[ ZAA.CC] Design web – Conception de sites web et créations graphiques
  • Accueil
  • À propos
  • Équipe
  • Services
  • Projets
  • Témoignages
  • Nouvelles
  • Contact
[ ZAA.CC] Design web – Conception de sites web et créations graphiques
  • Accueil
  • À propos
  • Équipe
  • Services
  • Projets
  • Témoignages
  • Nouvelles
  • Contact
Nouvelles
Google Drive

À qui avez-vous donné accès à vos fichiers et vos dossiers en ligne?

Quand avez-vous vérifié pour la dernière fois, qui à accès à vos fichiers et vos dossiers en ligne : Google Drive, Apple Cloud, Dropbox, Microsoft OneDrive et autres outils de partage?

Avez-vous beaucoup de fichiers et de dossiers avec des accès « Tout le monde avec le lien / Anyone with the link »? Si oui, je vous invite fortement à en restreindre le plus possible l’accès. C’est une faille de sécurité à laquelle on ne songe pas…

Anyone with the link

Voici un cas de figure qui illustre le danger associé à ces liens vers vos dossiers et fichiers accessibles à « Tous ceux qui ont le lien »

Autour des années 2015, il y a eu beaucoup de vols de donnée auprès de grosses compagnies (DropBox, Adobe, MySpace, Skype). Les bases de données de ces compagnies, incluant les noms d’utilisateur, les adresses courriel et les mots de passe des abonnés, ont été rendues publiques sur des forums de hackeurs. Prenons l’exemple d’un artiste, d’un DJ, dont les fans tentent par tous les moyens de trouver des chansons jamais rendues publiques. Ces fans cherchent sur ces bases de données et trouvent les accès du DJ aux comptes Skype et MySpace. Sur Skype, en fouillant dans le chat, ils trouvent plusieurs liens menant à des dossiers et des fichiers sur Google Drive, en provenance de maisons de production. En parcourant ces dossiers, les fans tombent sur des enregistrements de musique jamais encore publiés, ce qu’ils cherchaient, mais tombent aussi sur des informations personnelles de plusieurs artistes connus (passeport, permis de conduire, adresse postale, date de naissance, etc.). Afin d’empêcher d’autres fans d’accéder aux comptes de leurs artistes préférés, ils contactent les artistes et les maisons de production afin de les inviter à changer leur mot de passe Skype (oui, c’est un peu tordu). Mais juste avant, il s’assure de changer l’accès aux dossiers de partage de « Restreint » à « Tous le monde avec le lien », ce qui leur permet de revenir quand bon leur semble dans les dossiers des maisons de production et d’avoir accès à de nouvelles chansons avant qu’elle soit publique!

Cette pratique est la même que de trouver la clé d’un immeuble dans la poignée de porte, d’en faire une copie, et ensuite d’aller remettre la clé à son propriétaire et passer pour le bon samaritain!

Pour entendre l’histoire de ce fait vécut, je vous invite à écouter l’épisode Dubsnatch de DarknetDiaries : https://darknetdiaries.com/episode/148/

À faire

  1. Accédez à vos comptes et restreignez l’accès à vos dossiers et fichiers : Google Drive, Microsoft OneDrive, Apple Cloud, DropBox, Adobe, etc.
  2. Ne laissez jamais des informations confidentielles ni sur vous ni sur les autres sur les applications de partage de fichiers : permis de conduire, passeport, adresse postale, numéro de téléphone, date de naissance, etc. Ni aucune information stratégique sur votre organisation.
  3. Fermer les comptes que vous n’utilisez plus. La plupart des compagnies ont ajouté quelque part dans les paramètres un bouton « Supprimer mon compte ». Sinon, vous pouvez leur écrire et en faire la demande. Selon, la loi, vous avez le droit de fermer vos comptes.

Si vous avez des questions, n’hésitez pas à nous contacter support@zaa.cc

  • 13 avril 2025
  • Myriam-Zaa Normandin
  • Nouvelles
  • Facebook
  • Reddit
  • Pinterest
  • LinkedIn
  • E-Mail

Les commentaires sont fermés.

Recherche

VOUS AVEZ DES QUESTIONS?

N’hésitez pas à nous écrire au support@zaa.cc ou à nous appeler au ‭+1 514 723-2673.

DERNIÈRES NOUVELLES

  • Protégez facilement votre site WordPress contre le clickjacking 29 avril 2025
  • À qui avez-vous donné accès à vos fichiers et vos dossiers en ligne? 12 octobre 2024
  • Comment les sites se font hacker? 4 étapes pour prévenir 3 août 2024
  • Loi 25 – Modernisation de la protection des renseignements personnels 14 septembre 2022
  • Prochaines étapes pour assurer la sécurité de vos données numériques et celles de vos clients 13 septembre 2021
  • 6 étapes faciles afin d’améliorer la sécurité de vos données numériques (ordinateurs, téléphones et web) et celles de vos clients 23 novembre 2019
  • Des milliers de comptes de la nouvelle application Disney ont été hackés et vendus sur le marché noir! Comment se protéger? 22 novembre 2019
  • Nouveau! Services de maintenance et de sécurité de votre site 3 décembre 2018
Logo de [ ZAA.CC ] Design web

Écrivez-nous pour une rencontre gratuite dans le but d’évaluer vos besoins et avoir un devis support@zaa.cc ou appelez-nous au ‭+1 514 723-2673‬.

Nous remercier… c’est nous référer!

  • Accueil
  • À propos
  • Équipe
  • Services
  • Projets
  • Témoignages
  • Nouvelles
  • Contact
[ ZAA.CC ] Design web / Montréal Saint-Jean Laurentides Abitibi Gaspésie Québec / Confidentialité / Cookies
Consentement aux cookies
Nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’internaute, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou la personne utilisant le service.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’internaute sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}