[Pole] Les forums Pole hackés cet aprés midi

Fil fermé
Partager Rechercher
C'était dans l'après midi du vendredi 07 janvier. Quelqu'un a prie possession d'au moins un compte forum de la coordinatrice forum Pole Luewenne.


http://membres.lycos.fr/sakuradeluna/poleforum01.gif

http://membres.lycos.fr/sakuradeluna/poleforum02.gif

http://membres.lycos.fr/sakuradeluna/poleforum03.gif

http://membres.lycos.fr/sakuradeluna/poleforum04.jpg
Citation :
Publié par Administrateur
Bonjour,

Nos forums ont du être fermés pour une courte durée afin de vérifier qu'aucun méfait n'avait été commis à notre insu hors ceux déjà connu. En effet, un joueur a usurpé l'identité d'un membre de notre équipe sur nos supports ainsi que sur des supports de communication instantanée.
Toutes les annonces officielles de Pole-Interactive postées jusqu'alors ont été perdues mais fort heureusement aucune action n'a pu être effectuée à l'encontre des joueurs et rien ne laisse à penser qu'un de vos messages ai été supprimé.

Les comptes concernés ont été bien évidement bannis de nos plateformes avant que l'irréparable ne soit commis, et nous vous prions de nous excuser pour la gêne occasionnée par cette courte fermeture.

Bon jeu.
source

Le pire c'est qu'on est un bon nombre à savoir qui est l'auteur de ces gamineries.

Je rappel qu'il existe des programmes assez simples d'utilisation, même pour des néophytes, permettant de lire les fichiers présents sur le PC de quelqu'un au travers de certaines versions MSN défaillantes. Méfiez vous des contacts qui vous arrive dessus sans avoir de raisons véritables. Mefiez vous de ceux qui vous font parler de sujet traitant de ce qui pourrait être vos mots de pass. Genre : c'est quoi ton film préféré ? Ta mère s'appelle comment ? C'est quoi ton animal préféré ? Etc...

Heureusement il semblerait que les forums n'aient pas subit de graves dommages que quelques tags de phrases idiotes. Mais bon... peut-être qu'on a pas tout découvert.
Comme je l'ai dit en mp à quelqu'un.. c'est une faute professionnelle. Le mdp ne devait sans doute ( j'émet qu'une simple hypothèse ) n'être pas bien compliqué à trouver.

Je rappel qu'un mdp doit être avec minuscule et majuscule ainsi que des chiffres, d'une longueur de 8 caractères minimum ( mais plus c'est mieux ), mais surtout ne doit pas correspondre à des mots réels ( pas de date de naissance, nom commun, etc.. ) genre : xErTmlP24Da8.
Et l'un des principes de bases : ne pas donner son mdp à quelqu'un

Msn ne comporte pas de failles pour récupérer les mdp... les seules failles sont "humaines". Les meilleurs "hackers" sont en fait psychologues ( cf l'histoire véridique de la société de protection de fichiers informatique qui avait lancé un concours avec de l'argent à la clef pour celui qui réussirait à prendre les donnés... le "gagnant" n'a pas forcé le passage via la programmation, il est allé se renseigner irl sur la société, sur le lieu des serveurs... il est entré comme stagiaire? et a piqué les serveurs ). Donc je te rejoins sur les champs lexicaux autour de vos mdp
Citation :
Publié par Zdravo, le Petit
Comme je l'ai dit en mp à quelqu'un.. c'est une faute professionnelle. Le mdp ne devait sans doute ( j'émet qu'une simple hypothèse ) n'être pas bien compliqué à trouver.
Ou le personne a partager son mot de passe pour son compte forum un peu comme le font beaucoup pour leur compte jeu.

Sinon, j'suis à 100% d'accord avec tout ce que tu as dit.
Citation :
Publié par Zdravo, le Petit
Msn ne comporte pas de failles pour récupérer les mdp... les seules failles sont "humaines".
J'ai "entendu" dire le contraire , que MSN laissait une grosse faille ouverte , qui était l'ouverture a pas mal de choses pas sympas du tout.


PS : Personnelement , la personne quia fait ça est vraiment pas maline , d'une part c'est pas drole et d'autre part ca n'apporte rien.
Les Amigos viennent de Démios il me semble ?

Enfin celui qui à fait ça n'est vraiment pas malin et à un esprit peu evolué.

A mon avis Luewenne n'avait pas accés au panneau admin, encore heureux, ou alors il ne s'avait pas l'adresse pour s'y identifier et a fais ce qui été possible depuis les forums. ( supprimage de post en masse, annonce .. )
Citation :
Le pire c'est qu'on est un bon nombre à savoir qui est l'auteur de ces gamineries.
Ca m'interesse, mes mp sont ouverts (inutile que je te précise que je suis concerné au plus haut point)
Moi je dis juste que le petit c... qui en a profité pour me bannir en hackant le compte de luewenne est une sous merde. S'il a quelque chose à me reprocher qu'il me le dise en face.
Bah parce que au cas où vous saviez pas, il s'est aussi amusé à bannir quelques comptes.
Citation :
Publié par Petitpoa4ever
Moi je dis juste que le petit c... qui en a profité pour me bannir en hackant le compte de luewenne est une sous merde. S'il a quelque chose à me reprocher qu'il me le dise en face.
Bah parce que au cas où vous saviez pas, il s'est aussi amusé à bannir quelques comptes.
Tu as des ennemis ? Je te pensais adoré et adulé de tous petitpoa..
Citation :
Publié par Life/Dokus
Tu as des ennemis ? Je te pensais adoré et adulé de tous petitpoa..
C'est 50/50. Je recois autant de mp d'insultes que d'admirations
Sinon la signature de Luewenne, c'est toujours la meme, je sais pas pourquoi vous la remettez lol.
Au faite quesqui prouve qu'un Amigos ai fait ceci ? rien pour l'instant, ca peux etre un compléxé irl/ig/hrp/rp (rayer la mention inutile) qui fait tout pour les nuire...
Citation :
Publié par Landstalker/Mouna
J'ai "entendu" dire le contraire , que MSN laissait une grosse faille ouverte , qui était l'ouverture a pas mal de choses pas sympas du tout.


PS : Personnelement , la personne quia fait ça est vraiment pas maline , d'une part c'est pas drole et d'autre part ca n'apporte rien.
De toutes façon l'erreur de base est humaine puisse que je ne sait pas pourquoi moi je ne sauvegarde aucun mot de pass dans mon pc, ça prends 30s a taper et au moins même ton frêre peu toujours courir avant de faire l'âne avec tes compte... sent le vécu non?
Puisque "les comptes concernés ont été bien évidement bannis des plateformes" c'est que Pole connaît l'identité du responsable. Non ? D'ailleurs Edmie a bien saisie comme moi la chose puisqu'il dit dans sa news que "les comptes de l'usurpateur ont été bannis de la plateforme".

Mais quel est donc l'identité de ce nain petit personnage qui n'a désormais plus de compte chez Pole ?

PS Petitpoa4ever : J'ai eu la même attention, mais il a pas dû saisir que je ne jouais plus depuis 6 mois. Par contre du coup j'ai perdu mon titre en grec. Snif
Citation :
Publié par Life/Dokus
Ishkur et Eyolf ?
Non pas du tout. Ils n'ont rien avoir avec cette histoire. Il s'agit de quelqu'un ayant un intérêt à écrire que les Amigo sont supérieurs, et qui parmi ce groupe de personne a pu trouver un intérêt à perdre son temps en bannissant les comptes forums de Petitpoa4ever et moi même.

La solution de l'énigme est sur les forums Pole. Suffit de bien chercher ou tout simplement d'aller demander une explication sur le forum général de Pole. : p
Je peux pas demander explication. J'ai plus de compte actif... :9
Mais bon je vais fouiller et chercher des comptes bannis..

Sauf que pour s'en prendre à toi et à Petitpoa.. c'est soit un ex anim ou coordo sinon je vois pas

Mais je dois chercher ou ? Pandore ? Gaia ? Utopia ?
J'avais demandé une explication sur le général mais Volune a effacé mon message, pensant surement avec raison; que ca ne ferait qu'attirer l'attention sur une personne qui n'en vaut pas le coup. Poupette aussi avait été banni. Donc je pense qu'effectivement c'est quelqu'un d'Utopia.
Citation :
Publié par Landstalker/Mouna
J'ai "entendu" dire le contraire , que MSN laissait une grosse faille ouverte , qui était l'ouverture a pas mal de choses pas sympas du tout.
oui enfin en même temps pour accepter un fichier de quelqu'un sans le passer à l'AV avant de l'ouvrir... de même que d'accepter de partager son bureau à distance, cela révèle plus de l'erreur humaine que du programme. Et msn a l'habitude de combler ses failles assez rapidement ( vu l'intérêt du public toujours plus grandissant pour ce petit programme ^^ ).
Comme les deux autres machins du dessus ça m'étonnerait beaucoup que ça soit un Amigos qui ait fait ça.
Surement quelqu'un qui s'est fait soumettre en bonne et due forme et qui essaie de se venger.
Bonjour,

Je me permets simplement une petite réponse pour apporter quelques précisions.
Le mot de passe de Luewenne ne se trouvait pas dans ses archives mails MSN, et nous n'avons aucune certitude quant à la manière dont le joueur concerné à obtenu ses informations de connexion.

Quoi qu'il en soit, l'information est remontée suffisament rapidement pour éviter la perte de données trop importantes, et tous les mots de passes des comptes susceptibles de causer d'avantages de dommages ont été modifiés. Les comptes des administrateurs sont bel et bien protégés par des mots de passe de 13 caractères comportant majuscules, minuscules, et caractères numériques.

Concernant l'identité du joueur, inutile de partir de suppositions en suppositions, certains bannissements ne méritent même pas le titre qui va avec, et ce serait dommage de voir accuser des personnes qui n'y sont pour rien.
Concernant le bannissement de petitepoa, je ne sais pas si ça avait quelque chose de personnel, mais tu n'étais pas le seul dans ce cas.

Ljd.
Mais pourquoi ne pas nous dire le nom du joueur responsable ? Si depuis le début nous avions fait un post disant qui fait quoi et est puni en fonction de quoi, nous aurions des sortes d'archives pour empêcher la récidive sur Pole, sur T4C, ailleurs.
Vous avez écrit que les comptes du responsable ont été bannis. Donc vous savez qui c'est, non ?

Mise à part ca je trouve que donner le nombre exacte de lettre dans le mot de pass des administrateurs constitue déjà une aide pour qui voudrait hacker. Non ?
Fil fermé

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés