PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / CloudFlare : vos mots de passe sur 4 millions de sites sont en danger, comment se protéger

CloudFlare : vos mots de passe sur 4 millions de sites sont en danger, comment se protéger

Par Romain Bonnemaison le 24 février 2017

Une faille chez CloudFlare met en danger vos mots de passe sur plus de 4 millions de sites web. La faille, due à un bug non corrigé a touché les infrastructures de sites comme Uber, 4chan ou Change.org. Le service est en effet à la base de la sécurité de nombreuses plateformes et c’est le moment de changer vos mots de passe et d’activer la double authentification lorsque c’est possible. 

clouflare danger mots passe comment proteger

Il faut de toute façon changer ses mots de passe de temps à autre. Mais là il y a une grosse raison de le faire. CloudFlare a laisser fuiter sur le web des données très sensibles, issues de millions de sites, et que les moteurs de recherche se sont empressé de référencer. Cela inclut des informations en clair, qui peuvent contenir des mots de passe, des informations précises de transactions BitCoin, réservations d’hôtel, à peu près tout ce qui est normalement sécurisé.

La fuite concerne du trafic HTTPS de 4.287.625 domaines entre le 13 et le 18 février selon les informations de l’utilisateur GitHub Nick Sweeting et de CloudFlare. La firme explique qu’il s’agit d’un bug de type dépassement du tampon. Après le signalement par un utilisateur Twitter, la faille a été corrigée en quelques heures, mais le mal est fait, et vos identifiants et mots de passe sur des millions de sites sont potentiellement en danger.

Comment se protéger contre la fuite de mots de passe CloudFlare

La fuite de chez CloudFlare implique les sites suivants :

  • 4chan.org
  • authy.com
  • change.org
  • crunchyroll.com
  • discordapp.com
  • feedly.com
  • hardsextube.com
  • medium.com
  • nationalreview.com
  • pastebin.com
  • patreon.com
  • petapixel.com
  • putlocker.ws
  • puu.sh
  • thepiratebay.org
  • tineye.com
  • uber.com
  • yelp.com
  • zendesk.com
  • À lire : Cybersécurité, ne montrez plus vos empreintes digitales sur les photos !

La meilleure manière de se protéger est de changer tous ses mots de passe. Et dans la mesure du possible d’activer la double authentification lorsque le site le permet. Evidemment, impossible de savoir si votre mot de passe a réellement été compromis ou non. Il vaut donc mieux être le plus prudent possible !

Article précédent

Des hackers volent des fichiers à distance via la LED du disque dur, en vidéo

février 24, 2017

hackers volent fichiers led disque dur video
Article suivant

AdwCleaner : téléchargez gratuitement le meilleur logiciel anti-adware pour Windows

mars 7, 2017

AdwCleaner : téléchargez gratuitement le programme anti-malware pour Windows
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Après un examen approfondi, l’OTAN a décidé d’autoriser son personnel à utiliser l’iPhone et l’iPad d’Apple pour traiter des informations classifiées jusqu’au niveau « NATO Restricted ». Si une faille…

    Il y a 22 heures et 42 minutes

    iOS, Mac, Mobilité, Sécurité

  • Intelligence artificielle : des chercheurs confient les codes nucléaires à une IA, le résultat est inquiétan
    Intelligence artificielle : des chercheurs confient les codes nucléaires à une IA, le résultat est inquiétan
    Des chercheurs ont fictivement confié la décision de lancer une attaque nucléaire à plusieurs IA. Certaines d’entre elles, dont le GPT-4 d’OpenAI, ont recommandé l’utilisation de l’arme atomique. L’intelligence artificielle…

    Il y a 22 heures et 44 minutes

    Apps et Logiciels, Sécurité

  • OpenAI : le Canada demande des comptes au créateur de ChatGPT
    OpenAI : le Canada demande des comptes au créateur de ChatGPT
    Le gouvernement canadien vient de convoquer des responsables d’OpenAI. Le créateur de ChatGPT est accusé de ne pas avoir prévenu les forces de l’ordre dans le cadre d’une fusillade de…

    Il y a 1 jour et 22 heures

    Apps et Logiciels, Sécurité, Web

  • Désastre du Starliner : la NASA publie un rapport inquiétant
    Désastre du Starliner : la NASA publie un rapport inquiétant
    L’agence spatiale américaine vient de publier un rapport concernant l’échec du vaisseau Starliner de Boeing. Classé « incident de type A », les déboires rencontrés par le vaisseau spatial auraient…

    Il y a 1 semaine et 22 heures

    Astronomie, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2026 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan