De très nombreux numéros de téléphone français viennent d’être dérobés à l’occasion d’une fuite importante.
« Il est chez Bouygues, il a tout compris ! »
Je soupçonne cet article d’être une pub dissimulée pour Bouygues Telecom ahaha
Les numéros étant quasi tous attribués, quel est l’intérêt de cette « fuite de données » ?
Il suffit de faire un numéro au hasard, et le message sera délivré quasi à tous les coups. Si la base de données contient les nom/prénom associés au numéro, là oui ça peut commencer à devenir problématique, mais je comprends qu’ici ça n’est pas le cas ?
La seule information liée au numéro, c’est le nom de l’opérateur associé, mais ça peut déjà se trouver par d’autres info ça je crois ?
haveibeenpwned c’est vraiment un site de confiance?
non l’article parle surtout de numéro de téléphone
oui
Mon tel semble safe en tout cas
Une fuite de plus ou de moins, c’est triste à dire mais ça change plus grand chose… Au point où on en est, l’e-mail et maintenant le numéro de téléphone sont déjà dans la nature depuis un bon moment. Il faut juste faire gaffe car ça devient une cible pour les SMS frauduleux.
les gens vont donner eux-même leur numéro de téléphone . . . pour voir s’il a été piraté.
Après vérification . . . .probablement que oui.
Élémentaire Mon chère Watson !
Oui.
Tu as juste à entrer ton numéro de carte bancaire avec le code !
Elle permets de faire du phishing ciblé, étant chez Orange, si tu reçois un SMS de « SFR » te disant qu’un problème avec tel ou tel truc arrive, tu sais que c’est du spam, mais s’il est intitulé « Orange » il y a de fortes chance qu’il t’intéresse plus
… il ne l’est plus
Mon téléphone n’est pas sur haveibeenpwned, cela ne m’empêche d’être emmerdé par des escrocs ou parasites…
Encore cette nuit, 2 sms de antai pour amende impayée.
« Amende : Info ANTAI : Vous avez un retard de paiement de 35,00e, dossier référence 3001785. Consulter mon dossier d’infraction via : https://antai-infraction-gouv-paiement.net/ «
haveibeenpwned j’ai jamais vraiment cru à ce site.
Le site est censé servir aussi pour les comptes mais vu qu’ils ne donnent pas les mots de passe impossible de contrôler si les affirmations sont vraies ou totalement inventées.
C’te blagouille pas du tout récente…
Oui, je sais, sauf qu’il me semble que c’est déjà récupérable autrement. Du coup je ne vois toujours pas « l’intérêt » de cette faille.
C’est une blague ?
Tu voudrais vraiment qu’un site accessible à tout le monde affiche en clair les mails+mdp piratés ? Comme ça plus besoin pour les pirates d’aller chercher l’info sur le darkweb, tout est accessible directement ?
Et si, tu peux contrôler si les affirmation sont vraies, il te suffit de trouver les extracts de données en question (qui circulent sur le dark web, torrent, etc…)
Alors oui, c’est compliqué (d’où l’intérêt de ne pas les afficher en clair sur haveibeenpwned), mais c’est faisable. Et plein de gens l’ont fait et ont confirmé les info de haveibeenpwned qui est considéré comme un site sûr/fiable.
Questions bête,pourquoi un numéro de téléphone est t’il si important pour les société ? Merci d’avance