mdp pour les gouverner tous!
...et dans les ténèbres, les lier...

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 860
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Piratage McDonald's France - Changez votre mot de passe
« Réponse #7 le: 30 septembre 2022 à 17:43:14 »
Pour quoi faire ?  ::)

un mdp pour les gouverner tous!
Et la meilleure porte d'entrée pour une potentielle usurpation d'identité... Du nanan! Sans aucune importance (!), vu que résoudre une problématique d'usurpation d'identité, tout le monde sait que c'est trivial par nature et que c'est instantané!  ;) :) :D

David75

  • Abonné Orange Fibre
  • *
  • Messages: 1 426
  • FTTH Orange sur Versailles (78)
Piratage McDonald's France - Changez votre mot de passe
« Réponse #8 le: 30 septembre 2022 à 17:48:55 »
Zut je me suis fait voler ma commande secrète pour mon anniversaire de mariage  ;D

fansat70

  • Abonné Free fibre
  • *
  • Messages: 4 860
  • 70 - St Loup-sur-Semouse
    • Carte ZANRO/ZASRO-PM Haute Saône
Piratage McDonald's France - Changez votre mot de passe
« Réponse #9 le: 30 septembre 2022 à 21:50:46 »
Zut je me suis fait voler ma commande secrète pour mon anniversaire de mariage  ;D
Et voilà, ça devait arriver!!!  :D :D :D

testing5555

  • Abonné Bbox fibre
  • *
  • Messages: 550
  • Lyon 3 (69)
Piratage McDonald's France - Changez votre mot de passe
« Réponse #10 le: 03 octobre 2022 à 09:59:06 »
Zut je me suis fait voler ma commande secrète pour mon anniversaire de mariage  ;D
L'intérêt de "voler" des comptes mcdo c'est de récupérer les points fidélité.
Il y a des petits malins qui revendent quelques euros les comptes ayant assez de points pour un menu best of offert...

Ragarock

  • Abonné OVH
  • *
  • Messages: 186
  • Besançon (25)
Piratage McDonald's France - Changez votre mot de passe
« Réponse #11 le: 04 octobre 2022 à 11:23:34 »
L'intérêt de "voler" des comptes mcdo c'est de récupérer les points fidélité.
Il y a des petits malins qui revendent quelques euros les comptes ayant assez de points pour un menu best of offert...

Ont peu payer en BTC ?  8)