kricheck2001
Poisscaille de combat
Pégase
Reset mot de passe
le 20/11/2022 17:56
Je sais pas quel gugus a essayé de forcer mon mot de passe, je viens de le voir le 30 septembre, bon apparement il a du croire qu il arriverai a craquer le mot de passe lol, avec de la brut force a la limité si il a 80 ans devant lui et une bete de pc lol.

Soutiens a Janoc qui a eu la meme chose.

J ai vu ça que maintenant car c est sur ma 1ere adresse mail. Actuellement je tourne sur 5 adresse mail au total qui sont plus ou moins officiels, les jetables j ai ni l adresse ni le mot de passe, idem je tourne avec a peu pres autant de mot de passe que je connais par coeur et qui sont tout sauf facile a deviner.

:p
haut de page - Les forums de MV >> N'importe Oik >> Discussion : page 1
Janoc
Bricoleur de la rue d'étain.
le 20/11/2022 18:03
Apparemment c'est moi qui le fait selon Hisana :P
kricheck2001
Poisscaille de combat
Pégase
le 20/11/2022 18:06
Mdr :D

C est juste inutile apres si il veut je faire l enervé mais je pense pas que les clés et le cryptage RSA ça passe comme mot de passe ^^
papaoursdelux
Damn!

Légende
le 20/11/2022 20:06
Ce serait pas des attaques de bots ?
Madmox
I guess Warhol wasn't wrong, Fame fifteen minutes long

Légende
le 21/11/2022 1:37
Citation :
forcer mon mot de passe
Si t'as reçu le même mail que Hisana et Janoc et que j'ai bien lu leurs screens, c'est pas une alerte comme quoi quelqu'un essaie de forcer ton mot de passe en testant différentes combinaisons (je suis pas sûr que MV implémente ce genre d'alertes), mais un simple mail de confirmation suite à une demande de réinitialisation de mot de passe.

Donc c'est probablement pas un bot mais un type qui a utilisé la fonction "mot de passe oublié" sur ton pseudo après une unique saisie invalide, en espérant que le mail tombe ensuite sur une boîte mail publique jetable comme il en existe des tas et que certaines personnes utilisent pour s'inscrire. Ainsi s'il trouve la bonne adresse il aura juste à cliquer sur le lien contenu dans l'email pour pouvoir récupérer un accès à ton compte.

Évidemment cette "attaque" n'a aucune chance de fonctionner si ta boîte mail n'est pas publique et est donc protégée par des identifiants (sauf si l'attaquant a aussi piraté ta boîte mail au préalable, mais là t'as d'autres soucis plus graves). C'est juste qu'elle est extrêmement facile à réaliser car elle ne demande quasiment aucun effort, même si les chances de succès sont faibles. Par contre ça doit marcher beaucoup mieux pour "voler" des fakes, qui seront souvent associés à ce genre de boîte mail jetable (y a moyen que la personne qui a tenté le coup soit elle-même initiée au business du fake).
Orrikent
Grand Arabouteux du Kent
le 21/11/2022 7:14
Citation :
Par contre ça doit marcher beaucoup mieux pour "voler" des fakes, qui seront souvent associés à ce genre de boîte mail jetable (y a moyen que la personne qui a tenté le coup soit elle-même initiée au business du fake).


Dans le business du fake, quand tu sais qui héberge la boîte mail et que t’es malin, n’importe qui peut accéder à certains fake.
C’est ça la « magie » du fake, il n’est pas nominatif. Il y’a certains fake qui fonctionnent comme ça. Alors après il est aussi possible de « voler » les fakes, puisque si la contrepartie d’un mail jetable est que n’importe qui peut y accéder en dehors des initiés, cela permet aussi à une personne malintentionnée d’accéder au compte pour re-attribuer une adresse email privé.

Cependant il y’a fake et fake, certains fakes ne sont pas crées avec des e-mails jetable, parce qu’à l’époque cette possibilité n’était pas connu des initiés.

Demandez à Toufmade, c’est le spécialiste, quand je lui ai donné la méthode, il a su l’exploiter a fond.
haut de page - Les forums de MV >> N'importe Oik >> Discussion : page 1
Vous devez être identifié pour pouvoir poster sur les forums.