[Prob sécurité] #1

Fil fermé
Partager Rechercher
Content
Chut, on va te dire que c'est pas une preuve et que les utilisateurs n'avaient qu'à savoir

Plus sérieusement (ou pas)...

Citation :
Publié par Tiptop
Non mais tu es obtu
Très

Citation :
Publié par Tiptop
Il n'ya pas de contradiction dans ce que je dis.
Bah dans la première phrase tu dis que c'est toujours de la faute des utilisateurs. Dans la seconde, tu dis qu'on ne doit pas affirmer sans preuve. Donc quid

Citation :
Publié par Tiptop
mais tu ne pourras jamais affirmer sans preuve que l'utilisateur n'est pas en cause sinon tout le monde serait "hacké".
Mais moi je n'affirme rien sur l'origine du piratage - contrairement à toi ! Encore une fois (troisième et dernière parce que bon, n'ai marre ), je me contentais de souligner qu'il y a des failles possibles, et que celles-ci ne sont pas causées par les utilisateurs. Je n'ai jamais dit que j'étais sûre que c'était de la faute de NCSoft ou d'Adobe ou autre s'il y autant de piratages en ce moment. Je suis d'accord sur le fait qu'il ne faut pas tirer de conclusion hâtive et j'ai juste énoncé des faits, qui, mis ensemble, font réfléchir au fait qu'on ne peut pas toujours blâmer les utilisateurs. ET le fait que "tout le monde" n'est pas hacké n'est pas du tout une preuve que c'est de leur faute.

Citation :
Publié par Tiptop
C'est bien çà que je veux dire, quelque soit la source du "hack", derrière tout ca c'est l'utilisateur qui est en cause : (...) que ce soit sa faute ou pas
...
Ouais la faille flash a fait pas mal de victime mais depuis je ne pense pas qu'il y en ai eu une autre récemment, Adobe serait vraiment incompétent sinon (Ah pardon ? C'est le cas ?).

De toute manière la seule piste qu'on a c'est cette histoire de loging avec un autre compte, et pour ça flash n'a pas besoin d'être là. De plus on aurait eu un communiqué depuis le temps si c'était le cas.

Donc à mon avis faut oublier flash et se concentrer plutôt sur une éventuelle faille XSS ou une modif DNS.

Le top serait que ceux qui se retrouvent sur le site allemand avec un autre compte, relèvent l'ip du site.
Citation :
Publié par Jinou
Ouais la faille flash a fait pas mal de victime mais depuis je ne pense pas qu'il y en ai eu une autre récemment, Adobe serait vraiment incompétent sinon (Ah pardon ? C'est le cas ?).
Et bien il y a eu une annonce et un correctif pas plus tard que mardi

Citation :
Publié par Jinou
De toute manière la seule piste qu'on a c'est cette histoire de loging avec un autre compte, et pour ça flash n'a pas besoin d'être là. De plus on aurait eu un communiqué depuis le temps si c'était le cas.
Le login avec un autre compte, c'est simplement une session qui ne t apartient pas sur le site off. Ca ne te permet aucunement d'acceder aux mots de passe ni d'acceder au site NcSoft

Citation :
Publié par Jinou
Donc à mon avis faut oublier flash et se concentrer plutôt sur une éventuelle faille XSS ou une modif DNS.

Le top serait que ceux qui se retrouvent sur le site allemand avec un autre compte, relèvent l'ip du site.
Modif DNS ca se fait pas par opération du St Esprit, il faut que ton PC soit vérolé. Donc cela suppose une infection préalable
Citation :
Publié par Asterra
Le login avec un autre compte, c'est simplement une session qui ne t apartient pas sur le site off. Ca ne te permet aucunement d'acceder aux mots de passe ni d'acceder au site NcSoft
Exactement... dans le cas où c'est bien le site off !

Citation :
Modif DNS ca se fait pas par opération du St Esprit, il faut que ton PC soit vérolé. Donc cela suppose une infection préalable
Forte chance que ce soit vérolé oui, mais pas forcément que ça. Même s'il y a très peu de chance il peut arriver que les serveur DNS eux même aient une autre configuration.
Juste une anecdote comme ça, les paquets de tout un pays (Pakistan en l'occurrence) ont été redirigé sur l'AS de youtube à cause d'une simple erreur de configuration. Je te dis pas ce que ça a fait comme dégâts

Donc penser qu'une modif DNS ait pu avoir lieu sur certains serveurs n'est pas à exclure non plus, ou même tout "simplement" du dns spoofing.

Bref c'est juste des suggestions, après pour la faille flash je veux bien la source si t'as stp.
@ Kida Nox

Encore un têtu qui cherche la petite bête.

Donc je vais pas chercher midi à quatorze heures pour essayé de te faire comprendre ce que je veux dire

C'est la faute de l'utilisateur quelqu'en soit les circonstances. Et ca sera toujours la faute de l'utilisateur. C'est pas moi qui est derrière l'écran de chacun, ni au commande du clavier de chacun et c'est pas plus quelqu'un d'autre. Quoiqu'il arrive la source du problème sera toujours l'utilisateur.

Aprés on peut toujours dire qu'une ou plusieurs choses a pu probablement entraîner cela et favoriser cela mais on ne peut pas affirmer que c'est cela et rien que cela.

Je ne prends en compte juste mon exemple, et je suis loin d'être doué en informatique sans pourtant être un débile profond mais je n'ai pas d'antivirus, je n'ai pas de firewall et j'emmerde les hackers y'a rien à trouver sur mon ordi sauf un joli retour de bâton.
Ce que je veux dire par là, c'est qu'à vouloir trop bien faire en terme de sécurité informatique, on trace des autoroutes pour être hack et compagnie.
J'ai juste des principes de vigilance et des pratiques de bon sens ni plus ni moins et en 30 ans de pratique de l'informatique, je n'ai pas eu de soucis plus que cela.

Ceci dit, je comprends parfaitement, l'aigreur des gens hackés et leur incompréhension face à un manque de communication, voir de désorganisation d'un service de clientèle.

Il est juste abusé de pointer du doigt une quelconque défaillance lorsqu'automatiquement et je dis bien automatiquement la première source de défaillance c'est l'utilisateur lui même et on pourra tourner le problème dans tous les sens, c'est bel et bien l'utilisateur qui en est la cause première même si certaines choses ont pu faciliter cela.
Citation :
Publié par Jinou
Bref c'est juste des suggestions, après pour la faille flash je veux bien la source si t'as stp.
Ici: http://www.adobe.com/support/securit...apsb09-19.html

Citation :
Publié par Tiptop
C'est la faute de l'utilisateur quelqu'en soit les circonstances. Et ca sera toujours la faute de l'utilisateur. C'est pas moi qui est derrière l'écran de chacun, ni au commande du clavier de chacun et c'est pas plus quelqu'un d'autre. Quoiqu'il arrive la source du problème sera toujours l'utilisateur.
Malheureusement non même si souvent la faute incombe à l'utilisateur. Cependant, il faut savoir que des failles de sécurité sont découvertes tous les mois. Ces failles sont certes corrigées, mais entre temps, tu as un laps de temps où elles peuvent être exploitées. Le risque 0 n'existe pas en matière de sécurité, c'est comme cela

Citation :
Publié par Tiptop
Je ne prends en compte juste mon exemple, et je suis loin d'être doué en informatique sans pourtant être un débile profond mais je n'ai pas d'antivirus, je n'ai pas de firewall et j'emmerde les hackers y'a rien à trouver sur mon ordi sauf un joli retour de bâton.
Ce que je veux dire par là, c'est qu'à vouloir trop bien faire en terme de sécurité informatique, on trace des autoroutes pour être hack et compagnie.
J'ai juste des principes de vigilance et des pratiques de bon sens ni plus ni moins et en 30 ans de pratique de l'informatique, je n'ai pas eu de soucis plus que cela.
Personne ne s'interessait au contenu de ton PC, par contre ton compte AION interesse !
Il faudrait qu'il sorte le passe aléatoire par calculette comme wow ou la banque , comme sa la plus de problème.. chiant mais incontournable.
Perso je me la joue parano en changeant de passe tous les 2 jours oO (et copier coller.)
Citation :
Publié par Tiptop
Il est juste abusé de pointer du doigt une quelconque défaillance lorsqu'automatiquement et je dis bien automatiquement la première source de défaillance c'est l'utilisateur lui même et on pourra tourner le problème dans tous les sens, c'est bel et bien l'utilisateur qui en est la cause première même si certaines choses ont pu faciliter cela.
TipTop a tout à fait raison : si l'utilisateur n'achète pas de PC ni de connexion Internet il ne risque rien. C'est toujours l'utilisateur le premier responsable voir même sa mère ou ses ancêtres sans qui il n'aurait pas pu être hacked. CQFD.

Citation :
Publié par Tiptop
@ Kida Nox

Encore un têtu qui cherche la petite bête.

Donc je vais pas chercher midi à quatorze heures pour essayé de te faire comprendre ce que je veux dire

C'est la faute de l'utilisateur quelqu'en soit les circonstances. Et ca sera toujours la faute de l'utilisateur. C'est pas moi qui est derrière l'écran de chacun, ni au commande du clavier de chacun et c'est pas plus quelqu'un d'autre. Quoiqu'il arrive la source du problème sera toujours l'utilisateur.

Aprés on peut toujours dire qu'une ou plusieurs choses a pu probablement entraîner cela et favoriser cela mais on ne peut pas affirmer que c'est cela et rien que cela.

Je ne prends en compte juste mon exemple, et je suis loin d'être doué en informatique sans pourtant être un débile profond mais je n'ai pas d'antivirus, je n'ai pas de firewall et j'emmerde les hackers y'a rien à trouver sur mon ordi sauf un joli retour de bâton.
Ce que je veux dire par là, c'est qu'à vouloir trop bien faire en terme de sécurité informatique, on trace des autoroutes pour être hack et compagnie.
J'ai juste des principes de vigilance et des pratiques de bon sens ni plus ni moins et en 30 ans de pratique de l'informatique, je n'ai pas eu de soucis plus que cela.

Ceci dit, je comprends parfaitement, l'aigreur des gens hackés et leur incompréhension face à un manque de communication, voir de désorganisation d'un service de clientèle.

Il est juste abusé de pointer du doigt une quelconque défaillance lorsqu'automatiquement et je dis bien automatiquement la première source de défaillance c'est l'utilisateur lui même et on pourra tourner le problème dans tous les sens, c'est bel et bien l'utilisateur qui en est la cause première même si certaines choses ont pu faciliter cela.
Tu défonces des portes ouvertes quand même hein...

Bien sûr que dans la vie tout ce qui t'arrive, que tu sois victime ou bien auteur, est de ta fautes lol...tu est lié à ça, tout ce que tu fais, aura une conséquence.

Tu peux toujours éviter l'incident (accident) ou pas...





Qui sait, peut-être JOL est infesté?
Citation :
Publié par Prospero
_J'ai tué deux elyos mais j'ai perdu 4k points d'abysse.

Comment le bot arrive t'il à tuer des elyos avec un SM ?

Je pense qu'un quidam à racheté mon compte au hacker...et qu'il est pas trés bon en pvp
Je pense que TU n'est pas tres bon en pvp si tu tues personne en tant que SM.
Et je pense surtout que le nouveau proprio n'a pas perdu ces points d'abysses,mis a acheté des potions avec ^^

Citation :
Publié par Cleophis/Miss Linoa
Parce qu'il a l'intention de botter avec le ranger et pas avec le spirit ?
Botter avec un ranger.
Mdr.
Citation :
Publié par Lilli / Kalsten
Tu défonces des portes ouvertes quand même hein...

Bien sûr que dans la vie tout ce qui t'arrive, que tu sois victime ou bien auteur, est de ta fautes lol...tu est lié à ça, tout ce que tu fais, aura une conséquence.

Tu peux toujours éviter l'incident (accident) ou pas...





Qui sait, peut-être JOL est infesté?
Mais bien évidemment que je défonce des portes ouvertes, je veux juste montrer qu'il est aberrant de dire c'est à cause de çà ou de ci (et rien d'autre) que des comptes se sont fait hacker, en tout cas en l'état actuel des choses.
Et que quoiqu'on en dise même si c'est l'évidence l'utilisateur en sera la cause.

Alors oui j'exagère, mais volontairement pour montrer que rien n'est évident dans tout ce qui est dit et qu'on arrête de dire c'est la faute à machin où à trucmuche à partir du moment où çà peut aussi être ni l'un, ni l'autre et qu'on se mets des oeillères.
Citation :
Publié par Lilli / Kalsten
Tu défonces des portes ouvertes quand même hein...

Bien sûr que dans la vie tout ce qui t'arrive, que tu sois victime ou bien auteur, est de ta fautes lol...tu est lié à ça, tout ce que tu fais, aura une conséquence.

Tu peux toujours éviter l'incident (accident) ou pas...





Qui sait, peut-être JOL est infesté?
Oui !

Mais c'est fait exprès

On ne peut pas dire c'est la faute à çà ou à ci en l'état actuel des choses. C'est se mettre des oeillères.

Jol infesté !

Edit bis repetita En plus court mais c'est la faute à Jol hein
Le premier message est 2 posts plus haut TipTop

Le jour ou Jol est Hacked, il n'y aura plus de trolls/flamm/taunt et on le verra vite effectivement. Par contre je ne vois pas l'intérêt de récupérer les login jol pour une quelconque fin lucrative.

E-Bay : Vend compte Alpha/Omega sur Jol 10€.
Citation :
Publié par Shuu^OufZorLeRaptor
Je pense que TU n'est pas tres bon en pvp si tu tues personne en tant que SM.
Et je pense surtout que le nouveau proprio n'a pas perdu ces points d'abysses,mis a acheté des potions avec ^^
Je précise que c'est le nouveau proprio qui a tué deux elyos, ce qui me laisse penser que ce n'est pas un bot qui le manipule en ce moment.

Je n'avais pas pensé à l'achat de potions abysses, mais c'est dommage d'acheter des potions, je pense plutot que mon nouveau proprio se fait buter en boucle par les elyos rifters à Beluslan.

Sinon on est bien d'accord c'est la moindre des choses de tuer au moins UN elyos avec un SM, mais ça reste sous exploiter mon SM
Citation :
Publié par Creutz
TipTop a tout à fait raison : si l'utilisateur n'achète pas de PC ni de connexion Internet il ne risque rien. C'est toujours l'utilisateur le premier responsable voir même sa mère ou ses ancêtres sans qui il n'aurait pas pu être hacked. CQFD.

Et si Ncsoft n'existait pas ... qui est venu le premier la poule ou l'oeuf ; l'oeuf ou la poule?

Très constructif comme commentaire!
Citation :
Publié par Prospero
Je précise que c'est le nouveau proprio qui a tué deux elyos, ce qui me laisse penser que ce n'est pas un bot qui le manipule en ce moment.

Je n'avais pas pensé à l'achat de potions abysses, mais c'est dommage d'acheter des potions, je pense plutot que mon nouveau proprio se fait buter en boucle par les elyos rifters à Beluslan.
Détrompe toi.
Le bot a une feature qui permet d'attaquer la race adverse automatiquement,bien que les probabilités de tuer un ennemi soient faibles...
Et concernant les potions,c'est courant que les bots ou farmers aiment avoir des popos d'abyss en stock
Citation :
Publié par MllePomone
Un coup je lis qu'il faut la 10.0.32.18, un coup c'est la 10.0.42.34.

Sinon j'ai beau DL la dernière version, je reste en 10.0.32.18 à priori.
La 10.0.32.18, c'est censé être celle qui comporte une faille critique*. La corrigée c'est la 10.0.42.34.

*osef de savoir si elle rapport ou non avec le souci que les autres ont eu, il y a une faille reconnue, on met à jour, point. Je précise pour ceux qui disent "ouaih mais non mais on sait pas, c'est pas dit que ça soit ça, y'a rien qui le prouve". C'est pas le propos.
Citation :
Publié par Skall
Et si Ncsoft n'existait pas ... qui est venu le premier la poule ou l'oeuf ; l'oeuf ou la poule?

Très constructif comme commentaire!

Mais bon sang, vous êtes autant têtu les uns que les autres et vous voulez tous avoir raison alors que c'est impossible aujourd'hui d'affirmer quoique ce soit.

Même si on prends des exemples et des c/ exemples plus gros que soit vous trouverez toujours quelque chose à redire.

En voulant aider les autres et en affirmant ici que c'est la faille "flash" qui est en cause vous fermez la porte à toutes autres possibilités et pour le coup n'aidez pas vraiment les autres bien au contraire
Citation :
Publié par Yuyu
Le jour où un site comme JoL sera infesté, on va très vite le savoir.
On le voit tous les jours mais malheureusement il n'existe aucun fixe pour ce genre de faille.
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés