Passer au contenu

Un site de webcams érotiques a laissé traîner 7 To de données personnelles sur le web

Un serveur de logs du service en ligne Cam4 était insuffisamment protégé. Plusieurs millions d’utilisateurs français sont concernés par cette affaire.

Vous êtes amateur de sites de webcam pour adultes ? Quelques vérifications s’imposent dans ce cas, car, selon SafetyDetectives, le site irlandais Cam4 a malencontreusement laissé traîner 7 To de logs facilement accessibles sur Internet. Le serveur était en opération depuis le 16 mars 2020, date des premiers enregistrements. Parmi les données personnelles que l’on peut trouver dans cet amas de données figurent des noms, des adresses, des pays d’origine, des orientations sexuelles, des adresses IP, des paiements effectués, des messages chat, des mots de passe hachés, etc.

D’après les chercheurs en sécurité, plus de onze millions d’enregistrements contenaient des adresses e-mail. Certains enregistrements en contenaient plusieurs. En répartissant ce chiffre par pays, on obtient 4,1 millions d’enregistrements avec des e-mails d’utilisateurs français. La France arrive ainsi en quatrième position, derrière les États-Unis, le Brésil et l’Italie. Le nombre précis de personnes affectées est toutefois difficile à estimer, mais ces chiffres donnent un ordre de grandeur.

SafetyDetectives – La France est en quatrième position

Cette fuite de données crée de multiples risques pour les utilisateurs. Les éventuels pirates qui auraient mis la main sur ce serveur – qui n’est plus accessible à l’heure actuelle – peuvent désormais monter des opérations de chantage. Ils peuvent également utiliser ces données pour réaliser des attaques de phishing.

Mise à jour le 7 mai 2020:

Dans un communiqué, Cam4 précise avoir diligenté une enquête technique à propos de ce serveur. D’après l’entreprise, il s’avère « qu’aucune connexion aux serveurs CAM4 n’a été établie après la défaillance du pare-feu qui a permis à SafetyDetectives d’accéder au site ». Par conséquent, il n’y aurait eu aucune fuite de données. « Absolument aucune information personnellement identifiable, y compris les noms, adresses, e-mails, adresses IP ou données financières, n’a été exposée ou consultée de manière inappropriée par quiconque en dehors de la société SafetyDetectives et les enquêteurs de la société CAM4 », souligne la société.

Source: SafetyDetectives

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Gilbert KALLENBORN