Commentaires : 1,5 million de données de clients de LDLC en fuite ? Le e-commerçant livre sa première réaction

LDLC, spécialisée dans la vente de matériel informatique, a semble-t-il été victime d’une fuite touchant les données de 1,5 million de clients. L’entreprise française confirme être en train d’enquêter sur l’incident.

Avec toutes ces news récurrentes concernant les fuites de données on va voir émerger un nouveau métier… Informaticien-plombier ^^ .

Ou bien prendre des actions chez Pampers …

7 « J'aime »

D’ailleurs leur base est-elle aux normes ?
Il me semble que la mise aux normes RGPD consiste à crypter les zones contenant des données personnelles.

Pas de cryptage imposé et les données récupérées sont peut être anonymisées (données mélangées)

Personnellement je pensais que c’était un pléonasme :sweat_smile:

1 « J'aime »

Étant client de LDLC,le risque c’est quoi ?mes factures?

Jamais acheté chez LDLC, beaucoup trop cher.

personnellement, je ne suis pas fan que mes coordonnées personnelles + téléphone trainent de manière publique sur le net…

Oui c’est vrai.

Vendu a d’autre marchands et étre bombardé de pubs sur le téléphone?

Le chiffrement de données devrait être obligatoire.
Ah forcément c’est plus complexe au niveau du code, ça rajoute un overhead au niveau perfs, mais au moins ça rend les données moins exploitables.

« données moins exploitables. » : les hackers sont pas c.ns, ils utiliseront une IA, pour décoder…

L’existence de cette fuite ne prouve pas que les données n’étaient pas chiffrées.

Mais pour pouvoir utiliser les données, ils ont forcément besoin d’avoir la clé de déchiffrement sur les serveurs de LDLC hein… Parce que par exemple quand ils doivent t’envoyer une commande, s’ils ont ton adresse que en version chiffrée, ça leur fait une belle jambe…

Et donc en cas d’intrusion sur leurs serveurs, si l’attaquant arrive aussi à accéder à la clé, le chiffrement saute.

Non. Une IA ne sait pas faire ça.

1 « J'aime »

Etant client LDLC, je suis surpris de ne pas avoir reçu un mail signalant la fraude histoire, au minimum, d’appeler à changer son mot de passe.

1 « J'aime »

Pas encore…

1 « J'aime »

Ni maintenant, ni dans le futur.

À moins d’utiliser un chiffrement fait avec les pieds, le seul moyen de casser le chiffrement, c’est par bruteforce. Et pour ça une IA ne sera pas plus rapide qu’une bête boucle.

Bon par contre un LLM pourra sans doute te prétendre qu’il a déchiffré un truc et te donner un résultat déchiffré qui aura l’air crédible, même s’il sera complètement faux :rofl:

Je crois que le pare-feu d’OpenOffice est plus efficace

1 « J'aime »

Il y a obligation de communication mais pas à tout le fichier clients si ce n’est pas l’ensemble qui est concerné.

Ils investiguent d’abord, parlent ensuite.

Tout dépend des produits. Par exemple, en ce moment, je suis à la recherche d’un petit SSD de 250Go. Le MX 500 est à 40€ aussi bien chez eux que sur Amazon.

Ne pas oublier qu’ils ont des magasins physiques. Cela peut être un plus également et paie des impôts …
Il faut juste savoir où mettre le curseur.

1 « J'aime »

1,5 million de données de clients de LDLC en fuite ?

Elles ont déjà due quitter le pays, et dans un endroit sans accords d’extradition.

On sera prévenu quand les investigations seront terminées.
Si piratage réel il y a eu lieu, ça pue…

LDLC n’a pas toujours les prix + élevés.
J’ai acheté une petite paire d’enceintes pour PC, 16€ chez eux en me déplaçant en boutique.
24€ chez amazon où c’était le moins cher de tout internet, comme quoi.

Et chez LDLC on a 3 ans de garantie, ce qui est pas mal aussi, comme chez thomann d’ailleurs.

2 « J'aime »