LINE, l’application de messagerie la plus populaire à Taïwan, a connu une attaque massive de piratage de comptes survenue dans la soirée du 31. Un grand nombre d’utilisateurs, sans avoir cliqué sur aucun lien suspect, ont vu leur compte être déconnecté de force, et n’ont pas réussi à se reconnecter. L’incident s’est rapidement propagé sur la plateforme communautaire Threads, et les victimes ne font pas seulement face au risque de fuite de messages personnels, mais craignent aussi pour la sécurité des fonds des services LINE Pay et LINE BANK auxquels leur compte est lié.
LINE fait passer l’info ! Le compte « a été déconnecté » mais impossible de le récupérer
Dans la soirée du 31, de nombreux utilisateurs de LINE à Taïwan ont publié sur Threads pour demander de l’aide, indiquant que leur compte avait été soudainement déconnecté sans aucun signe préalable. En essayant de se reconnecter à nouveau, l’écran affichait le message d’erreur « Impossible de trouver les informations d’identification pour ce compte ».
Par ailleurs, tous les groupes et communautés auxquels ils avaient initialement adhéré ont également été expulsés de force. Les autres membres voyaient l’état suivant : « aucun membre ». De nombreux utilisateurs affirment que leur compte contient des groupes d’entreprise, des données clients et des messages importants, et que les pertes sont difficiles à estimer.
En même temps, de nombreux utilisateurs s’inquiètent de savoir si les services financiers tels que LINE Pay et LINE BANK liés au compte LINE présentent un problème de sécurité des fonds. Des internautes recommandent que, si LINE BANK ou LINE Pay connaît des transactions anormales, il faut immédiatement contacter le service client respectif afin de geler le compte.
LINE officiel : « Nous continuons à comprendre la situation, et nous reviendrons ensuite. »
Cause présumée : l’« envoi vers la messagerie vocale » des opérateurs devient une brèche
Des internautes analysent que, parmi les victimes, une proportion importante est composée d’utilisateurs de Taiwan Mobile, et que des utilisateurs de Chunghwa Telecom et Far EasTone ont aussi rapporté des situations similaires. Cela indique que la cause ne vient peut-être pas d’un seul opérateur télécom, mais pourrait aussi être un problème du côté de LINE.
Les internautes supposent que les pirates auraient exploité une faille de sécurité liée aux messageries vocales des opérateurs télécom. Si le mot de passe par défaut de la messagerie vocale n’a pas été modifié, l’attaquant pourrait, via une fausse identification d’appel ou une vulnérabilité du système, intercepter le code de vérification vocal envoyé lors de la connexion à LINE, puis forcer la déconnexion et voler le compte sans que l’utilisateur le sache.
Cette méthode d’attaque est aussi appelée « interception d’OTP vocal ». Des cas à l’étranger ont déjà été documentés par le passé ; cette affaire peut être considérée comme la plus grande à l’échelle de Taïwan.
Comment se prémunir ? Trois étapes immédiates pour les personnes non encore victimes
Des internautes recommandent que les utilisateurs dont le compte n’a pas encore été déconnecté effectuent au plus vite les mesures de protection suivantes :
Première étape : désactiver la messagerie vocale ou modifier immédiatement le mot de passe par défaut
La messagerie vocale est la principale brèche que l’attaque semble avoir exploitée ; il est recommandé de s’en occuper en priorité :
Utilisateurs de Taiwan Mobile : dans l’application, via la fonction de réglage pour désactiver ; ou ouvrir l’application «客服小麥 », rechercher la messagerie vocale puis la désactiver selon les instructions ; il est aussi possible de composer directement le numéro du service client 0800-086-888 pour traiter le problème
Utilisateurs de Chunghwa Telecom et Far EasTone : saisir ##002# dans l’interface de numérotation du téléphone puis composer pour désactiver la messagerie vocale ; il est aussi possible de la désactiver via les fonctions de réglage dans chaque application
Deuxième étape : désactiver la fonction de LINE « Autoriser la connexion depuis d’autres appareils »
Aller dans LINE « Paramètres » → « Compte » → « Autoriser la connexion depuis d’autres appareils » → Désactiver. Cela permet d’empêcher que le compte soit synchronisé et connecté sur d’autres appareils.
Troisième étape : renforcer la sécurité du compte LINE
Lier une adresse e-mail électronique, pour garantir un mode de connexion de secours
Activer la double authentification, afin d’ajouter une deuxième barrière à la sécurité du compte
Victimes déjà déconnectées : remplir immédiatement le formulaire officiel d’appel en opposition de LINE
Si le compte a déjà été déconnecté et ne peut pas être rétabli par soi-même, le seul canal potentiellement efficace actuellement consiste à remplir le formulaire officiel d’appel en opposition de LINE, dont l’URL est : contact.line.me. Il est recommandé aux utilisateurs de préparer les informations liées au compte (numéro de téléphone d’inscription, e-mail lié, appareils utilisés par le passé, etc.) afin de faciliter l’examen de la réclamation.
Cet incident de piratage à grande échelle touchant des comptes LINE met à nouveau en évidence le fait que, chez les utilisateurs taïwanais, la sécurité des réglages des opérateurs télécom et des applications de messagerie, ainsi que la sensibilisation des citoyens, sont généralement insuffisantes. Des internautes recommandent que désactiver le mot de passe par défaut de la messagerie vocale et activer la double authentification sont les mesures les plus basiques et les plus efficaces pour protéger la sécurité des comptes numériques.
Cet article : LINE subit une énorme vague de piratage ! Les comptes des utilisateurs de Taiwan Mobile ont été déconnectés ; des internautes révèlent que « fermer une fonctionnalité » permet de se prémunir. Publié pour la première fois sur 鏈新聞 ABMedia.