[disparition]Mini hack?

Répondre
Partager Rechercher
intrusion sur un système privé, virus ou pas, c est 2 ans de prison et 20 000€ d amende ( de mémoire )

si tu installes un serveur de mail chez toi et que des spammeurs te piratent, il me semble que tu es considéré aussi responsable que les spammeurs.

Et c est un peu fort d imputer a ankama les faiblesses niveau securité du wifi ... enfin faudrait ptet qu ils le rajoutent dans leurs conseils de securité ^^

Et quand au chiffrage ... c est sur , le client est pas assez gourmand en mémoire , et les serveurs ne lag jamais ^^
Au même temps, il suffit de ne pas utiliser de WPE mais un WPA, pour régler le problème... Car d'une il te faut même avec un bon sniffeur des Heurs / Jours pour snifé tout les packet et récupérer les Information, avec du WPA c'est déjà beaucoup plus long a récupérer.

Sky : Une clef Wifi WPE, ce récupéré en quelque heurs, si la personne télécharge ou transmet beaucoup d'information, cela peut aller au maximum a quelque jours, mais pas plus.
Citation :
Publié par Skywaz
ef pour accéder au réseau, donc oui quand t'as la clef non seulement t'as accés au réseau mais en + tu as les données en clair, logique quoi.
Si tu parlais juste d'intercepter les données, oui c'est possible sans la clef mais c'est.. crypter.
Sinon tu m'expliques à quoi ça sert de mettre une clef WPA si tout est quand meme transmis en clair.
Pour rappel:
Et aller se faire chier à récupérer les flux WiFi, puis ensuite se casser le cul à décrypter une clef WPA (ce qui prendrait plusieurs mois avec de la chance et plusieurs PC sur le coup) juste pour un... compte Dofus ?
alors pour info :
- une clé WEP 1min
- un réseau sans clé avec filtrage adresse mac : 1minute
- une clé WPA-PSK : faut pas etre trop demandeur, quelques minutes tout au plus

http://cislyon.homeip.net/blog/archi..._attentio.html

Donc, la clé ne sert à rien, c'est comme un code à 4 chiffres sur une interface web, un portique de sécurité dans un magasin, une caméra dans la rue, ... c'est de la sécurité par la dissuasion, pas de la sécurité parce que cela protege.

Puis sans faire de SSL/TLS, tu peux faire une integration correcte de Diffie-helmann avec les quelques protections contre les attaques de type 'man-in-the-middle' pour faire un truc correct ...

Je rappelle que ActionScript est de la meme famille que Javascript normalisé en tant que ECMAScript ... et ECMAScript est un langage Fonctionnel !

le premier qui dit " tous les langages sont fonctionnels sinon on coderai pas avec ", je le boude

Donc, un langage fonctionnel est un langage issu d'un truc rigolo qui s'appelle le lambda-calcul ( http://fr.wikipedia.org/wiki/Program..._fonctionnelle ) et ActionScript/JavaScript/ECMAScript en font partie (http://en.wikipedia.org/wiki/JavaScript) :
Citation :
Script is also considered a functional programming language like Scheme and OCaml because it has closures and supports higher-order functions.
Toujours est il que c'est rare les personnes qui font de la prog fonctionnel en JavaScript/ActionScript ... pourtant c'est tres utile pour degager une tres grande partie des if/elseif/elseif/else et autres trucs assez gore issu de la prog impératives.

Le rapport avec le bouzin ? si mes souvenirs sont bon, tous les algo de crypto sont des fonction lambda ... donc exprimable de maniere optimal en programmation fonctionnel

Donc sans necessairement tout chiffrer ... au moins la sequence login/pass ne serait pas un luxe inutile.

Apres, reste à vérifier la resistance à une attaque en rejouant le token d'identification qui a été intercepté dans une trame en clair ...
en gros, comme pour une récupération de session PHP par copie du cookie de session ( qui reste la faille de sécurité la plus simple à detecter et utiliser ).


Citation :
Publié par Littlepan
Et quand au chiffrage ... c est sur , le client est pas assez gourmand en mémoire , et les serveurs ne lag jamais ^^
tout le monde voit que le soleil se leve à l'est, bouge et se couche à l'ouest ... alors pourquoi raconter que c'est la terre qui bouge ?
le lag n'a que peut de rapport avec les fonctionnalités codées, la conso mémoire du client de meme, donc faut arreter de croire qu'ajouter certaines fonctionnalités produira necessairement un client plus gros et plus de lag !

un exemple simple :
sais tu optimiser ce bout de code tres lourd pour que le temps d'execution soit court et constant ?
SI A = 'toto' ALORS ....
SINON SI A = 'aaaaaaaa' ALORS ...
SINON SI A = 'aaaaaaab' ALORS ...
SINON SI A = 'aaaaaaac' ALORS ...
SINON SI A = 'aaaaaaad' ALORS ...
SINON SI A = 'aaaaaaae' ALORS ...
....
SINON SI A = 'aaaaaaba' ALORS ...
SINON SI A = 'aaaaaabb' ALORS ...
SINON SI A = 'aaaaaabc' ALORS ...
...
SINON SI A = 'zzzzzzzz' ALORS ...
SINON ...
Citation :
Publié par Skywaz
Pour rappel:
Et aller se faire chier à récupérer les flux WiFi, puis ensuite se casser le cul à décrypter une clef WPA (ce qui prendrait plusieurs mois avec de la chance et plusieurs PC sur le coup) juste pour un... compte Dofus ?

eu, je reprend juste ce petit passage, parce que c'est pas très vrai, même pas du tout ^^

une clé wep : 10mn avant certain logiciel pour la cassé
une clé WPA: 30mn/1H avant ces même logiciel pour la cassé ( et un seul pc)

Voila, c'était juste pour rectifié ce point.
Citation :
Publié par Crazy Angel[Maimane]
Bon vite fait pour dire au crét** je post bcp parce que se sujet me concerne directement et je cherche a résoudre mon problème
Lol, en plus c'est au singulier, donc c'moi le crétin. =p Remarque je l'ai bien mérité j'avoue. Désolé de t'avoir critiqué sur tes doubles posts. ^_^



Hum, par contre, en espérant que tu lises encore ce topic, tu risques vraiment de le regretter si tu redonne tes items, et que dans 2-3 semaines t'as envie de rejouer. :/

((Oui, Dofus rend pas accro mais quand on se fais un peu chi** et qu'on doit refaire un perso et trouver de nouveaux amis sur un mmo différent ça décourage parfois. :s))
Citation :
Publié par zet-melanie
Pense à un concept simple :
si tu voles 5 000 000 euros à une personne qui en dispose ... tu risques une vengeance personnelle en plus d'avoir la police aux fesses
si tu detrousses de 500 euros, 10 000 personnes ... le risque de vengeance personnel est nul ... par contre, tu risque d'avoir la police qui te poursuit
par contre :
si tu vends un objet à 1 euros à 5 000 000 personnes, qui ira raler pour 1 euro perdu si il cela ne marche pas ? ( EDIT : evitons les amalgames SVP )

Si tu vole par un veritable piratage 100 000 kamas à 100 joueurs ... cela fait 10 000 000 de kamas et surtout cela n'est pas repérable dans le brouhahaha des pseudo vols de comptes qui reigne aujourd'hui.
http://tbn0.google.com/images?q=tbn:AuciCYHK0dRz8M:http://blogs.allocine.fr/accueil/vignettes_video/Z20060629004633530398554-a1162e028ee97683b9cd387be995472e.jpg
On peut tromper 1000 fois une personne... Non, on peut tromper une fois 1000 personnes mais on ne peut pas tromper...Euh... 1000 fois 1000 personnes... Non c'est pas ça.
Citation :
Publié par zet-melanie
alors pour info :
- une clé WEP 1min
- un réseau sans clé avec filtrage adresse mac : 1minute
- une clé WPA-PSK : faut pas etre trop demandeur, quelques minutes tout au plus

http://cislyon.homeip.net/blog/archi..._attentio.html
Ben sinon ya aussi le WPA2, pis au pire avec du WPA-PSK, si tu évite de mettre comme mot de passe un truc du genre "maison" ben les attaques dictionnaires de ton articles elles vont moins marcher, par exemple, tu mets un mdp de seulement 20 caractères choisi en maj min et chiffre (même pas de caractère spéciaux) et tu as déjà 62^20 possibilités...autant dire que si c'est pour te casser un mdp dofus le jeu en vaut pas la chandelle...

Citation :
Publié par zet-melanie
Donc, la clé ne sert à rien, c'est comme un code à 4 chiffres sur une interface web, un portique de sécurité dans un magasin, une caméra dans la rue, ... c'est de la sécurité par la dissuasion, pas de la sécurité parce que cela protege.
nan c'est donc si la personne veut sécuriser son wifi c'est possible, il faut juste éviter les pass phrases trop faciles...

Citation :
Publié par zet-melanie
Le rapport avec le bouzin ? si mes souvenirs sont bon, tous les algo de crypto sont des fonction lambda ... donc exprimable de maniere optimal en programmation fonctionnel

Donc sans necessairement tout chiffrer ... au moins la sequence login/pass ne serait pas un luxe inutile.
D'une tu trouves des bibliothèques de crypto qui sont pas mal optimisées un peu partout et pour beaucoup de langages (et en plus la plupart des langages fonctionnels se retrouvent en fait traduits en C puis compilé...)

et sans se faire c***r, une connexion chiffrée est plus simple que de refaire son truc tout seul...


Donc même si effectivement le client dofus n'est pas des plus sécurisé qui soit, souvent de simples précautions utilisateur permet d'éviter la majeure partie des problèmes..
Citation :
La coiffe terrdala était la coiffe xp d'un de mes mule et les kamas était dessus
Mais tu as mis une coiffe Terdala a ton avatar Kikoohate.

Tout se tient y'a pas a dire.

Citation :
Peut être un jour je retrouver un autre mmo plus sécurisants en apparence comme les autre je part le poing au coeur l'âme fendu de devoir arrêter suite a un avenir incertain
C'est malin, mon clavier est plein de café maintenant...
Mon avatar et la pour le "style" je n'ai pas les ailes aussi haut grade et je ne met pas une brouteuse vue que j'était cc -_- faut arrêter avec les conclusion a 2 francs 6 sou
Et je ne suis pas sous wifi mais relier par câble ethernet
a une LB
je rajouterais meme la seul vrai chose dans mon avatar est seulement et simplement la couleur du personnage (même le nom n'est pas entier...)
Et on ma voler si peut de chose je la rappelle parce que en me connectant j'ai deconnecter le hack et j'ai direct tout changer... cette nuit le hacker n'est pas revenue.... pourquoi? il n'a pas réussit 2 fois a s'incruster sur mon compte ou juste mamque de temps?
eu sans vouloir etre mechant daccor tu t fait hacker et alors ta perdu des kams et alor tout sa c fictif ne comprener vous pas bordel vous me decever je me suis fai hacker 6fois moi mon perso a eté dsuprimer 3fois j'en fait pas une maladie jai ptet as perdue autan que toi mais si tu les as eu tu peu les reavoir tu peux aussi te faire aider de personne simpa enfin jsai pa moi mais faut arreter avec tout vos psycodrame...


ps quand je vois ce que dofus est devenue mefiance medisance arnaque ou est passé lamuisement?
Citation :
Publié par Crazy Angel[Maimane]
Je suis de ceux qui se batte dignement pour un but d'ou ma remise en cause permanente
ensuite mon pc a avast Zone alarm au niveau de sécurité maximum les version son continuellement mise a jour et de plus aucun souci na était détecter donc cela ne viens pas de moi
çà vient surement d'ici la faille chez toi! Pour me tenir très régulièrement au courant au niveau des attaques (vers,virus...) je me permet de te signaler que Zone Alarme (aussi bien dans sa version Pro que "Classique") est une cible privilégiée car facilement désactivable et ce même s'il est à jour et de manière totalement transparente!!!

Donc ne pouvant plus surveiller de manière efficace les données entrantes et sortantes de ton PC (parce que le pare-feu d'XP.... ) un keylogger peut avoir été installer à ton insu!
mon mot de passe conteneur chiffre, lettre majuscule/minuscule, caractère spéciaux...

ok free je vais relir sa attentivement

Mon mot de passe convenez a toutes le régle sauf a une seule ou sa pouvait coincée une partie du mot de passe est un morceau de pseudo mais la encore se n'est pas dans l'integraliter, le mot de passe étant qu'il était entrourer de 3 chiffres et et de caractéres spéciaux (cela ne former pas une symétrie)
Avec un mot de passe de 40 caractères tu prends autant de risques qu'avec un pass de 8 caractères. Il est certes plus long à forcer mais vu que tu es obligé de le noté pour t'en souvenir

Ton changement de pass, tu le faisais en demandant un nouveau pass ? Si c'est le cas, les mails tu les virais systématiquement après ? Tu utilises outlook ?
Non je les lisez sur mon adresse google (Gmail) et comme le mot de passe étant trop complexe pour ma petite tête j'était forcé de le laisser
Mais bon comme google étant quand même relativement sur je pouvait me permettre cela se n'est pas comme sur une adresse msn
Citation :
Publié par Crazy Angel[Maimane]
Decapitman alors peut tu me conseiller un autre logiciel du même type?
Le meilleur pare-feu n'est pas logiciel (on évite ainsi les failles pourries) mais un pare-feu physique et n'importe lequel peut faire l'affaire!
Citation :
Publié par decapitman
Le meilleur pare-feu n'est pas logiciel (on évite ainsi les failles pourries) mais un pare-feu physique et n'importe lequel peut faire l'affaire!
Edit pour au dessus: Gmail, msn même combat, il faut comprendre qu'un service/logiciel dès qu'il est populaire devient inévitablement la cible de gens mal intentionné...donc on évite à tout pris d'y faire transiter des informations auquelles on attache un minimum d'importance!!!
Citation :
Publié par Crazy Angel[Maimane]
oui mais certes mais faut pas comparer msn et gmail...niveau protection il n'y a pas photo
Je dit pas non plus que c'est une passoire mais ton mot de passe n'a rien à y faire dessus
J'utilise un pare feu physique (qui n'est pas donné d'ailleurs >_<) donc question pare-feu logiciel il faudras demandé à d'autres!!!

Kerio est populaire apparement mais je ne l'ai pas testé (en même temps j'en ai plus l'utilité )
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés