Bruteforce sur le forum?

Parlez de ce que vous voulez !
Avatar du membre
niap
légende vivante
légende vivante
Messages : 2100
Enregistré le : 20 mai 2008 19:41

Bruteforce sur le forum?

Message par niap » 30 mars 2011 8:32

Hop, quand je veux me connecter hors de chez moi, on me dit que le nombre de tentative de connexion sur mon compte est dépassé et je dois résoudre un captcha.
Alors tentative de bruteforce sur les comptes?
Et pendant ce temps là, papon, libre jubile
l'état n'est pas ingrat quand on lui est servile
Chassant négligemment d’un revers de la main
L’image des enfants qui partent dans les trains

Yanic

Re: Bruteforce sur le forum?

Message par Yanic » 30 mars 2011 10:18

Possible.
Mais l'aspect "hors de chez moi" me fait douter, si c'était le cas, le message aurait dû s'afficher même chez toi.
Ou alors, c'est un membre du forum qui veut te piquer ta recette de fondue savoyarde.

Avatar du membre
niap
légende vivante
légende vivante
Messages : 2100
Enregistré le : 20 mai 2008 19:41

Re: Bruteforce sur le forum?

Message par niap » 30 mars 2011 11:24

bin chez moi, je suis connecté automatiquement, alors qu'ailleurs je dois m'identifier.
Et pendant ce temps là, papon, libre jubile
l'état n'est pas ingrat quand on lui est servile
Chassant négligemment d’un revers de la main
L’image des enfants qui partent dans les trains

Avatar du membre
magouille&compagnie
squatteur/euse
squatteur/euse
Messages : 681
Enregistré le : 06 sept. 2006 15:29

Re: Bruteforce sur le forum?

Message par magouille&compagnie » 30 mars 2011 12:50

J'ai eu le mème souci que Niap :-?
Par delà les miens et les balles ......

Torchons & Soviets
squatteur/euse
squatteur/euse
Messages : 476
Enregistré le : 21 nov. 2005 23:24

Re: Bruteforce sur le forum?

Message par Torchons & Soviets » 30 mars 2011 13:24

pareil aujourd'hui pour la première fois.
compte mort

barcelone36
squatteur/euse
squatteur/euse
Messages : 419
Enregistré le : 19 nov. 2009 19:26

Re: Bruteforce sur le forum?

Message par barcelone36 » 30 mars 2011 14:20

niap a écrit :Hop, quand je veux me connecter hors de chez moi, on me dit que le nombre de tentative de connexion sur mon compte est dépassé et je dois résoudre un captcha.
Alors tentative de bruteforce sur les comptes?
la même...J'ai également souvent le problème sur le forum "Pas Dupes". Des robots apparemment

Avatar du membre
Starsky
pilier de bar
pilier de bar
Messages : 1176
Enregistré le : 18 mai 2006 14:40

Re: Bruteforce sur le forum?

Message par Starsky » 31 mars 2011 0:55

En vous lisant, je me sens très solidaire du groupe bakounine, car bien que je suppute comprendre le fond de vos propos, finalement, je n'en pipe mot.

Avatar du membre
Alcibiade
fait partie du décor
fait partie du décor
Messages : 1318
Enregistré le : 17 mai 2005 22:53

Re: Bruteforce sur le forum?

Message par Alcibiade » 31 mars 2011 6:25

oui mais tu fais pas de forum.

Raph
squatteur/euse
squatteur/euse
Messages : 415
Enregistré le : 27 nov. 2004 23:10

Re: Bruteforce sur le forum?

Message par Raph » 31 mars 2011 8:10

niap a écrit :Hop, quand je veux me connecter hors de chez moi, on me dit que le nombre de tentative de connexion sur mon compte est dépassé et je dois résoudre un captcha.
Alors tentative de bruteforce sur les comptes?
Même problème aujourd'hui, pour la première fois.

Au passage, même si ça ce devine, ça serait pas mal de rappeler aux non-geeks ce qu'est une attaque par force brute et comment s'en protéger avec un mot de passe suffisamment compliqué -même si le forum semble bien sécurisé-.

Sinon, une petite recherche google m'a permi de constater qu'on trouvait en téléchargement libre un plug-in firefox permettant à n'importe qui de lancer ce type d'attaque, et de se prendre pour un pirate informatique, en trois clicks.

Et là, désolé pour ceux qui prennent les HaCkeRz pour l'avant-garde de la révolte libertaire en lutte contre le système, mais si j'avais sous la main les types qui développent et distribuent anonymement de genre de gadgets, je disserterais volontiers avec eux sur la notion de responsabilité, a coup de baffes dans la figure et de pieds aux fesses.

Ma seule consolation, c'est qu'installer un truc de ce genre est sans doute la meilleure manière d'installer du même coup un malware et de véroler soi-même son ordi.

Yanic

Re: Bruteforce sur le forum?

Message par Yanic » 31 mars 2011 11:31

Alcibiade a écrit :oui mais tu fais pas de forum.
C'est exactement ça.
Starsky, pour toi, quand le forum est en rade, tu te dis "tiens, ça marche pas", et tu fais autre chose en attendant.
Pour moi, quand le forum est en rade, je me dis "oh p... de b... de m... (oui, je me refuse à me parler grossièrement !), pourquoi ça marche pas ??!! ! Ce qui est beaucoup moins drôle. Même si d'un autre coté, je suis un peu résigné, j'ai abandonné les sauvegardes depuis un bon moment, et si le forum doit tomber, tant pis ! Déja, il est encore debout parce que c'est le point de rencontre de pleins de gens que j'apprécie, mais l'idée que chacun puisse considérer comme un droit inaliénable de pouvoir y faire sa comm' et uniquement ça (y compris des gens qui crachaient sur le zine Dynamite parce qu'il n'était pas gentil avec eux ! :lol: ), ça me dérange un peu.
Raph a écrit :ça serait pas mal de rappeler aux non-geeks ce qu'est une attaque par force brute
En gros, c'est ça :
Image
Une autre question, peut-être ?!! :-)
Alors, l'attaque par force brute consiste en un logiciel qui va tenter aléatoirement de multiples combinaisons de mots de passe pour accéder à un compte.
Même si le cas échéant, je pencherais plutôt à un paramètre modifié sur les serveurs de l'Autre Net. Je n'ai rien noté de spécial pour le moment.
Ou alors, ce serait une attaque automatisée de bourrin, parce que chercher à passer un compte d'user et non d'admin, ça perd beaucoup de son intérêt !
Raph a écrit :et comment s'en protéger avec un mot de passe suffisamment compliqué
Ca, c'est vrai dans tous les cas.
Il est impératif d'avoir de multiples mots de passe, et complexes de surcroit, même si c'est relou.
Ainsi une personne qui récupère votre mot de passe quelque part n'a pas accès au reste de vos comptes, notamment la boite mail ! Lieu stratégique vu qu'en plus d'informations éventuellement personnelles, s'y trouvent souvent les mails d'inscriptions de chaque site où vous êtes inscrits... avec le rappel des logins et mots de passe !
Raph a écrit :Ma seule consolation, c'est qu'installer un truc de ce genre est sans doute la meilleure manière d'installer du même coup un malware et de véroler soi-même son ordi.
Je pencherais pour cette solution. A mon avis, ce genre d'extention serait plutôt un piège à script-kiddies, qui doit finir par un joli "owned" et l'install de fichiers fort malicieux !

Répondre

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 16 invités