Sur Yahoo, Gmail, Facebook ou Twitter, changez vite vos mots de passe
Pour réagir à l’importante faille de sécurité qui fragilise un nombre considérable de sites et applications sur la toile, les géants du net et des experts de sécurité informatique vous invitent vivement à modifier vos mots de passe et identifiants.
Probablement le "pire cauchemar" qui puisse se produire en matière de sécurité des échanges de données sur la toile, déplorent des experts. Baptisée "Heartbleed" (cœur qui saigne) en référence à son mode de fonctionnement, cette faille de sécurité mondiale a fait l’effet d’une bombe et a mobilisé de très importantes ressources au sein des grandes entreprises.
Et pour cause, cette brèche dévoilée mardi 8 avril aux multiples sites concernés permet à des pirates de récupérer vos mot-de-passes, identifiants et autres informations personnelles.
Découvert au sein du très répandu logiciel OpenSSL, chargé de la mise en place et de la protection des protocoles TSL/SSL fondamentaux et indispensables (ils permettent au navigateur d’authentifier la page sur laquelle vous vous connectez et protègent vos mots de passe, codes de cartes bancaires etc.), ce bug aurait découlé d’une erreur “humaine“ de programmation, selon The Sydney Morning Herald.
Il impacte une vaste étendue de la toile en raison de l’installation du logiciel libre sur plus de 500.000 serveurs, selon des statistiques établies par la firme spécialisée Netcraft. Bien que l’ampleur des dégâts n’ait pas été mesurée, les spécialistes suggèrent le potentiel négatif de cette faille, présente dans toutes les versions d’OpenSSL sorties depuis mars 2012, précise le quotidien Le Monde.
Un vent de panique a soufflé dans les couloirs des géants d’internet, qui ont néanmoins rapidement pris le taureau par les cornes. En effet, la plupart des sites touchés ont déclaré avoir appliqué une mise à jour pour combler cette faille de sécurité.
Ainsi, Google (Gmail, Youtube, Wallet Play), Yahoo (Yahoo Mail, Flickr, Tumblr) mais également les réseaux sociaux Facebook, Pinterest, Instagram, Twitter, ou encore Airbnb, Netflix, Dropbox, le site de jeu (Minecraft), de rencontres (OKcupid), de musiques (SoundCloud) ont indiqué avoir pris les mesures nécessaires.
Les responsables en appellent toutefois à la plus grande prudence des utilisateurs qui ont, dans l’intervalle, pu être victime d’actes malveillants. “Si des personnes se sont identifiées sur un de ces services à un moment où celui-ci était vulnérable, il y a un risque pour le mot-de-passe ait été récolté. Changer ses mot-de-passes sur tous les portails qui ont procédé à la mise à jour d’OpenSSL est une bonne idée“ assure un spécialiste de la sécurité informatique, à la BBC. Le Washington Post précise à cet effet, qu’il était indispensable d’attendre le message de mise à jour des sites suspectés avant de se creuser les méninges pour proposer de nouveaux identifiants.
Certains sites vous faciliteront la tâche en demandant explicitement aux utilisateurs de modifier les informations d’identification. D’autres en revanche, préciseront avoir effectué la mise à jour prescrite, sans détailler pour autant la marche à suivre pour l’utilisateur. Le principe de précaution est-il de rigueur? Ce n’est sans doute pas totalement inutile à en croire des ingénieurs de Google ou des spécialistes de la sécurité informatique. Ken Munro, analyste auprès de la société Pen Test Partners explique en effet la difficulté de détecter l’exploitation de cette faille, qui ne laisse que peu de traces.
Changer les données d’identification sur les sites ayant mis à jour semble donc être un bon compromis. Alors prière de faire preuve d’un brin d’imagination pour modifier vos mot-de-passes : exit les « 123456 », les « password » ou « mot de passe »et préférez les « phrase-de-passes » qui ont le mérite d’être quasiment inviolables.
À découvrir
à lire aussi
Article : 2026 legislative elections. PJD unveils its heavyweights in first slate of 40 candidates
Five months ahead of Morocco’s September 2026 legislative elections, the Justice and Development Party (PJD), led by Abdelilah Benkirane, has officially unveiled its lead candidates in 40 constituencies.
Article : Quatre gouvernements, une économie. Lecture comparative des performances macroéconomiques
Croissance, inflation, endettement, emploi, performances extérieures, etc. Médias24 reconstitue les performances macroéconomiques des quatre derniers gouvernements, à travers une analyse structurée des grands équilibres économiques et de leurs dynamiques.
Article : L'Office des changes restructure son organisation interne
L'Office des changes vient de dévoiler son nouvel organigramme. Articulée autour de sept départements métiers, cette nouvelle architecture vise à passer vers une administration de régulation plus agile et efficace. Voici ce qui a changé.
Article : Morocco Strategic Minerals prend le contrôle de six sites polymétalliques près de Taroudant
La compagnie canadienne Morocco Strategic Minerals a conclu un accord avec MNF Groupe, une filiale de Broychim, pour prendre le contrôle de 80% d'un portefeuille d'actifs miniers polymétalliques situés au nord de Taroudant.
Article : ElGrandeToto au cœur d’un bras de fer judiciaire autour de ses concerts au Maroc
Le rappeur marocain est visé par une plainte pour violation de contrat d’exclusivité, déposée par une société de production. Au cœur du litige, un accord dont les clauses auraient été enfreintes, selon des sources proches du dossier.
Article : Addoha, Alliances, RDS. Three real estate groups, three very different market trajectories
Addoha, Alliances and RDS posted sharply improved 2025 results, helped by the recovery in the real estate cycle. Behind that shared momentum, however, their profiles diverge markedly in terms of growth, profitability and valuation.