A tous les possesseurs de cartes AMD, à tous les utilisateurs du logiciel Raptr, alerte générale.
Malheureusement pour vous, la menace est bien réelle.
L'éditeur et développeur du logiciel RAPTR proposé depuis Septembre 2013 en partenariat avec AMD afin de fournir des fonctionnalités similaires au programme GeForce Experience d'NVIDIA a annoncé il y a maintenant une semaine avoir subit une intrusion qui a aboutit au vol d'informations sensibles sur les utilisateurs inscrits du service, notamment des noms d'utilisateurs, des coordonnées, adresses emails et empreintes de mot de passe.
Bref toutes les informations que l'on fournit d'habitude à ce genre de service quand on s'y inscrit.
L'éditeur RAPTR recommande à tous les utilisateurs inscrits de changer de mot de passe, et je ne saurais que vous y encourager moi-même.
Il apparaît que les empreintes de mot de passe n'étaient pas "
salées", une faute incompréhensible qui risque de coûter cher aux utilisateurs.
Le salage ne permet pas d'empêcher unilatéralement que le mot de passe "en clair" soit retrouvé, mais complique considérablement la tâche de l'attaquant en démultipliant le temps de calcul nécessaire pour renverser l'empreinte et obtenir le mot de passe d'origine.
Avec près de 17 millions d'utilisateurs, dont une bonne partie utilise sans doute les même identifiants pour plusieurs services, on pourrait voir d'ici peu une nouvelle vague de détournement de comptes sur divers services.
Si vous êtes concernés, n'attendez pas ! Changez votre mot de passe Raptr, et si vous l'utilisez ailleurs, changez le aussi sur le service correspondant !
A bon entendeur...