Aptoide a annoncé le piratage massif de plus de 39 millions de comptes sur son magasin d’application alternatif.
Sur AndroidTV, pour installer des applications il faut passer par un store dédié. Si celui installé d’office sur l’OS de Google est le PlayStore, il existe de nombreuses solutions alternatives, dont notamment Aptoide, que vous pouvez retrouver sur le Freebox Mini 4K notamment et qui propose des applications qui n’ont pas été acceptées par le géant américain par exemple. Et ce dernier a annoncé avoir été touché par une faille de sécurité, permettant le piratage de 39 millions de comptes.
Aptoide ferme temporairement son service, le temps que la faille soit corrigée
L’affaire commence vendredi dernier, où un hacker avait annoncé avoir récupéré 39 millions de comptes utilisateurs d’Aptoide. Pour prouver son action, il en a publié 20 millions comme l’a révélé Zdnet. Le pirate a ainsi eu accès à diverses informations personnelles comme l’adresse mail de l’utilisateur, son adresse IP ou même son mot de passe.
Dans un billet de blog, Aptoide indique cependant que la majorité (97%) des utilisateurs d’Aptoide ne se sont jamais inscrits sur la plateforme et que donc, leurs données n’ont pas été accessibles. Parmi les 3% restants, ceux qui ont créé un compte pour laisser une note ou un commentaire par exemple, seuls ceux qui n’ont pas utilisé leur compte Facebook ou leur compte Google ont vu leur mot de passe récupéré.
Le magasin d’application a ainsi arrêté la possibilité de s’inscrire, de se connecter ou de commenter sur une page d’application. La durée de cette action n’a pas été précisé, Aptoide indiquant que ces services ne sont plus possibles “tant que nous n’avons pas une clarification de ce qui s’est passé“.
Source : Via Frandroid
Les autres ont déjà leur page Facebook et leur compte Google compromis ...
Après l'avantage de aptoide c'est que le compte n'est pas obligatoire pour être utilisé contrairement à playstore etc.
Combien ont donc un compte et actif ?
ou compte bidon
Tu as lu l'article ?
Il est important de préciser, comme le fait Frandroid, que les mots de passe récupérés sont hachés, donc inutilisables en l'état, même s'il reste plus prudent de les changer s'ils sont utilisés ailleurs car on ne peut pas exclure une attaque sur le hachage. Le mieux étant encore d'utiliser un gestionnaire de mot de passe, avec un mot de passe aléatoire, long et unique différent pour chaque site.