Forum Heroes' Chronicles
http://forumheroes.nainwak.org/phpbb3/

Risques usurpation de pseudo & co
http://forumheroes.nainwak.org/phpbb3/viewtopic.php?f=1&t=13370
Page 1 sur 2

Auteur:  [Vamps]Seytahn [ Dim 04 Juin, 2006 12:10 ]
Sujet du message:  Risques usurpation de pseudo & co

Je ne sais ni comment ni pourquoi, mais je viens de m'apercevoir que j'ai reçu les données d'inscription d'un utilisateur qui s'était inscrit sur mon forum en mettant une adresse e-mail bidon. ( le message d'erreur est arrivé chez moi, avec le mot de passe de l'utilisateur !
:shock: )


Donc, il est possible que cela vous arrive aussi, et je vous encourage vivement à changer vos mots de passe, car je viens de constater ce truc bizarre sur mon forum actif.

Et imaginez avec ça toutes les possiblités de hacking et compagnie, pour peu qu'un utilisateur utilise le même mot de passe partout où il s'inscrit ( chose à ne pas faire)

- changer vos mots de passe

- créez-en un compliqué mais facile à retenir

- créez des MDP différents pour chaque site/forum où vous êtes inscrits.

Auteur:  tyranosteph [ Dim 04 Juin, 2006 12:18 ]
Sujet du message: 

Merci pour ce conseil,je vais prévenir les membres de mon clan pour mon forum ;-)

Auteur:  Kalays [ Dim 04 Juin, 2006 15:41 ]
Sujet du message: 

Citer:
- créez-en un compliqué mais facile à retenir

Ah bah merci ! Au moins c'est clair ! ;)

Auteur:  gamers321 [ Dim 04 Juin, 2006 15:46 ]
Sujet du message: 

Noté. :?
Par contre je n'ai jamais utilisé le meme mdpasse sur le forum que ig.

Auteur:  Skynox [ Lun 05 Juin, 2006 1:27 ]
Sujet du message: 

j'utilise un mdp différent pour chaque forum, et parfois c'est dur de s'en souvenir les premiers de chaque mois
sinon à l'univ, il nous donne un mdp pour ouvrir notre session, c'est un truc dans le genre GkL29amP65 , le genre de mdp qui te met dix ans pour l'écrire mais quand tu en ai habitué à la longue, tu le tapes tres facilement et il est difficile pour une autre personne de le trouver...

je gère le forum HirDeor et je ne comprends pas trop le procédé que tu as utilisé Seytanx, je ne veux pas faire la meme chose, ça me permettrait de contrer ce genre d'inffraction. Serais t il possible que tu me MP pour m'expliquer :P ?

Auteur:  chatissimus [ Lun 05 Juin, 2006 1:48 ]
Sujet du message: 

quand tu administres un forum le mdp est crypté dans la BD mais il suffit de modifier trois ligne pour que l'admin le récupère en clair.

Auteur:  [Vamps]Seytahn [ Lun 05 Juin, 2006 2:09 ]
Sujet du message: 

Ah bon ! :shock:

moi je n'ai rien à expliquer, il a suffit que l'utilisateur mette dans sa fiche d'inscription un e-mail bidon, et j'ai reçu moi aussi le message d'erreur qu'il a du recevoir, avec son mot de passe . En fait je n'ai rien fait, ça s'est fait tout seul.

Auteur:  chatissimus [ Lun 05 Juin, 2006 4:17 ]
Sujet du message: 

Seytanh a écrit:
et j'ai reçu moi aussi le message d'erreur qu'il a du recevoir, avec son mot de passe .


ben non justement il n'a jamais recu le message vu que l'adresse est bidon

mais toi tu a recu le retour d'erreur avec le message originel inclu

Auteur:  Aziraphale [ Lun 05 Juin, 2006 5:30 ]
Sujet du message: 

Je pense que si quelqu'un se connecte sur mon compte d'HC, je ne m'en remettrais pas.


Sans compter que ca vient du simple fait que c'est toi la créatrice du forum et que tous les messages officiels sont censés être envoyé de ta boîte mail.

Auteur:  Turgle [ Lun 05 Juin, 2006 10:08 ]
Sujet du message: 

Hum effectivement vaut mieux changé de mdp tout le temps (pour chaque forum/jeux) ! Mais par exemple il y a de forte chance que DA et Cerb puisse prendre des centaines de compte sur des forums de HC.

Moi je viens de le changer :wink: ça faisait longtemps que je devait vu la facilité de le prendre... maintenant, un bon truc de geek !

Bye

Auteur:  finalbob [ Lun 05 Juin, 2006 18:41 ]
Sujet du message: 

Turgle a écrit:
Hum effectivement vaut mieux changé de mdp tout le temps (pour chaque forum/jeux) ! Mais par exemple il y a de forte chance que DA et Cerb puisse prendre des centaines de compte sur des forums de HC.


pas forcé, si les mdp sont crypté dans la BDD.....
même si il existe des scripts pour dé-crypter....
c'est un peu chaud...
surtout que je ne vois pas l'interet qu'ils auraient de hacker leur propre jeu...

Auteur:  pat [ Lun 05 Juin, 2006 20:55 ]
Sujet du message: 

Turgle a écrit:
Hum effectivement vaut mieux changé de mdp tout le temps (pour chaque forum/jeux) ! Mais par exemple il y a de forte chance que DA et Cerb puisse prendre des centaines de compte sur des forums de HC.

Moi je viens de le changer :wink: ça faisait longtemps que je devait vu la facilité de le prendre... maintenant, un bon truc de geek !

Bye


Quel soucis, que tu t'inquiète qu'un hacker te pique ton compte, je comprend. Que tu craigne que le modo d'un forum puisse acceder à ton compte, ca se comprend aussi. Mais que tu t'inquiète que Cerb accède à ton compte, alors qu'il peut se créer un joueur level 100 en moins de temps qu'il ne faut pour le dire, et s'attribuer tout les objets qu'il souhaite, il ne faut quand même pas delirer.

L'information de base reste à prendre en compte, ne pas mettre le meme mot de passe sur les forum que dans le jeu.

Auteur:  chatissimus [ Lun 05 Juin, 2006 21:16 ]
Sujet du message: 

finalbob a écrit:
pas forcé, si les mdp sont crypté dans la BDD.....
même si il existe des scripts pour dé-crypter....
c'est un peu chaud...


aucun besoin de décrypter le mdp en BD n'oubli pas que tu rentres ton mot de passe a chaques connexion

sur fof HC ya aucun interet mais sur d'autre ...

Auteur:  Turgle [ Mar 06 Juin, 2006 15:15 ]
Sujet du message: 

Hum non je pensais en dehors du jeu (d'ailleur Cerb a je crois le record de critiqe du genre 1335332) je pensais sur les forums. Si on a le même mdp.
Oui je pense aussi comme le Chat, dans la BBD c'est pas codé. Enfin si on y va directement.
Sinon oui hacker leur propre jeu (même si c'est pour savoir les prochaines action des clans) ça m'étonerai. Ils préféraient tué directement, ou se rajouter des PAs

Auteur:  chatissimus [ Mar 06 Juin, 2006 16:22 ]
Sujet du message: 

Turgle a écrit:
Oui je pense aussi comme le Chat, dans la BBD c'est pas codé. Enfin si on y va directement.


non dans les BD c'est crypté (ou alors t'as un tres vieux forum) mais c'est tres facile de le récupérer en clair ;)

Page 1 sur 2 Heures au format UTC + 1 heure
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/