Forum possède des failles ??
Modérateur : Groupe modérateurs
Forum possède des failles ??
Bonjour,
Comme vous le voyez ça ne fait pas longtemps que je suis là...
Apparemment quelqu'un a essayé de se connecter à ma boite GMAIL depuis la Russie cette nuit... Quel rapport me direz vous ?
Et bien mon mot de passe est tout de même bien spécifique, et j'ai mis le même sur mon compte ici (un peu trompé j'avoue), et mon compte est enregistré avec ce même email...
Coïncidence ? Peut-être... mais je n'ai jamais eu de souci auparavant, et comme dit, ce mot de passe est utilisé à vraiment très peu d'endroits
Savez-vous quelque chose concernant ce forum ? Une faille est-elle dispo et a t'elle été utilisée ?
Merci pour les infos
Comme vous le voyez ça ne fait pas longtemps que je suis là...
Apparemment quelqu'un a essayé de se connecter à ma boite GMAIL depuis la Russie cette nuit... Quel rapport me direz vous ?
Et bien mon mot de passe est tout de même bien spécifique, et j'ai mis le même sur mon compte ici (un peu trompé j'avoue), et mon compte est enregistré avec ce même email...
Coïncidence ? Peut-être... mais je n'ai jamais eu de souci auparavant, et comme dit, ce mot de passe est utilisé à vraiment très peu d'endroits
Savez-vous quelque chose concernant ce forum ? Une faille est-elle dispo et a t'elle été utilisée ?
Merci pour les infos
Re: Forum possède des failles ??
Perso, aucun souci à ce niveau. Mais, tu peux envoyer un MP au maitre des lieux : Mr Furypirate

Kawasaki "Kermit" Versys 650 de 2007
- Shlafenflärst
- Messages : 50
- Inscription : 24 sept. 2014, 08:27
- Localisation : /dev/null
- Contact :
Re: Forum possède des failles ??
Pas eu de problème non plus.
Mais je serais toi je ferais une bonne analyse antivirus et antimalware, au cas où ça serait justement une coïncidence, ça peut venir d'une saloperie sur ton PC.
No future ! No rich !
This is Russia, bitch !
Mais je serais toi je ferais une bonne analyse antivirus et antimalware, au cas où ça serait justement une coïncidence, ça peut venir d'une saloperie sur ton PC.
No future ! No rich !
This is Russia, bitch !
Vivre libre ou mourir !
- herve.pilot
- Messages : 7210
- Inscription : 14 juin 2011, 19:34
- Localisation : En Meurthe et Moselle
Re: Forum possède des failles ??
Pas de soucis moi non plus. Bon ok, c'est vrai je travaille avec un Mac, j'ai du Mac à la maison pour la vie de tous les jours. Alors forcement les virus, connais pas. 

Il vaut mieux être en retard dans ce monde que trop en avance dans l'autre.
c'est quoi ta moto ?
Ma chaine Youtube
Idée de voyage
La carte des varaderistes de Vincentdiesel
c'est quoi ta moto ?
Ma chaine Youtube
Idée de voyage
La carte des varaderistes de Vincentdiesel
-
- Messages : 61
- Inscription : 03 oct. 2014, 06:43
- Localisation : Panissieres (42)
Re: Forum possède des failles ??
Concernant le piratage Mac ou PC c'est le même tarif
Rien remarqué non plus.

Rien remarqué non plus.
- Did Cactus
- Messages : 5966
- Inscription : 22 mai 2007, 11:04
- Localisation : Eure et Loir
Re: Forum possède des failles ??
Tu voulais dire Mac ou Windows ?savate2doigts a écrit :Concernant le piratage Mac ou PC c'est le même tarif![]()
On peut faire tourner autre chose que Windows sur un PC.
"Il est plus aisé de tordre une poignée que de détordre un cadre"


Re: Forum possède des failles ??
Did Cactus a écrit :
On peut faire tourner autre chose que Windows sur un PC.
Nous dis pas que....t'a mis la Shiver

T'es reveillé avant 10h ?

Prout
- herve.pilot
- Messages : 7210
- Inscription : 14 juin 2011, 19:34
- Localisation : En Meurthe et Moselle
Re: Forum possède des failles ??
ouiiii Linux.Did Cactus a écrit :
On peut faire tourner autre chose que Windows sur un PC.
Mais pour recentrer le débat, ne serait ce pas une coïncidence ?
Il vaut mieux être en retard dans ce monde que trop en avance dans l'autre.
c'est quoi ta moto ?
Ma chaine Youtube
Idée de voyage
La carte des varaderistes de Vincentdiesel
c'est quoi ta moto ?
Ma chaine Youtube
Idée de voyage
La carte des varaderistes de Vincentdiesel
- Did Cactus
- Messages : 5966
- Inscription : 22 mai 2007, 11:04
- Localisation : Eure et Loir
Re: Forum possède des failles ??
Nan, la versys !loadplan a écrit :Did Cactus a écrit :
On peut faire tourner autre chose que Windows sur un PC.
Nous dis pas que....t'a mis la Shiverdans ton p.c ?
Oh merd.e, j'avais pas vu l'heure !loadplan a écrit : T'es reveillé avant 10h ?
Possible.herve.pilot a écrit :Mais pour recentrer le débat, ne serait ce pas une coïncidence ?
C'est pourquoi il faut mieux utiliser un login/mail différent pour chaque site ou avoir un mail "poubelle" qui ne sert qu'à ça.
"Il est plus aisé de tordre une poignée que de détordre un cadre"


- Ptit loup 974
- Messages : 2330
- Inscription : 25 mai 2010, 11:26
- Localisation : REUNION 974
Re: Forum possède des failles ??
A éviter, vaut mieux avoir un mot de passe différent de ses mails, du coup ils chopent le mot de passe et le compte mail en même temps, trop facile.Didiou a écrit :Et bien mon mot de passe est tout de même bien spécifique, et j'ai mis le même sur mon compte ici (un peu trompé j'avoue), et mon compte est enregistré avec ce même email...
Il tourne sous Shiver 2.0loadplan a écrit :Nous dis pas que....t'a mis la Shiverdans ton p.c ?

Varadero 125 -> Kawa Versys 650 -> Triumph Tiger 800 ABS
Re: Forum possède des failles ??
Ptit loup 974 a écrit :Il tourne sous Shiver 2.0
Ca doit ramer alors.....

- Did Cactus
- Messages : 5966
- Inscription : 22 mai 2007, 11:04
- Localisation : Eure et Loir
Re: Forum possède des failles ??
Alors toiX-RAY a écrit :Ptit loup 974 a écrit :Il tourne sous Shiver 2.0
Ca doit ramer alors.....


"Il est plus aisé de tordre une poignée que de détordre un cadre"


- furypirate
- Administrateur
- Messages : 876
- Inscription : 18 janv. 2004, 13:24
- Localisation : Toulouse
- Contact :
Re: Forum possède des failles ??
Quelqu'un a essayé de se connecter à ton compte, ça ne veut pas dire qu'il a réussi d'une part et l'adresse email que tu as utilisé ici est peut-être utilisée ailleurs.Didiou a écrit :Bonjour,
Comme vous le voyez ça ne fait pas longtemps que je suis là...
Apparemment quelqu'un a essayé de se connecter à ma boite GMAIL depuis la Russie cette nuit... Quel rapport me direz vous ?
Et bien mon mot de passe est tout de même bien spécifique, et j'ai mis le même sur mon compte ici (un peu trompé j'avoue), et mon compte est enregistré avec ce même email...
Coïncidence ? Peut-être... mais je n'ai jamais eu de souci auparavant, et comme dit, ce mot de passe est utilisé à vraiment très peu d'endroits
Savez-vous quelque chose concernant ce forum ? Une faille est-elle dispo et a t'elle été utilisée ?
Merci pour les infos
Je vérifierai les connexions mais d'une part les mots de passe sont encryptés et seul toi peut le connaître, même moi qui suis admin ne peut pas savoir quel est ton mot de passe et il faudrait une puissance de calcul phénoménale pour casser le cryptage. D'autre part les connexions à la base de données depuis l'extérieur ne sont pas possibles, il aurait donc fallu hacker le forum pour récupérer la base de données. Si ça avait été le cas il y aurait certainement eu des dégâts. Enfin, le forum est à jour et les failles de sécurité sont très suivies, il y aurait certainement eu des alertes de sécurité de la part de phpBB et le forum Vara n'aurait certainement pas été dans les premiers à en souffrir.
Le dernier point est certes hypothétique et je vérifierai les logs par acquis de conscience mais les alertes Gmail sont envoyées lorsqu'une personne tente de s'identifier à ton compte depuis une localisation inconnue. Il faut, pour te connecter ailleurs que chez toi, activer une autorisation spécifique sur ton compte Gmail et ce même si le mot de passe saisi est le bon.
Re: Forum possède des failles ??
Hello,furypirate a écrit :
Quelqu'un a essayé de se connecter à ton compte, ça ne veut pas dire qu'il a réussi d'une part et l'adresse email que tu as utilisé ici est peut-être utilisée ailleurs.
Je vérifierai les connexions mais d'une part les mots de passe sont encryptés et seul toi peut le connaître, même moi qui suis admin ne peut pas savoir quel est ton mot de passe et il faudrait une puissance de calcul phénoménale pour casser le cryptage. D'autre part les connexions à la base de données depuis l'extérieur ne sont pas possibles, il aurait donc fallu hacker le forum pour récupérer la base de données. Si ça avait été le cas il y aurait certainement eu des dégâts. Enfin, le forum est à jour et les failles de sécurité sont très suivies, il y aurait certainement eu des alertes de sécurité de la part de phpBB et le forum Vara n'aurait certainement pas été dans les premiers à en souffrir.
Le dernier point est certes hypothétique et je vérifierai les logs par acquis de conscience mais les alertes Gmail sont envoyées lorsqu'une personne tente de s'identifier à ton compte depuis une localisation inconnue. Il faut, pour te connecter ailleurs que chez toi, activer une autorisation spécifique sur ton compte Gmail et ce même si le mot de passe saisi est le bon.
Yep OK pour le fait d'avoir un MDP séparé partout, mais ici il acceptait pas mon "mot de passe poubelle" alors j'ai pas cherché plus loin ^^
Extra (oui car certains ne cryptent pas les MDP, ou ne font les MAJ qu'une fois tous les tremblements de terre)... alors coïncidence.
Concernant l'alerte GMAIL je crois qu'il notifie quand effectivement le mot de passe était trouvé, mais oui en se loggant depuis un autre pays (or la Russie, jamais allé!)
Et accessoirement j'ai reçu un mail dimanche que sur mon ID Playstation, un changement d'email a été demandé... oui même mot de passe soit-disant "fort" ...

On peut clôturer alors!
Merci A+