Hello,
LISEZ BIEN CE QUI VA SUIVRE, ÇA POURRAIT SAUVER VOTRE PSEUDO
C/C du message de Josechou sur le Commu :
Une personne à laquelle on ne doit pas donner d'importance, s'est amusée à hack des modérateurs ainsi que des forumeurs, en utilisant une faille XSS.
Si je peux résumer, quand la personne envoyant le lien à sa victime, dès que la personne cliquait, cela redirigeait vers un hébergeur d'images, et qui se redirigeait vers la page moncompte et qui allait dans la partie changement des informations:
Le script permet de changer le mot de passe et l'adresse e-mail de la victime, ensuite avec un script qui bypass le code de confirmation, c'est un succès.
Mais vu que le code de confirmation est cr@cké à 60%, vous avez plus d'une chance sur 2 de vous faire hack du premier coup.
Si vous avez cliquer sur ce lien, surtout cela ne sert à rien de changer son mot de passe, car soit c'est trop tard, soit vous avez eu 40% de chance de vous en sortir, bref le hackeur, utilise une simple faille, qui aurait du être traitée depuis un bout de temps.
Une faille déjà au niveau des caractères du code de confirmation et ensuite une autre faille qui permet de rentrer dans moncompte avec les identifiants, ils devraient redemander le login et mot de passe avant se pouvoir se connecter sur Mon compte.
Lorient56, avait été victime de ce genre de hack Jeudi ou Vendredi. Il suffisait d'envoyer un MP à Lorient et de dire:
"C'est quoi ce kick?" et que Lorient à du cliquer sur le lien, car on dirait qu'il est clean. PaicCitron et Kamasoutra se sont faits hack de la même manière, apparemment.
Bon passons aux conséquences, si vous avez cliqué sur le lien, vous avez 60% de chance que vous soyez déconnecté du site, et que votre pass et e-mail soient mort, donc si c'est le cas, je vous propose de changer tout les mots de passes de vos autres pseudos, d'aller sut Jvstats et d'enlever tout votre regroupement pour pas que le hackeur s'en prenne aux autres pseudos et ensuite bien sûr de changer son mot de passe msn, si c'est le même.
En cas d'abus, infos IRL divulgées, etc... je vous conseille d'aller porter plainte.
Voici un SCREEN clean qui montre les liens à ne pas cliquer:
Vous pouvez cliquer <~~
~~> Vous pouvez cliquer !
Merci de ne pas c/c sur votre navigateur
Si vous voyez ce genre de lien je vous conseille :
- Signalement sur le topic de modération du forum
- Signalement à l'hébergeur: https://www.alwaysdata.com/
Lien du topic de mod au cas où :
https://www.jeuxvideo.com/forums/1-54-440542-1-0-1-0-moderation-et-blabl.htm
/!\ VOICI LES LIENS DONT VOUS NE DEVEZ IMPERATIVEMENT PAS CLIQUER /!\
- "BIT.LY"
- "GOO.GL"
- "HAPSHACK.ALWAYSDATA.NET"
- "HAPSHACK.FREE.FR"
- "xxxxxxx.TK"
Méfiez vous des liens des hébergeurs, avant de cliquer, faites clic droit et copier l'adresse du lien, prenez un seconds navigateur et coller le lien dans la barre URL
Pour analyser prenez "FIREBUG".
Problèmes ? Hack ? Contactez moderation@jeuxvideo.com
REGLE: https://www.jeuxvideo.com/forums/1-1000017-582077-1-0-1-0-regles-a-lire-et-respecter.htm#message_582091
Signalez sur le topic de modération, ne cliquez pas même si c'est clean, camoufler c'est mal.
Merci d'avoir lu ce pavé, voilà de quoi vous mettre en garde et sauver vos pseudos
Et vive le grand 