Fuite de données chez Acer, pas d’inquiétudes à priori

Acer s’est fait pirater un serveur et aspirer des données, rien de grave pour les clients de la marque qui ne sont à priori pas impactés.

Un fichier de 160 Go en provenance d’un serveur technique d’Acer traine sur le Dark Web. Un pirate informatique a aspiré ces données et les propose à la vente.  Dedans, des tonnes de fichiers en vrac correspondant probablement à des données de maintenance et internes à la marque mais rien qui ne ressemble à des informations sur ses clients.

On retrouve des BIOS, des fiches techniques, des pilotes, des manuels et autres informations techniques sur des modèles variés de produits Acer : portables, ordinateurs de bureau, écrans et autres. Parfois déjà obsolètes ou plus commercialisés, la brèche est réelle et le montant des données pèse lourd mais cela ne semble concerner que Acer et pas ses clients.

Chez le constructeur, on confirme qu’une faille a permis à un pirate de pénétrer dans un serveur technique et d’en aspirer les données en vrac. Je ne sais pas si un concurrent de la marque sera intéressé par ces données, mais c’est bien le seul cas où ces données auraient de la valeur. Et encore, si c’est pour récupérer des fiches techniques, des slides produits ou des images ISO de logiciels internes à la marque et en partie obsolètes je ne vois pas trop l’intérêt.

Pas trop d’inquiétude à avoir donc, cette fuite ne concerne en rien les particuliers et éventuels clients de Acer. 


Soutenez Minimachines avec un don mensuel : C'est la solution la plus souple et la plus intéressante pour moi. Vous pouvez participer via un abonnement mensuel en cliquant sur un lien ci dessous.
2,5€ par mois 5€ par mois 10€ par mois Le montant de votre choix

Gérez votre abonnement

4 commentaires sur ce sujet.
  • 8 mars 2023 - 14 h 26 min

    Acer Aspiré ;P

    Répondre
  • yan
    8 mars 2023 - 14 h 27 min

    Des outils utilisés en prod-test/réparation peuvent se révéler utiles car ils peuvent taper très bas « sous la ceinture »… et doivent être signés pur être utilisables. Ou révéler une config IO de test qui vous fait passer le secure boot en « god mode » par exemple. Tiens, c’est juste le surnom que se donne notre vendeur!
    A voir également ce qui est dans les fuites BIOS. Rien que les firmwares non signés présentent un intérêt assez évident car sans cela, impossible de générer un fichier d’upgrade BIOS installable sur toute machine de même type.

    Répondre
  • 8 mars 2023 - 14 h 42 min

    Hello ! Quand on voit le post du pirate, on peut dire qu’il ne manque pas d’égo.

    Répondre
  • 8 mars 2023 - 19 h 00 min

    Hé, s’il y a les codes sources des ROMs de tablettes et smartphones, y’a peut-être moyen de les remettre à jour avec des OS plus récents. Car on ne peut pas dire qu’Acer ait été exemplaire sur ses mises à jour, au moins sur ses anciennes tablettes…
    S’il faut compter sur les pirates pour prolonger la durée de vie des produits…

    Répondre
  • LAISSER UN COMMENTAIRE

    *

    *