Ashton Tu réponds "non" à quoi ? ^^
Perso je changerais pas mon mot de passe, ce n'engage que moi et c'est purement personnel.
Je pense en effet que JVC a un "crypto maison" comme tu dis car il est impossible de voir les mdP en clair après avoir casser la BDD.
Je doute que l'admin ne s'éxprime la dessus, il en va de la sécurité de son site.
Leur manière de procéder est très simple. Suffit de connaitre un peu le code pour faire une injection sql et un petit script en pearl.
Mais je n'expliquerai pas la méthode ici. Cependant dans la théorie sur 90% des sites les mdp sont encodé de sorte que même si on a accès à la BDD il est impossible de les voir en clair.
Biensur le md5 (système d'encodage) est facilement cassable mais j'ose espérer qu'un site de cette envergure à mis en place une crypto maison.
J'aimerais bien avoir l'avis d'un Admin la dessus
Oui d'ailleur c'est notre faute si le site est hacké
Fallait pas detruire leur pedobear sur drawball
Pistoof J'ai un site (que vous devez tous connaitre si vous êtes normalement constitué ^^) et je peux dire que j'ai une crypto maison sans pour autant mettre en danger mes utilisateurs
Ouais c'est clair, tout ce "bordel" ne provient au départ que d'une simple lutte pour réaliset un noel à la place d'un pedobear.
Au fait c'est quoi un pedobear?
SawSept je crois que la faille était encore plus simple que ca.
Le hack devrait etre facile a mon avis
Scann du site ( pour voir les failles ) + InjectionSQL / Xss + Script + déccryptage des mdp
J'éspere que les mdp n'etait pas en md5 :/
Et comment on fait pour savoir si on a été hack?
Merci disiz pour le topo
MD5 Si c'est vrai alors ca fait peur
Il vérifie jamais leur code ici ou quoi
Si caytay du md5
Go sha1
Chaud quand même
ReqiemforaDream Je pense que c'était du "simple" MD5 car les modos nous ont demandé de changer nos pass.
Si c'était une crypto maison se serait impossible pour le hacker de la décoder sauf si elle est ultra simple...
C'est quoi ton site SawSept?
Aprés entre ce que 4han annonce ce soir bonne chance au modo
disiz4chanusee:c'est vrai tout ce que tu dit la
yaura une attaque ce soir??
SawSept, j'aime ta dédi dans ta CDV.
Dragon65 Un survivant de ma CDV
Moi qui croyais que tout ces pseudos était banni
vivement ce soir