{"id":210350,"date":"2022-05-17T17:34:00","date_gmt":"2022-05-17T14:34:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=210350"},"modified":"2022-05-18T01:08:51","modified_gmt":"2022-05-17T22:08:51","slug":"mise-a-jour-x2-message-dinteret-public-si-vous-avez-deja-achete-quelque-chose-chez-slickwraps-toutes-vos-informations-personnelles-ont-ete-compromises","status":"publish","type":"post","link":"https:\/\/howto.com.de\/fr\/mise-a-jour-x2-message-dinteret-public-si-vous-avez-deja-achete-quelque-chose-chez-slickwraps-toutes-vos-informations-personnelles-ont-ete-compromises\/","title":{"rendered":"[Mise \u00e0 jour x2] Message d&rsquo;int\u00e9r\u00eat public : si vous avez d\u00e9j\u00e0 achet\u00e9 quelque chose chez SlickWraps, toutes vos informations personnelles ont \u00e9t\u00e9 compromises"},"content":{"rendered":"\n<p>SlickWraps<\/p>\n<p>SlickWraps, l&rsquo;un des fabricants d&rsquo;habillages d&rsquo;appareils les plus connus, semble avoir un probl\u00e8me de s\u00e9curit\u00e9 majeur entre ses mains. Un chercheur en s\u00e9curit\u00e9 passant par le compte Twitter <a href=\"https:\/\/twitter.com\/Lynx0x00\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00<\/a>, a r\u00e9ussi \u00e0 se frayer un chemin dans les syst\u00e8mes de SlickWraps et \u00e0 apparemment tout compromettre. Si vous \u00eates un client SlickWraps, il est temps de <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">verrouiller votre cr\u00e9dit<\/a> et de changer vos mots de passe.<\/p>\n<hr \/>\n<p><strong>Mise \u00e0 jour, 2\/21 :<\/strong> Peu de temps apr\u00e8s la publication de cet article, SlickWraps a publi\u00e9 une d\u00e9claration officielle via son compte Twitter :<\/p>\n<p><a href=\"https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/twitter.com\/SlickWraps\/status\/1230929725192839170?s=20<\/a><\/p>\n<p><strong>Mise \u00e0 jour x2, 21\/02 : <\/strong>l&rsquo;article moyen d&rsquo;origine d\u00e9taillant cette violation n&rsquo;est plus disponible. Vous pouvez trouver une version archiv\u00e9e <a href=\"https:\/\/archive.fo\/yEIJT\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ici<\/a>.<\/p>\n<p>Le rapport original est laiss\u00e9 intact ci-dessous.<\/p>\n<hr \/>\n<p>Comme il l&rsquo;a <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">expliqu\u00e9 dans un article Medium<\/a>, Lynx0x00 a commenc\u00e9 \u00e0 se pencher sur SlickWraps en raison de plaintes du service client sur Twitter. Mais la v\u00e9ritable histoire commence lorsqu&rsquo;il a vu une affirmation selon laquelle un pirate informatique avait pirat\u00e9 les comptes ZenDesk de SlickWraps. Et donc commenc\u00e9 \u00e0 tester.<\/p>\n<p>Il n&rsquo;a pas fallu longtemps avant qu&rsquo;il ait un acc\u00e8s complet aux bases de donn\u00e9es clients. La zone de personnalisation de l&rsquo;\u00e9tui de t\u00e9l\u00e9phone de l&rsquo;entreprise sur son site Web contenait une vuln\u00e9rabilit\u00e9 qui permettait \u00e0 quiconque disposant du bon ensemble d&rsquo;outils de charger n&rsquo;importe quel fichier \u00e0 n&rsquo;importe quel emplacement du r\u00e9pertoire le plus \u00e9lev\u00e9 de son serveur. \u00c0 partir de l\u00e0, tout le reste est tomb\u00e9 comme des dominos.<\/p>\n<p>Lynx dit qu&rsquo;il a eu acc\u00e8s aux bases de donn\u00e9es de l&rsquo;entreprise, \u00e0 Slack, aux journaux de transactions pour leurs passerelles de paiement, et m\u00eame au contr\u00f4le total du syst\u00e8me de gestion de contenu de l&rsquo;entreprise.<\/p>\n<p>Finalement, il a essay\u00e9 de divulguer la vuln\u00e9rabilit\u00e9 \u00e0 SlickWraps, \u00e0 la fois avec des moyens conventionnels (comme un e-mail bien r\u00e9dig\u00e9) et des moyens non conventionnels (comme un <a href=\"https:\/\/twitter.com\/Lynx0x00\/status\/1228847617884479489?s=20\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">vague Tweet<\/a> avec des suivis moins vagues). Au d\u00e9part, ses tentatives de contact sont rest\u00e9es sans r\u00e9ponse et l&rsquo;entreprise l&rsquo;a m\u00eame bloqu\u00e9 sur Twitter.<\/p>\n<p>Finalement, il a r\u00e9ussi \u00e0 entrer en contact avec l&rsquo;\u00e9quipe des m\u00e9dias sociaux de SlickWraps, mais cette discussion s&rsquo;est mal d\u00e9roul\u00e9e et l&rsquo;entreprise l&rsquo;a de nouveau bloqu\u00e9. Cela a conduit Lynx \u00e0 publier ses d\u00e9couvertes sur Medium. Pour sa part, SlickWrap n&rsquo;a pas reconnu les affirmations de Lynx et son compte Twitter est silencieux. Nous mettrons \u00e0 jour ce message si la soci\u00e9t\u00e9 publie une d\u00e9claration. (<strong>Modifier : <\/strong> vous pouvez lire la d\u00e9claration de SlickWrap ci-dessus.)<\/p>\n<p>Malheureusement, nous avons toutes les raisons de croire que quelqu&rsquo;un a acc\u00e8s aux comptes et services SlickWraps. Les clients commencent \u00e0 publier des e-mails \u00e0 partir du compte de messagerie officiel de SlickWraps, mais \u00e9crits par quelqu&rsquo;un d&rsquo;autre. Lynx a d\u00e9clar\u00e9 qu&rsquo;il n&rsquo;avait pas \u00e9crit l&rsquo;e-mail.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/platform.twitter.com\/embed\/Tweet.html\" frameborder=\"0\"><\/iframe><\/div>\n<p>Si vous avez d\u00e9j\u00e0 achet\u00e9 quelque chose chez SlickWraps, vous voudrez peut-\u00eatre <a href=\"https:\/\/www.howtogeek.com\/209396\/how-to-prevent-identity-thieves-from-opening-accounts-in-your-name\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">verrouiller votre cr\u00e9dit<\/a> et contacter vos compagnies de carte de cr\u00e9dit.<\/p>\n<p>Vous voudrez peut-\u00eatre aussi r\u00e9initialiser les mots de passe, et si vous r\u00e9utilisez le m\u00eame mot de passe pour de nombreux sites, vous devriez arr\u00eater. Nous vous sugg\u00e9rons d&rsquo;utiliser un <a href=\"https:\/\/www.howtogeek.com\/141500\/why-you-should-use-a-password-manager-and-how-to-get-started\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">gestionnaire<\/a> de mots de passe pour cr\u00e9er des mots de passe uniques pour chaque site Web.<\/p>\n<p>via <a href=\"https:\/\/medium.com\/@lynx0x00\/i-hacked-slickwraps-this-is-how-8b0806358fbb\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Lynx0x00 sur moyen<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>SlickWraps, l&rsquo;un des fabricants d&rsquo;habillages d&rsquo;appareils les plus connus, semble avoir un probl\u00e8me de s\u00e9curit\u00e9 majeur entre ses mains. Un chercheur en s\u00e9curit\u00e9 passant par le compte Twitter Lynx0x00, a r\u00e9ussi \u00e0 se frayer un chemin dans les syst\u00e8mes de SlickWraps et \u00e0 apparemment tout compromettre. Si vous \u00eates un client SlickWraps, il est temps de verrouiller votre cr\u00e9dit et de changer vos mots de passe.<\/p>\n","protected":false},"author":1,"featured_media":190594,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-210350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/posts\/210350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/comments?post=210350"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/posts\/210350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/media\/190594"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/media?parent=210350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/categories?post=210350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/fr\/wp-json\/wp\/v2\/tags?post=210350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}