Moins d’une semaine après le lancement de Disney Plus, un rapport a affirmé que les informations de connexion de compte de milliers d’utilisateurs étaient répertoriées sur des forums de piratage, où ils sont disponibles à l’achat à partir de 3 USD.
Selon ZDNet, les comptes des utilisateurs de Disney Plus ont commencé à être mis en vente «quelques heures après le lancement du service», à des prix allant de 3 à 11 dollars. Vraisemblablement, les prix sont dictés par la durée de l'abonnement associé au compte volé.
Connexes: Meilleur VPN
La publication rapporte également que, après avoir détourné un compte, certains criminels ont verrouillé le véritable propriétaire en modifiant les informations de connexion.
Disney n’a pas encore reconnu publiquement le problème, mais nous mettrons à jour cet article lorsque la société publiera une déclaration officielle.
Certaines victimes ont dit à ZDNet qu'elles avaient réutilisé les mots de passe, ce qui signifie qu'il est possible que des criminels aient accès à leur compte Disney Plus en fouillant dans des fichiers de données de piratages antérieurs.
Le meilleur moyen de savoir si vos informations de connexion ont été divulguées dans le cadre d'une précédente atteinte à la sécurité consiste à utiliser l'outil Have I Been Pwned. Pour vérifier si vous avez subi une violation, entrez simplement votre adresse email dans la boîte de dialogue.
Cependant, d'autres victimes ont déclaré avoir utilisé un mot de passe unique pour leur compte Disney Plus, ce qui signifierait que les détails de leur compte ont été saisis par un autre moyen. C’est quelque chose qui soulève potentiellement des questions sur les pratiques de sécurité propres à Disney.
Plus important encore, Disney Plus n'offre pas d'authentification à deux facteurs, ce qui aurait pu fournir une couche de protection supplémentaire aux utilisateurs du service de diffusion en continu.
Connexe: Les meilleurs VPN pour la sécurité et la confidentialité
Disney Plus a été lancé il y a moins d'une semaine, mais il n'est actuellement disponible qu'aux États-Unis, au Canada et aux Pays-Bas. Cependant, plus de 10 millions de personnes se sont inscrites le jour de l'ouverture et la plate-forme devrait être lancée en Australie et en Nouvelle-Zélande le 19 novembre (ce mardi).