
Une liste de plus de 450.000 adresses e-mail et mot de passe en clair, apparemment d'utilisateurs d'un service de Yahoo!, est en circulation sur Internet. Selon l'expert en sécurité et ancien hacker, Kevin Mitnick, les mots de passe appartiennent au service peu connu de VoIP appelé Yahoo! Voice.
L'information est contenue dans un fichier texte de 17Mo et a été publié par un groupe de hackers se faisant appeler D33DS Company. L'accès à l'information originale a été atteinte grâce à l'utilisation d'une injection SQL via l'interface web.
On ne sait pas encore si les mots de passe sont stockés en clair au sein de la base de données de Yahoo! ou bien si les pirates avaient déjà crackés les hashs. Si on part sur le dernier cas, cela voudrait dire que sur les 450.000 mots passe crackés il y a encore une grosse pile à déchiffrer. En ce qui concerne Yahoo!, il n'y a eu encore aucun commentaire de leur part...
MISES A JOUR DE L'ARTICLE |


















































