Faille de sécurité

03 mai 2018 23:16; Act: 04.05.2018 12:01 Print

Twitter conseille de changer de mot de passe

Le réseau social a demandé jeudi à ses 330 millions d'utilisateurs de changer leur mot de passe par précaution après avoir découvert une faille dans son propre service.

storybild

Twitter a connu une faille importante. (photo: AFP)

Sur ce sujet
Une faute?

«Nous avons récemment découvert un bug qui stockait des mots de passe non masqués dans un registre interne. Nous avons corrigé ce bug et n'avons pas d'indication sur le fait qu'il y ait eu une intrusion ou une utilisation frauduleuse par qui que ce soit», a écrit Twitter, en recommandant à ses utilisateurs de modifier leur mot de passe «par mesure de précaution».

Twitter explique l'erreur dans un blog très bref intitulé «Garder votre compte sécurisé», qui ne dit pas depuis combien de temps cette bévue existe ni combien de mots de passe ont été affectés.

Le groupe explique qu'il «masque les mots de passe à travers un processus de hachage en utilisant une fonction baptisée bcrypt, qui remplace le réel mot de passe par une série aléatoire de chiffres et de lettres qui sont stockés dans le système de Twitter».

Le groupe est «profondément désolé»

«Cela permet à nos systèmes de valider votre compte sans révéler votre mot de passe, ce qui est une norme de l'industrie», poursuit le blog. «En raison d'un bug, les mots de passe ont été inscrits dans un registre interne avant d'être soumis au processus de hachage. Nous avons nous-mêmes trouvé l'erreur, supprimé les mots de passe et mettons des mesures en place pour que ce bug ne se reproduise pas», ajoute Twitter.

Le groupe de Jack Dorsey dit être «profondément désolé». L'action Twitter, introduite en bourse en 2013, perdait 1,14% à 30,32 dollars dans les échanges juste après la clôture.

(L'essentiel/afp)