Ouvrir le menu principal

MacGeneration

Recherche

Western Digital a été piraté et l'annonce à ses clients

Pierre Dandumont

mardi 09 mai 2023 à 13:15 • 23

Ailleurs

La société Western Digital, spécialisée dans le stockage, est bien dans la tourmente. Alors qu'une partie des services en ligne a été débranchée en avril, elle vient d'envoyer un message à ses clients1 : des données personnelles ont été piratées.

Image PXhere

Des données récupérées

Nous en parlions début avril, la société a fermé une partie de ses services en ligne, et l'accès n'a été remis en place que le 12 avril. Dans le message envoyé le 6 mai (et daté du 5 mai) aux clients de sa boutique en ligne, la marque explique que dès que l'incident arrivé en mars a été détecté, les services ont été arrêtés.

Le message de Western Digital.

Pour les clients de la boutique en ligne, le message explique que plusieurs données ont été récupérées par les malandrins. On trouve le nom des clients, les adresses d'expédition et de facturation, les adresses e-mail et les numéros de téléphone. Le message indique que les mots de passe étaient stockés dans une base chiffrée, avec des données hachées et salées. De même, les numéros des cartes de paiement étaient enregistrés de la même façon. La marque parle de « numéros partiels », probablement car elle n'enregistre pas le CVV (les trois chiffres de validations).

Pour rappel, le hachage consiste à utiliser un algorithme qui n'est normalement pas réversible pour créer une empreinte des données et de stocker uniquement le résultat. Au moment de la vérification, le site applique le même algorithme au mot de passe de l'utilisateur pour vérifier si le résultat est le même. Le salage, lui, consiste à ajouter des données (idéalement aléatoires) à chaque mot de passe pour éviter une attaque qui emploie des failles dans les algorithmes de hachage ou les attaques par force brute quand l'algorithme est connu.

Enfin, le message indique que la boutique a été fermée et qu'elle devrait être accessible dès le 8 mai. Mais dans la matinée du 9 mai, elle n'est toujours pas remise en ligne.

La boutique n'est pas encore revenue.

Méfiez-vous

Le message de Western Digital explique enfin qu'il faut évidemment se méfier des attaques possibles. Même si la marque ne l'indique pas explicitement, il faut s'attendre à des messages ciblés qui profitent du nom Western Digital. Et si vous avez utilisé le mot de passe choisi sur la boutique sur d'autres sites, nous vous conseillons vraiment d'aller les changer.


  1. Dont votre serviteur.  ↩︎

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Le nouvel iPhone SE 4 pourrait arriver la semaine prochaine

09:23

• 28


Bien après macOS, Windows 11 va prendre en charge le MIDI 2.0

06/02/2025 à 21:30

• 6


Test du dock USB4 de Razer : 14 prises et une ergonomie excellente

06/02/2025 à 20:30

• 6


Bouygues Telecom rembourse un an de fibre à 2 Gb/s pour fêter la fin de l'ADSL

06/02/2025 à 17:15

• 8


Apple vend le SSD des Mac mini M4 Pro à la pièce… mais les prix sont bien trop élevés

06/02/2025 à 15:45

• 42


Promo : MacBook Air M3 avec 16/512 Go à seulement 1 209 € (-320 €)

06/02/2025 à 14:18

• 34


Google abandonne ses objectifs de recrutement axés sur la diversité

06/02/2025 à 13:30

• 159


Orange ajuste le prix de son offre satellite

06/02/2025 à 12:30

• 20


Apple insiste pour aider Google dans son procès, mais la procédure va se poursuivre 🆕

06/02/2025 à 11:58

• 13


Free augmente les frais de résiliation pour ses box Internet

06/02/2025 à 11:15

• 46


La fibre Sosh passe enfin à 1 Gbit/s, et sans changement de prix

06/02/2025 à 10:15

• 77


Raycast gère à son tour l’Hyper Key et peut ainsi remplacer un utilitaire de plus

06/02/2025 à 08:04

• 9


Prise en main d'Apple Invitations : carton en vue pour cette nouvelle app ?

05/02/2025 à 22:01

• 32


OpenAI affronte directement Google en ouvrant ChatGPT Search à tous

05/02/2025 à 22:00

• 80


Les pièces et outils pour réparer les Mac M4 déjà disponibles sur le site self-repair d'Apple 🆕

05/02/2025 à 20:15

• 11


Dailymotion va supprimer les vidéos que personne n'a regardées l'année dernière

05/02/2025 à 18:00

• 27