Un white hat est un hacker expert en sécurité informatique qui réalise des tests d'intrusion et d'autres méthodes de test afin d'assurer la sécurité des systèmes d'information d'une organisation.

Et du coup c'est quoi un hacker ?  

Un hacker étant un pirate informatique, les « black hats » comme les « white hats » peuvent être assimilés à des hackers, en ce sens qu'ils bidouillent les systèmes d'information, allant jusqu'à découvrir des vulnérabilités non rendues publiques et jamais exploitées, que l'on qualifie dans le jargon informatique de « zero day » ou « jour zéro » d'utilisation.

C'est quoi la différence entre les white hat et black hat ?

Dans l'absolu, les « white hats » prônent la divulgation totale (en anglais full disclosure) tandis que les « black hats » prônent la restriction de l'information (afin de pouvoir tirer profit de ces vulnérabilités le plus longtemps possible).

Une différence apparaît également entre les « white hats », qui vont généralement rendre la vulnérabilité immédiatement publique, et les « grey hats » qui vont généralement donner un délai raisonnable aux entreprises pour régler le problème avant de rendre la vulnérabilité publique, et rarement rendre public le code source permettant d'exploiter la faille de sécurité.

La plus grosse fuite de mots de passe de l’histoire !  

Le 9 Juin 2021, 8 milliards de mots de passe auraient fuité, « RockYou2021 »Derrière ce fichier se cacherait la plus grosse fuite de mots de passe de l'histoire d'Internet. Selon CyberNews, ce fichier .txt a été publié sur un forum de hackers. L'auteur du message a affirmé qu'il comporterait 82 milliards de mots de passe après examen de ce fichier conséquent (100 Go de données) par les équipes du site spécialisé américain, il s'avère qu'il ne contiendrait « que » 8,4 milliards de mots de passe.

Sachant qu'il est estimé que 4,7 milliards d'individus utilisent internet à travers le monde, « RockYou2021 » inclurait potentiellement les mots de passe de l'ensemble de la population mondiale en ligne ! CyberNews rappelle que la plus grosse fuite du genre remontait à février dernier baptisée COMB elle contenait 3,2 milliards de mots de passe, issus de services, réseaux ou messageries comme Gmail, Hotmail ou Linkedin.

La loi dans tout ça ?

En France, la protection des données personnelles est encadrée par la loi du 6 janvier 1978 dite « Informatique et libertés ».La loi du 20 juin 2018 relative à la protection des données personnelles a modifié la loi « Informatique et Libertés » pour l’adapter aux dispositions du Règlement général sur la protection des données (RGPD), applicable partout en Europe depuis le 25 mai 2018. 

Ce nouveau cadre juridique renforce les droits de chaque citoyen européen sur la protection de ses données personnelles et responsabilise les acteurs traitant ces données.