Le 19 Mai dernier, Skyrock a signalé une intrusion sur ses serveurs et le vol des mots de passe de 32 millions d’utilisateurs après ouverture de Waka.
La plateforme de blog se heurte cependant à un soucis de taille. Alors que nombre de sites cryptent leurs mots de passe, il semblerait que cela ne soit pas le cas de Skyrock, je cite la déclaration faite au journal Le Monde :
« Nous conservons dans une base protégée un historique des mots de passe en clair afin, d’une part, d’assister les utilisateurs lors des vols de mots de passe et, d’autre part, de pouvoir restituer leur mot de passe aux utilisateurs qui le demandent et dont les emails d’inscription ne sont plus valides »
Tels sont les mots de Jérôme Aguesse, responsable de la sécurité du site. Mais bien entendu, ces fichiers sont protégées… (jusqu’à quel point ?)
Au final, le bulletin d’alerte publié sur le blog officiel de la Team s’est vu être beaucoup moins alarmant que ce qu’il aurait dû être, parlant d’une simple « tentative d’intrusion« .
