Créer un compteSe connecter
c'est un compte jetable c'est pas des codes de sécurités nucléaires, si quelqu'un réussit à prendre controle, juste delete le compte qu'il s'autodetruise
:perenoel:
Non c est bien pire que des codes nuke
:Pharos_policier:
difficile de pecho quand la France entière sait que t es un pornologue niveau maître qui reconnaît dani daniels rien qu a l odeur devant l écran d'ordinateur
:Pharos_policier:
Le posteur le plus rapide de l'Ouest Onchien
:Clint_tir_2:
:Badge_echecs:
il y a 4 heures
J'ai jamais cherché à comprendre la différence avec un mot de passe
:ohputain:

Vous faites chier les informaticiens aussi avec vos trucs
:ohputain:
Image
il y a 4 heures
J'ai changé les mots de passe sur tout mes sites, faites de même les kheys
burger
il y a 4 heures
Se connecter sur des comptes de kheys

Faire de la merde avec

Les ban et annoncer qu'il y a un hack de masse pour forcer les kheys à activer son système de double auth

:stonks:
Et revendre nos empreintes génitales à la dgse
:complot:
il y a 4 heures
Venez tester votre clé daccès sur mon topic onche.org https://onche.org/topic/1[...]s-onchois-n-ayez-pas-peur

On verra si le système de sécurité est si fiable que ça
:hackeurissou:
il y a 4 heures
J'ai jamais cherché à comprendre la différence avec un mot de passe
:ohputain:

Vous faites chier les informaticiens aussi avec vos trucs
:ohputain:
mot de passe = n'importe qui peut l'utiliser à partir du moment où il le connait

clé d'accès = utilisé ton appareil comme une clé, avec une vérification biométrique ou un code
il y a 4 heures
Dans le doute je l'ai fait
:sarko:
il y a 3 heures
mot de passe = n'importe qui peut l'utiliser à partir du moment où il le connait

clé d'accès = utilisé ton appareil comme une clé, avec une vérification biométrique ou un code
Ça fonctionne pas sur mobile
:zidane_dora:
il y a 3 heures
N'empêche un mec à 00:30 lit des data en slip dans sa chambre entre deux session de gooning
:pote_de_ADlaurent:

Tout le forum à 00:31 :
:pote_de_ADlaurent:
Le posteur le plus rapide de l'Ouest Onchien
:Clint_tir_2:
:Badge_echecs:
il y a 3 heures
N'empêche un mec à 00:30 lit des data en slip dans sa chambre entre deux session de gooning
:pote_de_ADlaurent:

Tout le forum à 00:31 :
:pote_de_ADlaurent:
On est une communauté sur le qui-vive
:risitas_ahi:
Le posteur le plus rapide de l'Ouest Onchien
:Clint_tir_2:
:Badge_echecs:
il y a 3 heures
J'ai un MDP de mini 15 char random différent sur chaques site et je les note nulle part je m'en souviens juste
:risibli:


C'est mon super pouvoir
:risibli:
il y a 2 heures
Alors c'est pour ça que j'avais du mal à accéder à certains sujets...

J'suppose qu'avoir un mdp à 32 caractères sert à quelque chose finalement.
il y a 2 heures
Vous rigoliez quand j'ai mis en place ce système + la double authentification.

Depuis ? Hack de base de donnée chez LDLC et ASOS, sans parler du hack des intitutions FR.

Et ce soir ?

:d)
Un mec s'est introduit sur le compte de @Macron @LoutreHumide @Juda @chu et c'est pas fini.

Le mec a tenté d'accéder à 106 compte (en vain) j'ai la data en live

Mais vous avez raison, continuez d'utiliser le même MDP partout
:ok:
En meme temp faut vraiment etre con pour utiliser le mdp partout.
:risitas_gonfle:
#realite-virtuelle join me on the other side ( ou pas )
il y a 2 heures
Il fait peur le Volutes, il n'aura pas ma PEUR
:chat_lunettes:


J'ai maintenant une clef d'accès et un nouveau mot de passe ORIGINAL
:chat_lunettes:


Et toc
:chat_lunettes:
il y a une heure
C'est pas le cas normalement, les mots de passes + nom de compte provenaient de fuites de stealers. 2-3 essayent max par comptes d'après Volutes.
il y a une heure
Ordivomi oui un échec de connexion aujourd'hui 14:18:57
Mais bordel 1 échec de connexion et tu aboutis à la conclusion que quelqu'un a tenté de hacker un compte.

Et après tu oses dire au gens : « t'es con ou quoi » ou « avec ton petit cerveau ».

Tu devrais prendre une leçon d'humilité.
:miaou:
il y a une heure
C'est pas le cas normalement, les mots de passes + nom de compte provenaient de fuites de stealers. 2-3 essayent max par comptes d'après Volutes.
Et donc, une centaine d'utilisateurs de onche serait victime ?

Tu sais exactement quelles données ont fuité ?

Parce que volutes donne pas d'infos claires sur ce qu'il se passe ou ne lit pas correctement les logs.

2-3 tentatives alors que le hacker dispose du login/mot de passe ça n'a pas de sens.

Si c'était le cas, le hacker se connecterait en un coup à chaque fois.
:miaou:
il y a une heure
Et donc, une centaine d'utilisateurs de onche serait victime ?

Tu sais exactement quelles données ont fuité ?

Parce que volutes donne pas d'infos claires sur ce qu'il se passe ou ne lit pas correctement les logs.

2-3 tentatives alors que le hacker dispose du login/mot de passe ça n'a pas de sens.

Si c'était le cas, le hacker se connecterait en un coup à chaque fois.
C'est pas en lien avec les emails, c'est des utilisateurs qui avaient leur compte onche sauvegardé sur le navigateur avec leur mot de passe de sauvegardé très probablement, donc en clair (faute du navigateur, pas de onche). Et ces utilisateurs ont à X moment dans ces dernières années dl un stealer, qui à volé l'intégralité des comptes save sur leurs navigateurs et ça à été publié en ligne, incluant onche.

Quelqu'un à simplement du fouillé les leaks pour des résultats sur onche.org et à trouvé tous les comptes. Quand tu cherches les comptes compromis dans les db de leaks tu trouves des fuites pour ces pseudo dans des dataset de stealers.
il y a une heure
C'est pas en lien avec les emails, c'est des utilisateurs qui avaient leur compte onche sauvegardé sur le navigateur avec leur mot de passe de sauvegardé très probablement, donc en clair (faute du navigateur, pas de onche). Et ces utilisateurs ont à X moment dans ces dernières années dl un stealer, qui à volé l'intégralité des comptes save sur leurs navigateurs et ça à été publié en ligne, incluant onche.

Quelqu'un à simplement du fouillé les leaks pour des résultats sur onche.org et à trouvé tous les comptes. Quand tu cherches les comptes compromis dans les db de leaks tu trouves des fuites pour ces pseudo dans des dataset de stealers.
La solution pour éviter ça c'est probablement d'avoir un bon antivirus et désactiver l'option pour enregistrer les mots de passe en clair sur le navigateur
:(
burger
il y a 42 minutes
C'est pas en lien avec les emails, c'est des utilisateurs qui avaient leur compte onche sauvegardé sur le navigateur avec leur mot de passe de sauvegardé très probablement, donc en clair (faute du navigateur, pas de onche). Et ces utilisateurs ont à X moment dans ces dernières années dl un stealer, qui à volé l'intégralité des comptes save sur leurs navigateurs et ça à été publié en ligne, incluant onche.

Quelqu'un à simplement du fouillé les leaks pour des résultats sur onche.org et à trouvé tous les comptes. Quand tu cherches les comptes compromis dans les db de leaks tu trouves des fuites pour ces pseudo dans des dataset de stealers.
D'accord, donc déjà c'est rassurant de savoir que c'est pas un simple bruteforce.

Mais du coup la clef d'accès seule, change quoi au problème ?

Ça désactive l'authentification par mot de passe ?

Si c'est pas le cas, je vois pas en quoi ça protège le compte d'un stealer.
:miaou:
il y a 40 minutes