URL: https://linuxfr.org/users/m4rotte/journaux/reddit-a-subi-une-attaque-informatique Title: Reddit a subi une attaque informatique Authors: Marotte ⛧ Date: 2018年08月12日T01:26:51+02:00 License: CC By-SA Tags: debian, reddit, intrusion, sécurité, authentification et cory_doctorow Score: 20 Rien de grande ampleur cela dit, qu’on se rassure, ce super site web de partage de liens qu’est [Reddit](https://fr.wikipedia.org/wiki/Reddit) est toujours en vie ! C’était il y a [deux semaines environ](https://www.reddit.com/r/announcements/comments/93qnm5/we_had_a_security_incident_heres_what_you_need_to/). L’attaque a consisté en l’interception de SMS. Reddit [recommande](https://boingboing.net/2018/08/02/reddit-hacked-urges-users-to.html) donc de passer à l’authentification [2FA](https://fr.wikipedia.org/wiki/Double_authentification) qui utilise un jeton (à la place du SMS). Toutes les données de 2007 et antérieures ont fuitées, mais les mots de passe sont hashés et salés (ce qui veut dire si je ne m’abuse qu’il est nécessaire de les brute-forcer, et que si on a un mot de passe assez long^1 on est tranquille dans l’absolu). Déjà, si vous êtes inscrit sur Reddit après cette année vous n’êtes pas concerné. Sinon vous avez sûrement reçu un mail... et bien si ce n’est pas le cas pensez à changer votre mot de passe ! Il y a aussi les « digests » depuis 2018 qui ont fuités (qui contiennent des suggestions personnalisées). Pour utiliser l’application TOTP c’est par [ici](https://www.reddithelp.com/en/categories/using-reddit/your-reddit-account/how-set-two-factor-authentication). Je ne l’ai pas mis en place, parce que je suis feignant et que la documentation officielle n’indique que deux applications pour Android et iOS. Or moi j’utilise une distribution GNU/Linux, Debian pour ne pas la citer. Je n’ai pas de smartphone, je ne vis pas avec mon temps... je pense n’apprécier que moyennement de participer à Reddit, ou à LinuxFR, sur un écran minuscule avec un clavier virtuel de toute façon. _Ils_ font suer à vouloir tuer mon desktop ! À priori il n’y a [rien de compliqué](https://stackpointer.io/unix/linux-totp-password-generator/629/), ça s’appelle TOTP et [c’est du standard](https://tools.ietf.org/html/rfc6238). Est-ce que certains utilisent déjà cette application ? Si c’est le cas, quel est leur ressenti ? ~~ ~~ [1] Je ne sais pas à combien on est rendu actuellement... disons... pour que le temps d’essayer toutes les possibilités se mesure en années... je dirais qu’avec 20 caractères alphanumériques + quelques symboles on commence à être tranquille sur ce plan...

AltStyle によって変換されたページ (->オリジナル) /