Piratage Free : vous pouvez enfin savoir si vos données ont été piratées, voici comment

Free a subi un énorme piratage, en octobre dernier. Les données personnelles de millions d’abonnés ont été dérobées puis mises en vente avec, notamment, les IBAN. Le tout sur le darknet : rassurant. Après des mois, vous pouvez enfin savoir si vos informations privées ont été subtilisées.

Free
© Envato

Fin octobre, un piratage d’ampleur a eu lieu avec les données dérobées de millions d’abonnés Free. Face à ce scandale, une association de consommateurs a même “récompensé” l’opérateur avec un trophée peu glorieux. Des mois après l’affaire, le site Have I Been Pwned vous permet de savoir si vos informations ont bien été piratées.

Comment savoir si mes données Free ont été piratées ?

Le site Have I Been Pwned est très simple à utiliser. On doit cet outil à Troy Hunt, chercheur en cybersécurité, qui explique que les données de Free ont été piratées, vendues puis partagées sur le darknet. C’est de cette façon que l’expert a récupéré le fichier pour l’ajouter à sa plateforme. En tout, on trouve 14 millions d’adresses mail, d’adresses postales, de dates de naissance et de numéros de téléphone. Comme on pouvait le craindre, il y a aussi des IBAN.

Have I Been Pwned

Le site Have I Been Pwned vous permet d’entrer votre adresse mail pour savoir si elle a été compromise. Si c’est le cas, une liste dévoile où se trouvent les failles, le tout en rouge. Le listing permet de modifier vos mots de passe sur ces sites pour éviter une intrusion puisque vos données circulent. L’incident à l’origine de la fuite est aussi précisé.

Comme le précise SaXx qui avait justement dévoilé la faille de Free (et bien d’autres), Have I Been Pwned est illégal en France puisque le site contrevient au RGPD mis en place par l’Europe, notamment pour protéger vos données contre le siphonnage de Meta AI. Il s’agit d’une diffusion non autorisée de données personnelles puisqu’à aucun moment, Troy Hunt n’a été autorisé par les victimes à utiliser leurs informations.

La situation est paradoxale mais mieux vaut prévenir si vous voulez utiliser Have I Been Pwned. Le site est accessible depuis Google et opère dans une zone grise : après tout, la plateforme aide à savoir si vous avez été piraté et donc prendre des mesures. En revanche, elle ne respecte pas la loi européenne.

Réagissez à cet article !