Si vous pensiez mater du contenu X en douce avec un pseudo sans être jamais inquiété, eh bah vous vous trompez.
Les informations de plus d’un million de comptes utilisateurs de huit sites porno sont dans la nature : e-mails, adresses IP, noms, pseudos et mots de passe.
Un nouveau piratage confirme qu’il est toujours très risqué de confier ses données personnelles à des sites pornographiques. Comme le révèle Ars Technica, les bases de données de huit sites viennent ainsi d’être piratées : wifelovers.com, asianxex4u.com, bbwsex4u.com, indiansex4u.com, nudeafrica.com, nudelatins.com, nudemen.com et wifeposter.com. Il s’agit plutôt de petits sites, des « message boards », qui permettent aux membres de s’échanger des photos amateurs. Actuellement, ces sites ne sont plus en ligne.
Il y a quelques jours, le gérant a été alerté d’une fuite de données de 98 Mo, exposant les données de plus de 1,2 millions d’utilisateurs. Parmi les données impactées figurent des adresses email, des adresses IP, des noms, des pseudos et des empreintes cryptographiques de mots de passe. Malheureusement, ces empreintes étaient fondées sur Descrypt, un algorithme de hachage totalement désuet, créé en 1979. Quelques minutes suffisent pour récupérer le mot de passe en clair depuis son empreinte.
