L'Internet Archive a déjà bien assez de problèmes juridiques, mais quelqu'un a décidé qu'il lui fallait en plus une cyberattaque. Ces dernières heures, de nombreux utilisateurs ont signalé l'apparition d'un pop-up sur la page d'accueil mentionnant une fuite de 31 millions d'utilisateurs. Le portail Have I Been Pwned a confirmé que l'information est réelle, mais la question de fond est... pourquoi ?
Comme le disait Alfred dans The Dark Knight, certains hommes ne veulent que voir le monde brûler. Le réseau des réseaux n'échappe pas à ce désir, mais ces derniers temps, l'Internet Archive est devenu une sorte de «cible prioritaire» pour certains acteurs. Certes, de nombreuses maisons d'édition adoreraient voir l'archive réduite en cendres, mais c'est différent. Quiconque a visité le site au cours des dernières 24 heures a probablement vu ce pop-up :
Que se passe-t-il avec Internet Archive ?
Les gens de BleepingComputer sont entrés en contact avec Troy Hunt, responsable du service Have I Been Pwned, qui a reçu un fichier le 30 septembre dernier nommé «ia_users.sql», de 6,4 gigaoctets. La base de données contient des détails d'authentification pour les utilisateurs enregistrés, parmi lesquels les adresses e-mail, les noms d'utilisateur à l'écran, les mots de passe hachés avec bcrypt, les horodatages des changements de mot de passe, et bien plus encore.
L'horodatage le plus récent date du 28 septembre, et on estime que c'est ce jour-là que l'extraction a été effectuée. Hunt affirme qu'il y a 31 millions d'adresses uniques dans la base de données, et beaucoup d'entre elles reçoivent déjà les alertes de Have I Been Pwned. Avec l'aide du chercheur Scott Helme (qui a comparé son mot de passe haché avec bcrypt à celui présent dans le fichier), il a été possible de vérifier que l'information est réelle.
Hunt a contacté Internet Archive le 6 octobre, indiquant que la fuite serait disponible sur le site 72 heures plus tard. Mais ce n'est pas tout : aux premières heures du mercredi 9, le site a été attaqué par un DDoS. Le groupe BlackMeta a revendiqué l'attaque... et n'a jamais expliqué les raisons. Pas de demande, ni de protestation, ni de réclamation. Leur seul avertissement est que les attaques continueront.
Inutile de dire que toute personne possédant un compte sur Internet Archive devrait changer son mot de passe.
Sources : BleepingComputer, The Verge, Have I Been Pwned