Partenaire - Pub
Membres
Partenaire - Pub
News / Piratage de comptes
Par Matkill - 27-05-2012 17:34
Lue 12545 fois - Commentée 37 fois

Piratage de comptes
Bonjour à tous/toutes

Une news pour vous indiquer que des attaques sur vos comptes ont commencé il y'a quelques semaines de ça.

Une explication pour que vous puissiez comprendre pourquoi :

Vous le voyez surement pas mais on fait la chasse des uploaders qui tentent inlassablement de poster leurs liens pourris et n'importe comment sur le site dans le seul but que leurs liens soient téléchargés un max de fois pour obtenir la rémunération des hébergeurs.

Certains en font un gagne pains et sont près à tout pour mettre leurs liens sur les sites warez qui sont connus et qui tournent bien. Ce n'est pas la définition du partage que de mettre des liens à la volée sans se soucier si on l'a posté correctement ou non.

Les uploaders qui se sont vus retirer leurs droits d'uploader justement parce qu'ils se comportent comme tel, essayent d'autres astuces pour pouvoir revenir et remettre des liens. Ils sont passés par le stade de créer d'autres comptes et de remettre leurs liens. De là est née la Candidature d'uploader obligatoire pour tous nouveaux membres, et validation par les admins de Redlist. Cela à limité un peu mais on avait tellement de candidatures bidons où personne prenaient au sérieux ce formulaire, et que des multis arrivaient encore à passer qu'on l'a fermé.

Du fait de la fermeture des candidatures, les uploaders tenaces et bannis d'upload se sont mis à s'attaquer aux comptes des membres qui possèdent les droits d'upload. On s'est rendu compte que des attaques bruteforce sur les formulaires de connexion de vos comptes se sont crées. Un script tournait et tentait tout un tas de mot de passes sur des comptes aléatoires possédant les droits d'upload jusqu'à ce que l'uploader/hacker possède le bon mot de passe.

On a mit un système en place pour parer à ça, et qui fonctionne très bien. Tellement bien que maintenant ils essayent de deviner les mots de passes par eux-mêmes. Donc je vous demande pour tout ceux qui ont un mot de passe ultra simple comme mettre leur pseudo en guise de mot de passe (oui oui j'ai eu ce cas..), ou mettre leur date de naissance ou autre mot de passe facilement devinable, de le changer pour en mettre un qui comporte Chiffres + lettres minuscule ET majuscule et si possible avec des caractères spéciaux. Le mot de passe ne doit contenir en aucun cas le pseudo dedans.

Désolé de vous contraindre à prendre des mots de passes assez compliqués, mais Redlist étant connu maintenant, on doit faire encore + la guerre contre les uploaders qui tentent de pourrir le site, et ce serait mieux pour vous qu'ils ne le fassent pas avec un de votre compte alors que vous auriez pu éviter ça avec un mot de passe un peu plus dur à trouver.

En ce qui concerne les candidatures, on compte les réouvrir ne vous inquiétez pas, on a deux trois choses à paufiner pour faciliter la détection de multis, j'ai deux trois idées et Red travaille dessus, il a beaucoup à faire et une vie à côté, donc pour ceux qui posent encore la question, ce sera réouvert quand Red aura du temps. D'ailleurs on a convenu qu'elles seront réouvertes qu'une semaine par mois, largement suffisant pour prendre les uploaders qui méritent de poster des liens. Vous aurez certainement une news de Redarche pour ça.

Sur ce j'ai fini mon pavet, bonne fin de journée à tous, et bon courage à ceux qui travaillent demain

Matkill^^
------------------------------------------------
I am a rabbit. I have big ears.
------------------------------------------------
Be careful what you do. I know everything, I see everything.
------------------------------------------------
Expect me.
------------------------------------------------
Commentaires - 37 éléments
21
anonymaster le 2012-06-17 01:56:37
http://howsecureismypassword.net/

et

http://www.passwordmeter.com/


voilà ;D
vipersix le 2012-06-12 17:40:30
hahahahahahaahahahahaahahahahahahahah
Dooomy le 2012-06-01 15:01:10
pourquoi ne pas interdire les hébergeurs rapportant de l'argent ? Et ainsi éviter toute convoitise.

En tout cas j’espère que les status d'uploader pourront bientôt être redonnés, j'ai pas mal de films assez rares à partager :]
Gein- le 2012-05-31 14:47:02
Je me sens con de pas y avoir pensé lol
chabichou le 2012-05-30 21:04:59
C'est en rapport avec le javascript ?
xpmen le 2012-05-30 19:58:27
j'en est était victime aussi il y a plus d'un mois
j'avais au début rien remarquer
puis j'ai vu un drapeau Turc sur mon profil alors que je suis belge, cela m'a fait aller le changer pensent que c'était une erreur, mais mon adresse mail était aussi différente, du coup j'avais compris qu'ont m'avais piquer mon compte

merci à Matkill d'avoir tout rétabli
même si je reçois encore toujours des mail pour me dire qu'ont a supprimer plusieurs de mes liens (liens que j'ai pas rajouter)
mais c'est pas bien grave
chabichou le 2012-05-30 16:28:59
Tout ces "hackers", ils utiliser le meme logiciel pour forcer ( ou trouver ) les mots de pass ?
Gein- le 2012-05-30 15:53:31
Ah nan ! T'as envie de te tapper le mot de passe à CHAQUE ajout de lien ? Moi pas
tittano le 2012-05-29 21:24:52
Sinon remettre le mot de passe au moment du post des uploads
Tamara le 2012-05-29 15:14:42
euh pas le code de la CB ... le numero ^^y'en a juste 16
anonymaster le 2012-05-28 23:27:01
j'ai fais un test "About 14 quadrillion years" bon ,ok ;D
[!NoX]yoyotair le 2012-05-28 19:18:22
c'est con j'avais mis matkill comme mot de passe
Matkill le 2012-05-28 16:09:38
J'vois pas de quoi tu parles
Albert_Merini le 2012-05-28 14:25:12
Alors là Matt, tu as fait fort:
vous auriez pu éviter ça avec un mot de passe un peu moins dur à trouver.

Tu t'é trompé en plus et moins Hihihi
Gein- le 2012-05-28 14:18:57
Moi je connais même pas mon mot de passe. C'est une longue suite aléatoire de caractères, comprenant symboles, lettres et chiffres ! C'est mon gestionnaire de mots de passe qui s'en rappelle pour moi (pas celui de Firefox hein faut pas être fou non plus).
Presque incraquable.
LeMaraudeur le 2012-05-28 11:41:15
oui mais PRÉCISER de QUEL français il s'agit est un plus TRÈS appréciable
Matkill le 2012-05-28 11:29:24
C'est à peu près ce qu'on a fait
mach7.2 le 2012-05-28 10:40:43
merci!
Démons le 2012-05-28 04:42:35
interessant tout sa... Mais bon quand j lis qu y en a qui on osé pensé mettr leur code de CB,juste 4 malheur chifr pour un ordi c rien, mais pour celui qui le pirate, le gonz, si il décide de passé a plus sérieu il ora pas besoin s fatigué car pour avoir pensé a sa,c quon doi oci etr assé bete pour donné le num de compte t en quon y é.....
salismos le 2012-05-28 01:03:22
une autre idée c de permettre 3 tentative puis un mail de vérification
21