Créer un compteSe connecter
BMG ?
y'a des gens qui sécurisent leurs acces à un forum à troll ?
protège notre forum Batman !
:bout_de_ma_vie:
il y a 7 heures
miko
miko
21h
C'est pas en lien avec les emails, c'est des utilisateurs qui avaient leur compte onche sauvegardé sur le navigateur avec leur mot de passe de sauvegardé très probablement, donc presque en clair pour un stealer (fonctionnement du navigateur, pas de onche). Et ces utilisateurs ont à X moment dans ces dernières années dl un stealer, qui à volé l'intégralité des comptes save sur leurs navigateurs et ça à été publié en ligne, incluant onche.

Quelqu'un à simplement du fouillé les leaks pour des résultats sur onche.org et à trouvé tous les comptes. Quand tu cherches les comptes compromis dans les leaks tu trouves des fuites pour ces pseudo dans des dataset de stealers.
tu sais sa peut etre quoi le stealer ? si des kheys de onche se sont fait avoir alors le stealer a touchez beaucoup de monde
:risi_celestin:
ctrl+w
il y a 7 heures
Vraiment par le navigateur et son magasin de mot de passe ... ou un vol de cookie ?
:lieutenant:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 7 heures
Vraiment par le navigateur et son magasin de mot de passe ... ou un vol de cookie ?
:lieutenant:
Nope aucun vol de cookie
:VolutesFatigue1:
il y a 7 heures
Nope aucun vol de cookie
:VolutesFatigue1:
Après, les clés d'accès, ça ne marche pas chez moi :
"Cet appareil n'a pas pu créer de clé d'accès".
+
Bouton de double verif par mail grisé.

:risitas_noiretblanc:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 6 heures
tu sais sa peut etre quoi le stealer ? si des kheys de onche se sont fait avoir alors le stealer a touchez beaucoup de monde
:risi_celestin:
Ce n'est pas un stealer en particulier.

Ça provient de plein de différents stealers (Lumma, RedLine etc..), le tout sur des millions de machine. Ensuite, ils sont regroupés. Ils se font avoir en général via des cheats, cracks etc..
il y a 6 heures
Après, les clés d'accès, ça ne marche pas chez moi :
"Cet appareil n'a pas pu créer de clé d'accès".
+
Bouton de double verif par mail grisé.

:risitas_noiretblanc:
"Bouton de double verif par mail grisé"

c'est littéralement écrit pourquoi
:VolutesFatigue1:
il y a 6 heures
"Bouton de double verif par mail grisé"

c'est littéralement écrit pourquoi
:VolutesFatigue1:
Image

Marche po !
:Tare2:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 6 heures
Image

Marche po !
:Tare2:
Tu utilise keepassXC ? Tu peux, normalement, essayer avec leur extension pour directement la save dans ta db keepass si jamais
:miko_think:
il y a 6 heures
Tu utilise keepassXC ? Tu peux, normalement, essayer avec leur extension pour directement la save dans ta db keepass si jamais
:miko_think:
Si tu as ta clé qui passe par l'extension, ça annule pas la sécurité ?
:lieutenant:


Moi j'ai un KeepassXC version durci "hors ligne" (sans extension, ni réseau).
Hors de mon firefox fingerprint resistant, en plus (+ no-script)
:mr_robot:


(Oui, team parano)
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 6 heures
Image

Marche po !
:Tare2:
Avoir autre chose que du Apple en 2k26
:zahi:
il y a 6 heures
Si tu as ta clé qui passe par l'extension, ça annule pas la sécurité ?
:lieutenant:


Moi j'ai un KeepassXC version durci "hors ligne" (sans extension, ni réseau).
Hors de mon firefox fingerprint resistant, en plus (+ no-script)
:mr_robot:


(Oui, team parano)
Non ça l’annule pas, la clé est dans ta db keepass, pas dans le navigateur. L’extension sert juste d’intermédiaire.

Un stealer qui vide le navigateur ne la trouve pas, il lui faut la db + ton master password

Par contre une clé physique comme une yubikey reste au dessus
il y a 6 heures
Non ça l’annule pas, la clé est dans ta db keepass, pas dans le navigateur. L’extension sert juste d’intermédiaire.

Un stealer qui vide le navigateur ne la trouve pas, il lui faut la db + ton master password

Par contre une clé physique comme une yubikey reste au dessus
Ah, merci, je ne connaissais pas, mais ça me parait bizarre que Firefox ne le gère pas tout seul.

Mon niveau de paranoia est tel, que même mes password keepass ont une petite une erreur.
:chaplotise:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 6 heures
J'arrive toujours pas à me log sur le pc

"Trop de tentatives de connexion pour le moment, réessayez plus tard"

Je tente toutes les heures depuis 9h ce matin
:Pikacolere:
il y a 6 heures
Au lieu d'une passkey ou d'une double authentication par mail, j'aurais préféré un TOTP
:Bien_chie_derriere_les_champignons:
il y a 6 heures
quoi ?
:volutes:
il y a 6 heures
Au lieu d'une passkey ou d'une double authentication par mail, j'aurais préféré un TOTP
:Bien_chie_derriere_les_champignons:
La passkey c'est un gros plus, mais TOTP à la place de la 2FA par email j'aimerais bien j'avoue
:miko_think:
il y a 6 heures
La passkey c'est un gros plus, mais TOTP à la place de la 2FA par email j'aimerais bien j'avoue
:miko_think:
Passkey sur pc c'est pas ouf je veux pas installer une extension à la con juste pour ça et j'ai pas de clé physique
:Bien_chie_derriere_les_champignons:


2FA par email je déteste putain c'est super chiant
:Bien_chie_derriere_les_champignons:
il y a 6 heures
Au lieu d'une passkey ou d'une double authentication par mail, j'aurais préféré un TOTP
:Bien_chie_derriere_les_champignons:
+1
:Inari_3:
Mon propos est imaginaire et fictif, il n'implique donc aucun fait ou élément réel et toute ressemblance serait fortuite
il y a 6 heures
j'ai un mail dédié que pour onche et mot de passe que pour onche
ça le fait ?
:risitas_assis:

ils ont essayer de me choper le fion ? (je ne vois aucune connexion autres sur mes paramètres onche)
:Renee_chokbar:

(aucun compte LDLC ni ASOS non plus)
Ok Booster
:Vite_mon_boost:
il y a 6 heures