Fuite de données concernant des utilisateurs de Fitbit
Je vous expliquais en septembre la difficulté de joindre le service presse de la société américaine Fitbit. ZATAZ vient enfin de recevoir une réponse concernant des centaines de comptes clients, dont des Français, vendus dans le Black Market.
Depuis plusieurs semaines, le Protocole ZATAZ tentait d’alerter la société FitBit d’une étrange fuite de données de comptes clients. Une base de données comportant plusieurs milliers de comptes, dont des Français, se retrouvaient diffusées dans le black market. Un extrait sous forme d’échantillons « gratuits » pour attirer les potentielles acheteurs. Le contenu, des adresses mails, des dates, des identités et une information baptisée “synchronisation“. Le protocole d’alerte envoyé aux USA est passé ensuite par Dublin pour finir dans les mains de l’agence de communication en charge de Fitbit, dans l’hexagone.
Fuite d’un partenaire ?
Il ne s’agirait donc pas de piratage de mails ou de serveurs Fitbit mais d’un vol des noms et des mots de passe des utilisateurs de Fitbit via une autre source. « Thanks for reaching out. We believe this is an instance of unauthorized malicious parties stealing usernames and passwords of Fitbit users from another source and not a breach of Fitbit’s systems. To be clear, this is not a case of Fitbit emails or servers being hacked and it is inaccurate to state or imply otherwise. Managing these « account takeovers » is an ongoing process for all online destinations, including Fitbit, and we take the protection of our customer information very seriously. As a best practice, Fitbit recommends that our customers avoid reusing passwords associated with their email address or any other accounts, as this practice leaves them more vulnerable to this type of malicious behavior. We encourage customers who are concerned to learn more on our website« . Des données Fitbit, piratée via un partenaire !
Le fichier « échantillon » diffusé sur PasteBin a disparu entre le moment de mon contact avec FitBit et l’écriture de ce second article. L’ensemble des Français concernés ont été alertés par le Service Veille ZATAZ.