Sujet résolu
L'auteur a trouvé une solution à son problème.
Vous rigoliez quand j'ai mis en place ce système + la double authentification.
Depuis ? Hack de base de donnée chez LDLC et ASOS, sans parler du hack des intitutions FR.
Et ce soir ?
Un mec s'est introduit sur le compte de @Macron @LoutreHumide @Juda @chu et c'est pas fini.
Le mec a tenté d'accéder à 106 compte (en vain) j'ai la data en live
Mais vous avez raison, continuez d'utiliser le même MDP partout
Depuis ? Hack de base de donnée chez LDLC et ASOS, sans parler du hack des intitutions FR.
Et ce soir ?
Le mec a tenté d'accéder à 106 compte (en vain) j'ai la data en live
Mais vous avez raison, continuez d'utiliser le même MDP partout
Les 4 comptes sont goulag, c'est le hasard ? Ou c'est des secondaires d'une même personne ?
J'ai jamais pu saquer @LoutreHumide toujours à chercher la merde à être blessant dans tous ses posts.
J'ai mis "mercivolutes" en mot de passe, c'est bon !
J'ai jamais pu saquer @LoutreHumide toujours à chercher la merde à être blessant dans tous ses posts.
J'ai mis "mercivolutes" en mot de passe, c'est bon !
Masquer les signatures : https://onche.org/account/profil/appearance
il y a une heure
Sponsorisé
Connectez-vous pour masquer les pubsJ'ai un mot de passe de merde avec un qwertyuiop dedans, si quelqu'un veut essayer mon compte
il y a une heure
La solution pour éviter ça c'est probablement d'avoir un bon antivirus et désactiver l'option pour enregistrer les mots de passe en clair sur le navigateur
Ne jamais enregistrer ses mots de passe en clair sur un navigateur, utiliser un mot de passe unique pour chaque site, un mail différent pour chaque site, un gestionnaire de mdp comme KeepassXC et la 2FA activé sur tous les comptes.
Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
il y a une heure
Non, juste des gens qui télécharge des stealers et qui se retrouves dans des leaks.
La plupart des emails qui ont été publié ce soir semble venir de June 2026 Stealer Logs / Data Troll Stealer Logs des fuites datant de 2025-2026 provenant de stealers. Un mec à juste tout compilé.
La plupart des emails qui ont été publié ce soir semble venir de June 2026 Stealer Logs / Data Troll Stealer Logs des fuites datant de 2025-2026 provenant de stealers. Un mec à juste tout compilé.
Ah...
Je comprends mieux, j'avais lu que le titre j'avoue j'avais vu sur village quelqu'un balancer des pseudos avec des mots de passes j'ai trouvé cela bizarre et j'ai vu ce topic
Mais normalement les MDP ne sont pas en clair dans une base de données...
Je comprends mieux, j'avais lu que le titre j'avoue j'avais vu sur village quelqu'un balancer des pseudos avec des mots de passes j'ai trouvé cela bizarre et j'ai vu ce topic
Mais normalement les MDP ne sont pas en clair dans une base de données...
Quitte le forum.
il y a une heure
Ne jamais enregistrer ses mots de passe en clair sur un navigateur, utiliser un mot de passe unique pour chaque site, un mail différent pour chaque site, un gestionnaire de mdp comme KeepassXC et la 2FA activé sur tous les comptes.
Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
Yubikey
il y a une heure
D'accord, donc déjà c'est rassurant de savoir que c'est pas un simple bruteforce.
Mais du coup la clef d'accès seule, change quoi au problème ?
Ça désactive l'authentification par mot de passe ?
Si c'est pas le cas, je vois pas en quoi ça protège le compte d'un stealer.
Mais du coup la clef d'accès seule, change quoi au problème ?
Ça désactive l'authentification par mot de passe ?
Si c'est pas le cas, je vois pas en quoi ça protège le compte d'un stealer.
Je n'ai pas testé la clé, je ne peux pas te dire comment elle fonctionne sur onche. J'imagine que même si tu rentre ton mdp ça te demande la 2FA par email ou la clé
il y a une heure
Mon mot de passe c'est Motdepasse
Mon mot de passe c'est mon pseudo
il y a une heure
Mon mot de passe c'est Motdepasse
Ahi Merci pour ton compte
il y a une heure
Ne jamais enregistrer ses mots de passe en clair sur un navigateur, utiliser un mot de passe unique pour chaque site, un mail différent pour chaque site, un gestionnaire de mdp comme KeepassXC et la 2FA activé sur tous les comptes.
Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
Après pour une personne qui exécute un stealer sur sont PC, il n'y a pas grand chose que les dev de onche peuvent faire pour éviter ça si ça se retrouve un jour publique. Et il reste toujours les cookies de connexion qui seront volé, mais en général ils ne restent pas valide des mois. Pour le reste, ne pas exécuter de programme inconnu sur sont pc ni de commande etc.
"un mail différent pour chaque site"
Je crois que je vais suivre ce conseil
La double identification sur certains site et le mdp différent c'est fais
Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
Je crois que je vais suivre ce conseil
La double identification sur certains site et le mdp différent c'est fais
Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
burger
il y a une heure
Sponsorisé
Connectez-vous pour masquer les pubs"un mail différent pour chaque site"
Je crois que je vais suivre ce conseil
La double identification sur certains site et le mdp différent c'est fais
Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
Je crois que je vais suivre ce conseil
La double identification sur certains site et le mdp différent c'est fais
Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
Autant avoir un carnet de mot de passe en papier chez soi aussi après il peut être volé ou perdu aussi
Je suis le donut du forum
il y a une heure
Autant avoir un carnet de mot de passe en papier chez soi aussi après il peut être volé ou perdu aussi
j'utilise une technique pour mémorer mes mots de passe, pas sur que ça marche à 200% mais ça permet de contrer les attaques des pirates c'est déja ça
burger
il y a une heure
j'utilise une technique pour mémorer mes mots de passe, pas sur que ça marche à 200% mais ça permet de contrer les attaques des pirates c'est déja ça
Vaut mieux mémoriser soit même mais c'est sûr que c'est compliqué au bout d'un moment quand on a plein de mots de passe différents sur plein de sites différents
Je suis le donut du forum
il y a une heure
Vaut mieux mémoriser soit même mais c'est sûr que c'est compliqué au bout d'un moment quand on a plein de mots de passe différents sur plein de sites différents
je suis inscris sur 8-10 sites grand max, ça devrais le faire
par contre pour les sites ou je suis inactif ou que j'ai oublié je peux rien faire
la seul raison pour lequel je fais ça, c'est que la France est complètement à poil en terme de fuite, 95% des données en France ont été piraté
par contre pour les sites ou je suis inactif ou que j'ai oublié je peux rien faire
la seul raison pour lequel je fais ça, c'est que la France est complètement à poil en terme de fuite, 95% des données en France ont été piraté
burger
il y a une heure
je suis inscris sur 8-10 sites grand max, ça devrais le faire
par contre pour les sites ou je suis inactif ou que j'ai oublié je peux rien faire
la seul raison pour lequel je fais ça, c'est que la France est complètement à poil en terme de fuite, 95% des données en France ont été piraté
par contre pour les sites ou je suis inactif ou que j'ai oublié je peux rien faire
la seul raison pour lequel je fais ça, c'est que la France est complètement à poil en terme de fuite, 95% des données en France ont été piraté
C'est chaud quand même doit y avoir plein de complicités avec des gens qui revendent les données
Je suis le donut du forum
il y a une heure
"un mail différent pour chaque site"
Je crois que je vais suivre ce conseil
La double identification sur certains site et le mdp différent c'est fais
Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
Je crois que je vais suivre ce conseil
La double identification sur certains site et le mdp différent c'est fais
Par contre le gestionnaire de mot de passe sur le PC c'est une fausse bonne idée
C’est pas vraiment une fausse bonne idée, faut juste voir avec l’alternative
Les mdp save dans le navigateur (etc) un stealer les a direct. Ta db keepass il peut la voler mais sans ton master password elle ne sert à rien, il lui faut en plus un keylogger persistant
Et keepassXC peut demander une yubikey en plus du master password pour ouvrir la base
Tu as le support externe, mais ça ne protège seulement quand il n'est pas branché
Pour les mails, tu as des sites qui propose des alias qui redirige vers ta boite mail de ton choix : addy.io par exemple
C'est pas très cher en général et ça vaut le coup
Les mdp save dans le navigateur (etc) un stealer les a direct. Ta db keepass il peut la voler mais sans ton master password elle ne sert à rien, il lui faut en plus un keylogger persistant
Et keepassXC peut demander une yubikey en plus du master password pour ouvrir la base
Tu as le support externe, mais ça ne protège seulement quand il n'est pas branché
Pour les mails, tu as des sites qui propose des alias qui redirige vers ta boite mail de ton choix : addy.io par exemple
C'est pas très cher en général et ça vaut le coup
il y a une heure
Les 4 comptes sont goulag, c'est le hasard ? Ou c'est des secondaires d'une même personne ?
J'ai jamais pu saquer @LoutreHumide toujours à chercher la merde à être blessant dans tous ses posts.
J'ai mis "mercivolutes" en mot de passe, c'est bon !
J'ai jamais pu saquer @LoutreHumide toujours à chercher la merde à être blessant dans tous ses posts.
J'ai mis "mercivolutes" en mot de passe, c'est bon !
T'es vraiment une serpillière toi.
On dirait la balance de la cours de récréation qui va sucer la maitresse apres avoir mis un type au coin
On dirait la balance de la cours de récréation qui va sucer la maitresse apres avoir mis un type au coin
#Japan is turning footsteps into electricity. Every step creates energy using piezoelectric tiles - powering lights...
il y a une heure
Ah...
Je comprends mieux, j'avais lu que le titre j'avoue j'avais vu sur village quelqu'un balancer des pseudos avec des mots de passes j'ai trouvé cela bizarre et j'ai vu ce topic
Mais normalement les MDP ne sont pas en clair dans une base de données...
Je comprends mieux, j'avais lu que le titre j'avoue j'avais vu sur village quelqu'un balancer des pseudos avec des mots de passes j'ai trouvé cela bizarre et j'ai vu ce topic
Mais normalement les MDP ne sont pas en clair dans une base de données...
Ça provient pas de base de données, c'est sûrement des gens qui ont été infecté par des stealers d'infos perso en installant des crack, mods, scam, logiciel douteux etc. Du coup les infos sauvegardé dans leur navigateur etc ont fuités, et si ils avaient un compte onche de sauvegardé, il se retrouve publique
il y a une heure
T'es vraiment une serpillière toi.
On dirait la balance de la cours de récréation qui va sucer la maitresse apres avoir mis un type au coin
On dirait la balance de la cours de récréation qui va sucer la maitresse apres avoir mis un type au coin
La petite pute du forum qui manquait d'attention, c'est mignon
Masquer les signatures : https://onche.org/account/profil/appearance
il y a une heure


























