Bonjour à tous
Une personne auquelle on ne doit pas donner d'importance, s'est amusé à hack des modérateurs ainsi que des forumeurs, en utilisant une faille XSS.
Si je peux résumé, quand la personne envoyant le lien à sa victime, dès que la personne cliquait, cela redirigeait vers un hébergeur d'images, et qui se redirigeait vers la page moncompte et qui allait dans la partie changement des informations:
Le script, permet de changer le mot de passe et l'adresse e-mail de la victime, ensuite avec un script qui bypass le code de confirmation, ba était un succès.
Mais vu que le code de confirmation est cr@cker à 60%, vous avez plus d'une chance sur 2 de vous faire hack du premier coup.
Si vous avez cliquer sur ce lien, surtout cela ne sert à rien de changer son mot de passe, car soit c'est trop tard, soit vous avez eu 40% de chance de vous en sortir, bref le hackeur, utilise une simple faille, qui aurait du être traitée depuis un bout de temps.
Une faille déjà au niveau des caractères du code de confirmation et ensuite une autre faille qui permet de rentrer dans moncompte avec les identifiants, ils devraient redemander le login et mot de passe avant se pouvoir se connecter sur Mon compte.
Lorient56, avait été victime de ce genre de hack Jeudi ou Vendredi. Il suffisait d'envoyer un MP à Lorient et de dire:
"C'est quoi ce kick?" et que Lorient à du cliquer sur le lien, car on dirait qu'il est clean.
Bon passons aux conséquences, si vous avez cliqué sur le lien, vous avez 60% de chance que vous soyez déconnecter du site, et que votre pass et e-mail soient mort, donc si c'est le cas, je vous propose de changer tout les mots de passes de vos autres pseudos, d'aller sut Jvstats et d'enlever tout votre regroupement pour pas que le hackeur s'en prenne aux autres pseudos et ensuite bien sur de changer son mot de passe msn, si c'est le même.
En cas d'abus, infos IRL divulgés, etc... je vous conseil, d'aller porter plainte.
Voici un SCREEN clean qui montre les liens à ne pas cliquer:
Vous pouvez cliquer <~~
~~> Vous pouvez cliquer !
Merci de ne pas c/c sur votre navigateur Si vous voyez ce genre de lien je vous conseil:
- Signalement sur le topic de modération du forum
- Signalement à l'hébergeur: https://www.alwaysdata.com/
Liens utiles: https://www.jeuxvideo.com/forums/1-15-40896863-1-0-1-0-moderation-that-never-was.htm
https://www.jeuxvideo.com/forums/1-50-97983446-1-0-1-0-da-ultima-moderation.htm
/!\ VOICI LES LIENS DONT VOUS NE DEVEZ IMPERATIVEMENT PAS CLIQUER /!\
"BIT.LY"
"GOO.GL"
"HAPSHACK.ALWAYSDATA.NET"
"HAPSHACK.FREE.FR"
"xxxxxxx.TK"
Méfiez vous des liens des hébergeurs, avant de cliquer, faites clic droit et copier l'adresse du lien, prenez un seconds navigateur et coller le lien dans la barre URL
Pour analyser prenez "FIREBUG"
Problèmes? hack? CONTACTEZ moderation@jeuxvideo.com
REGLE: https://www.jeuxvideo.com/forums/1-1000017-582077-1-0-1-0-regles-a-lire-et-respecter.htm#message_582091
Signalez sur le topic de modération, ne cliquez pas même si c'est clean, je pense qu'on devrait mettre un défitif à ceux qui mettent ce genre de lien, camoufler c'est mal.
SI VOUS AVEZ PEUR DU HACK : POSTEZ UNE ADRESSE MAIL A VOUS ICI (SUR CE TOPIC) MAIS UNE ADRESSE MAIL FIABLE COMME:
@laposte.net
@yahoo.com
@aol.com
Merci de m'avoir lu ! ;)
https://www.jeuxvideo.com/forums/1-1000021-1066520-1-0-1-0-ne-cliquez-pas-n-importe-ou.htm
Merci à Jose pour son travail, moi je n'ai que c/c