PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / CloudFlare : vos mots de passe sur 4 millions de sites sont en danger, comment se protéger

CloudFlare : vos mots de passe sur 4 millions de sites sont en danger, comment se protéger

Par Romain Bonnemaison le 24 février 2017

Une faille chez CloudFlare met en danger vos mots de passe sur plus de 4 millions de sites web. La faille, due à un bug non corrigé a touché les infrastructures de sites comme Uber, 4chan ou Change.org. Le service est en effet à la base de la sécurité de nombreuses plateformes et c’est le moment de changer vos mots de passe et d’activer la double authentification lorsque c’est possible. 

clouflare danger mots passe comment proteger

Il faut de toute façon changer ses mots de passe de temps à autre. Mais là il y a une grosse raison de le faire. CloudFlare a laisser fuiter sur le web des données très sensibles, issues de millions de sites, et que les moteurs de recherche se sont empressé de référencer. Cela inclut des informations en clair, qui peuvent contenir des mots de passe, des informations précises de transactions BitCoin, réservations d’hôtel, à peu près tout ce qui est normalement sécurisé.

La fuite concerne du trafic HTTPS de 4.287.625 domaines entre le 13 et le 18 février selon les informations de l’utilisateur GitHub Nick Sweeting et de CloudFlare. La firme explique qu’il s’agit d’un bug de type dépassement du tampon. Après le signalement par un utilisateur Twitter, la faille a été corrigée en quelques heures, mais le mal est fait, et vos identifiants et mots de passe sur des millions de sites sont potentiellement en danger.

Comment se protéger contre la fuite de mots de passe CloudFlare

La fuite de chez CloudFlare implique les sites suivants :

  • 4chan.org
  • authy.com
  • change.org
  • crunchyroll.com
  • discordapp.com
  • feedly.com
  • hardsextube.com
  • medium.com
  • nationalreview.com
  • pastebin.com
  • patreon.com
  • petapixel.com
  • putlocker.ws
  • puu.sh
  • thepiratebay.org
  • tineye.com
  • uber.com
  • yelp.com
  • zendesk.com
  • À lire : Cybersécurité, ne montrez plus vos empreintes digitales sur les photos !

La meilleure manière de se protéger est de changer tous ses mots de passe. Et dans la mesure du possible d’activer la double authentification lorsque le site le permet. Evidemment, impossible de savoir si votre mot de passe a réellement été compromis ou non. Il vaut donc mieux être le plus prudent possible !

Article précédent

Des hackers volent des fichiers à distance via la LED du disque dur, en vidéo

février 24, 2017

hackers volent fichiers led disque dur video
Article suivant

AdwCleaner : téléchargez gratuitement le meilleur logiciel anti-adware pour Windows

mars 7, 2017

AdwCleaner : téléchargez gratuitement le programme anti-malware pour Windows
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Tesla : une Model 3 sous Autopilot manque de tuer son conducteur, la catastrophe évitée de justesse
    Tesla : une Model 3 sous Autopilot manque de tuer son conducteur, la catastrophe évitée de justesse
    Le système de pilotage autonome de Tesla, l’Autopilot, semble cruellement manquer de fiabilité. C’est en tout cas le constat amer qu’a pu faire le propriétaire d’une Tesla Model 3, qui…

    Il y a 1 semaine et 6 jours

    Sécurité, Voiture

  • Discord : près de 2 milliards de messages privés viennent d’être mis en ligne
    Discord : près de 2 milliards de messages privés viennent d’être mis en ligne
    Un groupe de chercheurs a pris la décision de rendre publique une quantité massive de données. En effet, ces derniers ont publié plus de 2 milliards de messages privés Discord.…

    Il y a 2 semaines et 4 jours

    Apps et Logiciels, Réseaux sociaux, Sécurité

  • Steam rassure les joueurs après une rumeur de piratage massif
    Steam rassure les joueurs après une rumeur de piratage massif
    Plus tôt cette semaine, plusieurs dizaines de millions d’utilisateurs ont changé leur mot de passe en catastrophe, en raison d’un soupçon de piratage de Steam. Mais l’entreprise vient d’affirmer que…

    Il y a 3 semaines et 3 jours

    Consoles et jeux vidéo, Sécurité

  • DeepSeek : la nouvelle IA chinoise constituerait une « menace profonde » pour la sécurité nationale
    DeepSeek : la nouvelle IA chinoise constituerait une « menace profonde » pour la sécurité nationale
    Un nouveau rapport publié par la Chambre des représentants vient de pointer du doigt DeepSeek. La récente IA chinoise serait ainsi, selon certains responsables, dangereuse pour la sécurité nationale des…

    Il y a 1 mois et 3 semaines

    Apps et Logiciels, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan