Créer un compteSe connecter
Vous rigoliez quand j'ai mis en place ce système + la double authentification.

Depuis ? Hack de base de donnée chez LDLC et ASOS, sans parler du hack des intitutions FR.

Et ce soir ?

:d)
Un mec s'est introduit sur le compte de @Macron @LoutreHumide @Juda @chu et c'est pas fini.

Le mec a tenté d'accéder à 106 compte (en vain) j'ai la data en live

Mais vous avez raison, continuez d'utiliser le même MDP partout
:ok:
Les 4 comptes sont goulag, c'est le hasard ? Ou c'est des secondaires d'une même personne ?
J'ai jamais pu saquer @LoutreHumide toujours à chercher la merde à être blessant dans tous ses posts.
J'ai mis "mercivolutes" en mot de passe, c'est bon !
:risipouce:
il y a 3 heures
J'ai un mot de passe de merde avec un qwertyuiop dedans, si quelqu'un veut essayer mon compte
:Bender7:
il y a 3 heures
La solution pour éviter ça c'est probablement d'avoir un bon antivirus et désactiver l'option pour enregistrer les mots de passe en clair sur le navigateur
:(
Ne jamais enregistrer ses mots de passe en clair sur un navigateur, utiliser un mot de passe unique pour chaque site, un mail différent pour chaque site, un gestionnaire de mdp comme KeepassXC et la 2FA activé sur tous les comptes.

Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
il y a 3 heures
Mon mot de passe c'est Motdepasse
:pipi:
il y a 3 heures
Non, juste des gens qui télécharge des stealers et qui se retrouves dans des leaks.

La plupart des emails qui ont été publié ce soir semble venir de June 2026 Stealer Logs / Data Troll Stealer Logs des fuites datant de 2025-2026 provenant de stealers. Un mec à juste tout compilé.
Ah...
:chat_capri_sun:


Je comprends mieux, j'avais lu que le titre j'avoue j'avais vu sur village quelqu'un balancer des pseudos avec des mots de passes j'ai trouvé cela bizarre et j'ai vu ce topic
:chat_capri_sun:


Mais normalement les MDP ne sont pas en clair dans une base de données...
:Chatonche:
Quitte le forum.
il y a 2 heures
Ne jamais enregistrer ses mots de passe en clair sur un navigateur, utiliser un mot de passe unique pour chaque site, un mail différent pour chaque site, un gestionnaire de mdp comme KeepassXC et la 2FA activé sur tous les comptes.

Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
Yubikey
:Bender7:
il y a 2 heures
D'accord, donc déjà c'est rassurant de savoir que c'est pas un simple bruteforce.

Mais du coup la clef d'accès seule, change quoi au problème ?

Ça désactive l'authentification par mot de passe ?

Si c'est pas le cas, je vois pas en quoi ça protège le compte d'un stealer.
Je n'ai pas testé la clé, je ne peux pas te dire comment elle fonctionne sur onche. J'imagine que même si tu rentre ton mdp ça te demande la 2FA par email ou la clé
il y a 2 heures
Mon mot de passe c'est Motdepasse
:pipi:
Mon mot de passe c'est mon pseudo
:Bol_en_bois:
il y a 2 heures
Mon mot de passe c'est Motdepasse
:pipi:
Ahi Merci pour ton compte
il y a 2 heures
Ne jamais enregistrer ses mots de passe en clair sur un navigateur, utiliser un mot de passe unique pour chaque site, un mail différent pour chaque site, un gestionnaire de mdp comme KeepassXC et la 2FA activé sur tous les comptes.

Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
"un mail différent pour chaque site"

Je crois que je vais suivre ce conseil
:(


La double identification sur certains site et le mdp différent c'est fais
:(


Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
:(
burger
il y a 2 heures
"un mail différent pour chaque site"

Je crois que je vais suivre ce conseil
:(


La double identification sur certains site et le mdp différent c'est fais
:(


Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
:(
Autant avoir un carnet de mot de passe en papier chez soi aussi après il peut être volé ou perdu aussi
:chuu_mcdo:
Je suis le donut du forum
:Donutorride:
il y a 2 heures
Autant avoir un carnet de mot de passe en papier chez soi aussi après il peut être volé ou perdu aussi
:chuu_mcdo:
j'utilise une technique pour mémorer mes mots de passe, pas sur que ça marche à 200% mais ça permet de contrer les attaques des pirates c'est déja ça
:noel:
burger
il y a 2 heures
j'utilise une technique pour mémorer mes mots de passe, pas sur que ça marche à 200% mais ça permet de contrer les attaques des pirates c'est déja ça
:noel:
Vaut mieux mémoriser soit même mais c'est sûr que c'est compliqué au bout d'un moment quand on a plein de mots de passe différents sur plein de sites différents
:chuu_mcdo:
Je suis le donut du forum
:Donutorride:
il y a 2 heures
Vaut mieux mémoriser soit même mais c'est sûr que c'est compliqué au bout d'un moment quand on a plein de mots de passe différents sur plein de sites différents
:chuu_mcdo:
je suis inscris sur 8-10 sites grand max, ça devrais le faire
:(


par contre pour les sites ou je suis inactif ou que j'ai oublié je peux rien faire
:(


la seul raison pour lequel je fais ça, c'est que la France est complètement à poil en terme de fuite, 95% des données en France ont été piraté
:-(
burger
il y a 2 heures
je suis inscris sur 8-10 sites grand max, ça devrais le faire
:(


par contre pour les sites ou je suis inactif ou que j'ai oublié je peux rien faire
:(


la seul raison pour lequel je fais ça, c'est que la France est complètement à poil en terme de fuite, 95% des données en France ont été piraté
:-(
C'est chaud quand même doit y avoir plein de complicités avec des gens qui revendent les données
:chuu_mcdo:
Je suis le donut du forum
:Donutorride:
il y a 2 heures
"un mail différent pour chaque site"

Je crois que je vais suivre ce conseil
:(


La double identification sur certains site et le mdp différent c'est fais
:(


Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
:(
C’est pas vraiment une fausse bonne idée, faut juste voir avec l’alternative

Les mdp save dans le navigateur (etc) un stealer les a direct. Ta db keepass il peut la voler mais sans ton master password elle ne sert à rien, il lui faut en plus un keylogger persistant

Et keepassXC peut demander une yubikey en plus du master password pour ouvrir la base

Tu as le support externe, mais ça ne protège seulement quand il n'est pas branché

Pour les mails, tu as des sites qui propose des alias qui redirige vers ta boite mail de ton choix : addy.io par exemple

C'est pas très cher en général et ça vaut le coup
:miko_think:
il y a 2 heures
Les 4 comptes sont goulag, c'est le hasard ? Ou c'est des secondaires d'une même personne ?
J'ai jamais pu saquer @LoutreHumide toujours à chercher la merde à être blessant dans tous ses posts.
J'ai mis "mercivolutes" en mot de passe, c'est bon !
:risipouce:
T'es vraiment une serpillière toi.
:Dany_etonnee:


On dirait la balance de la cours de récréation qui va sucer la maitresse apres avoir mis un type au coin
:Danydiforme:
#Japan is turning footsteps into electricity. Every step creates energy using piezoelectric tiles - powering lights...
il y a 2 heures
Ah...
:chat_capri_sun:


Je comprends mieux, j'avais lu que le titre j'avoue j'avais vu sur village quelqu'un balancer des pseudos avec des mots de passes j'ai trouvé cela bizarre et j'ai vu ce topic
:chat_capri_sun:


Mais normalement les MDP ne sont pas en clair dans une base de données...
:Chatonche:
Ça provient pas de base de données, c'est sûrement des gens qui ont été infecté par des stealers d'infos perso en installant des crack, mods, scam, logiciel douteux etc. Du coup les infos sauvegardé dans leur navigateur etc ont fuités, et si ils avaient un compte onche de sauvegardé, il se retrouve publique
:miko_think:
il y a 2 heures
T'es vraiment une serpillière toi.
:Dany_etonnee:


On dirait la balance de la cours de récréation qui va sucer la maitresse apres avoir mis un type au coin
:Danydiforme:
La petite pute du forum qui manquait d'attention, c'est mignon
:nagui_bisou:
il y a 2 heures
La petite pute du forum qui manquait d'attention, c'est mignon
:nagui_bisou:
Arrêtes d'essayer de répondre
:bradbitelol:


J'ai ce qu'il te faut
:braguette:
#Japan is turning footsteps into electricity. Every step creates energy using piezoelectric tiles - powering lights...
il y a 2 heures