Ouvrir le menu principal

MacGeneration

Recherche

"Piratage" d'iCloud : les hackers tentent de montrer qu'ils sont sérieux

Mickaël Bazoge

vendredi 24 mars 2017 à 07:54 • 24

AAPL

On pensait avoir affaire à des pieds nickelés, mais il y a peut-être un fond de vérité autour de cette bande de pirates qui prétend avoir en sa possession l'accès à des centaines de millions de comptes iCloud. Cette équipe, qui s'est baptisée la Turkish Crime Family, exigeait d'Apple une rançon de 75 000 $ en bitcoin ou Ethereum, ou encore 100 000 $ en cartes iTunes, des montants qui peuvent paraître dérisoires en regard de la gravité des faits… s'ils sont avérés bien sûr, ce qu'Apple ne semble pas croire (lire : Apple dément tout piratage de ses serveurs iCloud et Apple ID).

ZDnet a obtenu de ce groupe basé à Londres 54 identifiants et mots de passe de comptes iCloud, des comptes valides avec des adresses iCloud.com (lancé en 2011), me.com et mac.com, dont les créations remontent donc au début des années 2000. Il est probable que ces informations aient été obtenues par l'agrégation de plusieurs sources, selon un expert en sécurité contacté par le site.

Le site a également tenté de contacter les personnes derrière ces identifiants, dix ont finalement donné signe de vie qui possèdent iPhone, Mac et/ou iPad ; il n'y a donc pas un profil spécifique visé. Ces utilisateurs malheureux habitent tous au Royaume-Uni et n'ont pas changé de mot de passe depuis la création de leurs comptes ; certains (mais pas tous) utilisent les mêmes identifiants et mots de passe pour d'autres services en ligne. Un rappel qu'il est nécessaire de modifier régulièrement les mots de passe de ses comptes, et impérieux d'utiliser des informations différentes pour chaque service utilisé.

D'après les déclarations des uns et des autres, ZDnet a établi que la date de la brèche ayant permis aux pirates d'obtenir ces informations est comprise entre 2011 et 2015. Ce qui pourrait coller avec les déclarations d'Apple, qui a expliqué que le contenu de cette liste affiche des ressemblances avec des données subtilisées lors d'un piratage de 100 millions de comptes Linkedin il y a cinq ans.

Deux des victimes ont constaté ces derniers jours des tentatives de réinitialisation de leurs comptes iCloud. Les pirates auraient voulu démontrer leur dangerosité. Tout cela montre qu'il n'y a pas de fumée sans feu et que cette Turkish Crime Family, au-delà de la rançon un peu fantaisiste (le prix a sans doute grimpé depuis), est sérieuse même si le groupe a semblé « naïf » et « inexpérimenté » selon le site ; les pirates cherchent avant tout la gloriole médiatique au vu du nombre de journaux et de sites contactés pour relater leurs « exploits ».

Mais malgré tout, ils ont en leur possession des informations très sensibles. Reste à savoir si cela se limite à quelques dizaines, ou des centaines de millions comme ils l'assurent. Les utilisateurs ayant activé l'identification deux facteurs devraient être protégés de ce genre d'attaque.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

La WWDC 2024 n’a pas dit son dernier mot, pendant que Tim Cook caresse Trump dans le sens du poil : la semaine Apple

10/08/2025 à 20:30

• 19


Club iGen : c'est le moment de vous abonner !

10/08/2025 à 18:30

• 9


Ces articles du Club iGen passent en accès libre : découvrez nos contenus premium

10/08/2025 à 16:15

• 1


Test du BenQ MA270U : un écran 4K pensé pour le Mac

10/08/2025 à 16:09

• 26


iPhone 16, Plus, Pro, Pro Max… Les plus bas prix jamais vus sur de nombreux modèles sur Amazon

10/08/2025 à 16:07

• 10


Devant les critiques, Sam Altman annonce le retour de GPT-4o pour les abonnés : comment le réactiver 🆕

10/08/2025 à 12:06

• 79


Essai d’Apple Music sur iOS 26 : de belles trouvailles, malgré quelques fausses notes

10/08/2025 à 11:58

• 21


15 nouveaux économiseurs d'écran dans macOS Tahoe

10/08/2025 à 11:26

• 11


Combien de contrats AppleCare+ avez-vous en cours ?

09/08/2025 à 14:00

• 137


À contre-courant : pourquoi Cédric déteste les VPN

09/08/2025 à 10:00

• 111


Un camion contenant pour 15 millions de dollars de produits Apple et AMD disparaît dans la nature

09/08/2025 à 09:02

• 72


Le CEO d’Intel appelé à démissionner par Donald Trump

08/08/2025 à 22:15

• 57


Tesla annule brutalement son supercalculateur maison, après qu’une grande partie de l’équipe est partie ailleurs

08/08/2025 à 21:15

• 46


-57% sur le tout nouveau UPDF ! IA avancée, UI épurée – Rendez vos PDF modifiables en un clic

08/08/2025 à 20:27

• 0


L'IA est là et Apple Intelligence n'est qu'un début

08/08/2025 à 18:30

• 15


Astuce : récupérer les icônes dans les boîtes grises sur macOS Tahoe

08/08/2025 à 17:08

• 19