Forum possède des failles ??

Si vous avez des soucis de connexion, d'accès. Si vous souhaitez savoir quand le forum est en maintenance, tout est ici !

Modérateur : Groupe modérateurs

Répondre
Didiou
Messages : 11
Inscription : 12 janv. 2015, 14:11

Forum possède des failles ??

Message par Didiou » 23 janv. 2015, 10:26

Bonjour,

Comme vous le voyez ça ne fait pas longtemps que je suis là...
Apparemment quelqu'un a essayé de se connecter à ma boite GMAIL depuis la Russie cette nuit... Quel rapport me direz vous ?
Et bien mon mot de passe est tout de même bien spécifique, et j'ai mis le même sur mon compte ici (un peu trompé j'avoue), et mon compte est enregistré avec ce même email...
Coïncidence ? Peut-être... mais je n'ai jamais eu de souci auparavant, et comme dit, ce mot de passe est utilisé à vraiment très peu d'endroits

Savez-vous quelque chose concernant ce forum ? Une faille est-elle dispo et a t'elle été utilisée ?

Merci pour les infos

Avatar de l’utilisateur
Farel Laf
Messages : 7112
Inscription : 05 août 2011, 20:12
Localisation : Saint-Renan, Finistère

Re: Forum possède des failles ??

Message par Farel Laf » 23 janv. 2015, 14:47

Perso, aucun souci à ce niveau. Mais, tu peux envoyer un MP au maitre des lieux : Mr Furypirate
v+ et prudence
Kawasaki "Kermit" Versys 650 de 2007

Avatar de l’utilisateur
Pat31
Messages : 14627
Inscription : 28 avr. 2006, 22:21
Localisation : vroummmmmMMMMMMMMMM

Re: Forum possède des failles ??

Message par Pat31 » 23 janv. 2015, 19:44

RAS non plus.

Babouchka, Vodka ,Kremlin :D
...

Avatar de l’utilisateur
Shlafenflärst
Messages : 50
Inscription : 24 sept. 2014, 08:27
Localisation : /dev/null
Contact :

Re: Forum possède des failles ??

Message par Shlafenflärst » 24 janv. 2015, 00:02

Pas eu de problème non plus.

Mais je serais toi je ferais une bonne analyse antivirus et antimalware, au cas où ça serait justement une coïncidence, ça peut venir d'une saloperie sur ton PC.

No future ! No rich !
This is Russia, bitch !
Vivre libre ou mourir !

Avatar de l’utilisateur
herve.pilot
Messages : 7209
Inscription : 14 juin 2011, 19:34
Localisation : En Meurthe et Moselle

Re: Forum possède des failles ??

Message par herve.pilot » 24 janv. 2015, 00:46

Pas de soucis moi non plus. Bon ok, c'est vrai je travaille avec un Mac, j'ai du Mac à la maison pour la vie de tous les jours. Alors forcement les virus, connais pas. :D
Il vaut mieux être en retard dans ce monde que trop en avance dans l'autre.
c'est quoi ta moto ?
Ma chaine Youtube
Idée de voyage
La carte des varaderistes de Vincentdiesel

savate2doigts
Messages : 61
Inscription : 03 oct. 2014, 06:43
Localisation : Panissieres (42)

Re: Forum possède des failles ??

Message par savate2doigts » 24 janv. 2015, 09:16

Concernant le piratage Mac ou PC c'est le même tarif :?

Rien remarqué non plus.

Avatar de l’utilisateur
Did Cactus
Messages : 5966
Inscription : 22 mai 2007, 11:04
Localisation : Eure et Loir

Re: Forum possède des failles ??

Message par Did Cactus » 24 janv. 2015, 09:51

savate2doigts a écrit :Concernant le piratage Mac ou PC c'est le même tarif :?
Tu voulais dire Mac ou Windows ?

On peut faire tourner autre chose que Windows sur un PC.
"Il est plus aisé de tordre une poignée que de détordre un cadre"

Image

Avatar de l’utilisateur
loadplan
Messages : 12797
Inscription : 08 juin 2008, 09:49
Localisation : Idf,17 , 971, 974

Re: Forum possède des failles ??

Message par loadplan » 24 janv. 2015, 10:02

Did Cactus a écrit :
On peut faire tourner autre chose que Windows sur un PC.


Nous dis pas que....t'a mis la Shiver :shock: dans ton p.c ?

T'es reveillé avant 10h ? :shock:
Prout

Avatar de l’utilisateur
herve.pilot
Messages : 7209
Inscription : 14 juin 2011, 19:34
Localisation : En Meurthe et Moselle

Re: Forum possède des failles ??

Message par herve.pilot » 24 janv. 2015, 10:18

Did Cactus a écrit :
On peut faire tourner autre chose que Windows sur un PC.
ouiiii Linux.

Mais pour recentrer le débat, ne serait ce pas une coïncidence ?
Il vaut mieux être en retard dans ce monde que trop en avance dans l'autre.
c'est quoi ta moto ?
Ma chaine Youtube
Idée de voyage
La carte des varaderistes de Vincentdiesel

Avatar de l’utilisateur
Did Cactus
Messages : 5966
Inscription : 22 mai 2007, 11:04
Localisation : Eure et Loir

Re: Forum possède des failles ??

Message par Did Cactus » 24 janv. 2015, 10:37

loadplan a écrit :
Did Cactus a écrit :
On peut faire tourner autre chose que Windows sur un PC.


Nous dis pas que....t'a mis la Shiver :shock: dans ton p.c ?
Nan, la versys !
loadplan a écrit : T'es reveillé avant 10h ? :shock:
Oh merd.e, j'avais pas vu l'heure !
herve.pilot a écrit :Mais pour recentrer le débat, ne serait ce pas une coïncidence ?
Possible.
C'est pourquoi il faut mieux utiliser un login/mail différent pour chaque site ou avoir un mail "poubelle" qui ne sert qu'à ça.
"Il est plus aisé de tordre une poignée que de détordre un cadre"

Image

Avatar de l’utilisateur
Ptit loup 974
Messages : 2330
Inscription : 25 mai 2010, 11:26
Localisation : REUNION 974

Re: Forum possède des failles ??

Message par Ptit loup 974 » 24 janv. 2015, 10:39

Didiou a écrit :Et bien mon mot de passe est tout de même bien spécifique, et j'ai mis le même sur mon compte ici (un peu trompé j'avoue), et mon compte est enregistré avec ce même email...
A éviter, vaut mieux avoir un mot de passe différent de ses mails, du coup ils chopent le mot de passe et le compte mail en même temps, trop facile.
loadplan a écrit :Nous dis pas que....t'a mis la Shiver :shock: dans ton p.c ?
Il tourne sous Shiver 2.0 :wink:
Varadero 125 -> Kawa Versys 650 -> Triumph Tiger 800 ABS

Avatar de l’utilisateur
X-RAY
Messages : 1465
Inscription : 12 juil. 2009, 20:30
Localisation : Ajaccio

Re: Forum possède des failles ??

Message par X-RAY » 24 janv. 2015, 12:22

Ptit loup 974 a écrit :Il tourne sous Shiver 2.0 :wink:

Ca doit ramer alors..... :3dbiggrin:
Mp3 >vara>hornet>street>tiger 800>Speed Triple
Image

Avatar de l’utilisateur
Did Cactus
Messages : 5966
Inscription : 22 mai 2007, 11:04
Localisation : Eure et Loir

Re: Forum possède des failles ??

Message par Did Cactus » 24 janv. 2015, 12:47

X-RAY a écrit :
Ptit loup 974 a écrit :Il tourne sous Shiver 2.0 :wink:

Ca doit ramer alors..... :3dbiggrin:
Alors toi :boom: :blueflag:
"Il est plus aisé de tordre une poignée que de détordre un cadre"

Image

Avatar de l’utilisateur
furypirate
Administrateur
Messages : 849
Inscription : 18 janv. 2004, 13:24
Localisation : Toulouse
Contact :

Re: Forum possède des failles ??

Message par furypirate » 25 janv. 2015, 11:23

Didiou a écrit :Bonjour,

Comme vous le voyez ça ne fait pas longtemps que je suis là...
Apparemment quelqu'un a essayé de se connecter à ma boite GMAIL depuis la Russie cette nuit... Quel rapport me direz vous ?
Et bien mon mot de passe est tout de même bien spécifique, et j'ai mis le même sur mon compte ici (un peu trompé j'avoue), et mon compte est enregistré avec ce même email...
Coïncidence ? Peut-être... mais je n'ai jamais eu de souci auparavant, et comme dit, ce mot de passe est utilisé à vraiment très peu d'endroits

Savez-vous quelque chose concernant ce forum ? Une faille est-elle dispo et a t'elle été utilisée ?

Merci pour les infos
Quelqu'un a essayé de se connecter à ton compte, ça ne veut pas dire qu'il a réussi d'une part et l'adresse email que tu as utilisé ici est peut-être utilisée ailleurs.

Je vérifierai les connexions mais d'une part les mots de passe sont encryptés et seul toi peut le connaître, même moi qui suis admin ne peut pas savoir quel est ton mot de passe et il faudrait une puissance de calcul phénoménale pour casser le cryptage. D'autre part les connexions à la base de données depuis l'extérieur ne sont pas possibles, il aurait donc fallu hacker le forum pour récupérer la base de données. Si ça avait été le cas il y aurait certainement eu des dégâts. Enfin, le forum est à jour et les failles de sécurité sont très suivies, il y aurait certainement eu des alertes de sécurité de la part de phpBB et le forum Vara n'aurait certainement pas été dans les premiers à en souffrir.

Le dernier point est certes hypothétique et je vérifierai les logs par acquis de conscience mais les alertes Gmail sont envoyées lorsqu'une personne tente de s'identifier à ton compte depuis une localisation inconnue. Il faut, pour te connecter ailleurs que chez toi, activer une autorisation spécifique sur ton compte Gmail et ce même si le mot de passe saisi est le bon.
VFRiste, ex BanditManiac et Varaderiste mais on oublie pas ses premières Amours ;)
Image

Didiou
Messages : 11
Inscription : 12 janv. 2015, 14:11

Re: Forum possède des failles ??

Message par Didiou » 26 janv. 2015, 07:57

furypirate a écrit :
Quelqu'un a essayé de se connecter à ton compte, ça ne veut pas dire qu'il a réussi d'une part et l'adresse email que tu as utilisé ici est peut-être utilisée ailleurs.

Je vérifierai les connexions mais d'une part les mots de passe sont encryptés et seul toi peut le connaître, même moi qui suis admin ne peut pas savoir quel est ton mot de passe et il faudrait une puissance de calcul phénoménale pour casser le cryptage. D'autre part les connexions à la base de données depuis l'extérieur ne sont pas possibles, il aurait donc fallu hacker le forum pour récupérer la base de données. Si ça avait été le cas il y aurait certainement eu des dégâts. Enfin, le forum est à jour et les failles de sécurité sont très suivies, il y aurait certainement eu des alertes de sécurité de la part de phpBB et le forum Vara n'aurait certainement pas été dans les premiers à en souffrir.

Le dernier point est certes hypothétique et je vérifierai les logs par acquis de conscience mais les alertes Gmail sont envoyées lorsqu'une personne tente de s'identifier à ton compte depuis une localisation inconnue. Il faut, pour te connecter ailleurs que chez toi, activer une autorisation spécifique sur ton compte Gmail et ce même si le mot de passe saisi est le bon.
Hello,

Yep OK pour le fait d'avoir un MDP séparé partout, mais ici il acceptait pas mon "mot de passe poubelle" alors j'ai pas cherché plus loin ^^

Extra (oui car certains ne cryptent pas les MDP, ou ne font les MAJ qu'une fois tous les tremblements de terre)... alors coïncidence.

Concernant l'alerte GMAIL je crois qu'il notifie quand effectivement le mot de passe était trouvé, mais oui en se loggant depuis un autre pays (or la Russie, jamais allé!)
Et accessoirement j'ai reçu un mail dimanche que sur mon ID Playstation, un changement d'email a été demandé... oui même mot de passe soit-disant "fort" ... :belzme:

On peut clôturer alors!
Merci A+

Répondre