Les fichiers Epstein contiennent des mots de passe valides, des internautes s'introduisent dans ses comptes


Plusieurs mots de passe de comptes appartenant à Jeffrey Epstein, dont Outlook, Yahoo, Apple ID et d'autres services, figurent dans la dernière vague de documents déclassifiés. Des utilisateurs de Reddit affirment avoir accédé à plusieurs de ces comptes qu'ils se sont empressés de vandaliser.

De nombreux identifiants apparaissent dans les fichiers Epstein, mettant en lumière les pratiques de sécurité défaillantes de celui que l'on qualifiait autrefois d'« homme le plus intelligent de la pièce » lors d'une interview.

« #1Island» figure parmi les mots de passe exposés, utilisé par Epstein pour accéder à son compte Outlook. Les identifiants Apple ID auraient quant à eux été découverts sur une note manuscrite présente dans les documents.

ADVERTISEMENT

« Je suis dans la boîte Outlook d'Epstein », a affirmé un utilisateur de Reddit. Plusieurs autres internautes ont confirmé que le mot de passe était toujours valide.

Le compte en question ne contenait qu'un e-mail supprimé et un message intitulé « Test ». Il s'est toutefois rapidement rempli d'insultes, de mèmes, d'inscriptions à des sites pornographiques et d'autres contenus similaires. Les visiteurs ont également modifié la photo de profil et affirment avoir envoyé un e-mail à Bill Gates.

« Jenjen12» est un autre mot de passe d'Epstein révélé dans les fichiers, celui-ci donnant accès à iTunes.

Certains documents suggèrent que ce mot de passe aurait pu être utilisé pour accéder à d'autres services ou appareils.

epstein-jenjen1
https://www.justice.gov/epstein/files/DataSet%2010/EFTA01790550.pdf
jenjen2
https://www.justice.gov/epstein/files/DataSet%209/EFTA00940358.pdf
ADVERTISEMENT

Un autre identifiant, « jeevacation12 », protégeait vraisemblablement plusieurs comptes Yahoo, Flickr et Gmail, ainsi qu'une plateforme de relations publiques et un compte LinkedIn. Ce mot de passe ressemble d'ailleurs à l'adresse [email protected], boîte de réception principale qu'Epstein utilisait pour correspondre avec les élites économiques et politiques.

jeevacation1
https://www.justice.gov/epstein/files/DataSet%2010/EFTA02030544.pdf
jeevacation2
https://www.justice.gov/epstein/files/DataSet%2010/EFTA01911474.pdf
jeevacation3
https://www.justice.gov/epstein/files/DataSet%2010/EFTA01766881.pdf
jeevacation4
https://www.justice.gov/epstein/files/DataSet%2010/EFTA01904014.pdf

D'autres utilisateurs de Reddit ont également affirmé avoir obtenu certains accès avec le mot de passe « ghislaine », qui aurait permis de déverrouiller des comptes Dropbox et Kickstarter, ainsi que d'autres variantes combinant « island » et le chiffre « 1 ».

L'importance personnelle manifeste de cette « number 1 island » (île numéro 1) se retrouve également dans la protection des appareils d'Epstein, comme le suggèrent les indices de mot de passe associés à son compte Mac.

mac-hint
https://www.justice.gov/epstein/files/DataSet%209/EFTA01219674.pdf

Malgré la découverte de nombreux identifiants, les utilisateurs de Reddit se heurtent souvent à l'authentification à deux facteurs, qui leur bloque l'accès aux comptes.

ADVERTISEMENT

Il apparaît que les mots de passe d'Epstein étaient non seulement faibles et prévisibles, mais également réutilisés sur de nombreux comptes potentiellement sensibles.

L'équipe de recherche de Cybernews rappelle que les pratiques de sécurité des années 2010 accordaient moins d'importance à la robustesse des mots de passe. La réutilisation d'identifiants et l'absence de complexité étaient alors plus courantes et tolérées qu'aujourd'hui, tandis que l'authentification multifacteur restait largement facultative.

« Il n'est pas surprenant que de nombreux comptes mentionnés aient pu partager les mêmes identifiants, peu complexes et faciles à exploiter », soulignent les chercheurs.

jurgita justinasv Izabelė Pukėnaitė vilius Ernestas Naprys Gintaras Radauskas
Retrouvez toutes nos actualités sur Google Actualités — ajoutez Cybernews à vos sources préférées.

La présence de mots de passe toujours actifs dans les fichiers déclassifiés suggère une défaillance majeure dans le processus de vérification et de caviardage du ministère américain de la Justice. Ces comptes semblant encore exposés aux intrusions extérieures.


Découvrez plus de contenu Cybernews exclusif sur YouTube.


ADVERTISEMENT