Partenaire - Pub
Membres
Partenaire - Pub
News / Piratage de comptes
Par Matkill - 27-05-2012 17:34
Lue 12549 fois - Commentée 37 fois

Piratage de comptes
Bonjour à tous/toutes

Une news pour vous indiquer que des attaques sur vos comptes ont commencé il y'a quelques semaines de ça.

Une explication pour que vous puissiez comprendre pourquoi :

Vous le voyez surement pas mais on fait la chasse des uploaders qui tentent inlassablement de poster leurs liens pourris et n'importe comment sur le site dans le seul but que leurs liens soient téléchargés un max de fois pour obtenir la rémunération des hébergeurs.

Certains en font un gagne pains et sont près à tout pour mettre leurs liens sur les sites warez qui sont connus et qui tournent bien. Ce n'est pas la définition du partage que de mettre des liens à la volée sans se soucier si on l'a posté correctement ou non.

Les uploaders qui se sont vus retirer leurs droits d'uploader justement parce qu'ils se comportent comme tel, essayent d'autres astuces pour pouvoir revenir et remettre des liens. Ils sont passés par le stade de créer d'autres comptes et de remettre leurs liens. De là est née la Candidature d'uploader obligatoire pour tous nouveaux membres, et validation par les admins de Redlist. Cela à limité un peu mais on avait tellement de candidatures bidons où personne prenaient au sérieux ce formulaire, et que des multis arrivaient encore à passer qu'on l'a fermé.

Du fait de la fermeture des candidatures, les uploaders tenaces et bannis d'upload se sont mis à s'attaquer aux comptes des membres qui possèdent les droits d'upload. On s'est rendu compte que des attaques bruteforce sur les formulaires de connexion de vos comptes se sont crées. Un script tournait et tentait tout un tas de mot de passes sur des comptes aléatoires possédant les droits d'upload jusqu'à ce que l'uploader/hacker possède le bon mot de passe.

On a mit un système en place pour parer à ça, et qui fonctionne très bien. Tellement bien que maintenant ils essayent de deviner les mots de passes par eux-mêmes. Donc je vous demande pour tout ceux qui ont un mot de passe ultra simple comme mettre leur pseudo en guise de mot de passe (oui oui j'ai eu ce cas..), ou mettre leur date de naissance ou autre mot de passe facilement devinable, de le changer pour en mettre un qui comporte Chiffres + lettres minuscule ET majuscule et si possible avec des caractères spéciaux. Le mot de passe ne doit contenir en aucun cas le pseudo dedans.

Désolé de vous contraindre à prendre des mots de passes assez compliqués, mais Redlist étant connu maintenant, on doit faire encore + la guerre contre les uploaders qui tentent de pourrir le site, et ce serait mieux pour vous qu'ils ne le fassent pas avec un de votre compte alors que vous auriez pu éviter ça avec un mot de passe un peu plus dur à trouver.

En ce qui concerne les candidatures, on compte les réouvrir ne vous inquiétez pas, on a deux trois choses à paufiner pour faciliter la détection de multis, j'ai deux trois idées et Red travaille dessus, il a beaucoup à faire et une vie à côté, donc pour ceux qui posent encore la question, ce sera réouvert quand Red aura du temps. D'ailleurs on a convenu qu'elles seront réouvertes qu'une semaine par mois, largement suffisant pour prendre les uploaders qui méritent de poster des liens. Vous aurez certainement une news de Redarche pour ça.

Sur ce j'ai fini mon pavet, bonne fin de journée à tous, et bon courage à ceux qui travaillent demain

Matkill^^
------------------------------------------------
I am a rabbit. I have big ears.
------------------------------------------------
Be careful what you do. I know everything, I see everything.
------------------------------------------------
Expect me.
------------------------------------------------
Commentaires - 37 éléments
21
Meche le 2012-05-28 00:05:12
Un bon mot de passe doit contenir : Chiffres / Lettres majuscule ET minuscule !

Bonne nouvelle pour les candidatures !
dantes94 le 2012-05-27 23:54:40
Un mot de passe en leetspeak c'est plutôt efficace non ? vu que le choix de caractère est propre a chacun et qu'une même lettre peut être faites de plusieurs façon, par contre c'est pas terrible de chercher a flooder avec des liens foireux si ont par du principe qu'un lien de qualité et un peu de bouche a oreille peut ramener pas mal de monde dessus ...
playthegame le 2012-05-27 23:27:24
Merci pour les infos , et j'aimerai dire aussi de faire attention a ce que vous télécharger ( sur les trackers torrents surtout) et n'oublier pas aussi le mot passe de votre E-Mail, faites qu'il soit difficile a deviner.
kraps le 2012-05-27 22:56:38
Merci, super taf
el JDL le 2012-05-27 22:46:21
Salut a tous je vous conseil des mot de passe avec majuscule et minuscule et chiffre dans vos mots de passe,c est beaucoup plus dure pour un hacker d identifier votre mot de passe
Cordialement
el JDL Infected
LeMaraudeur le 2012-05-27 22:40:34
Redlist victime de sa liste rouge ^^

Plus sérieusement, il est vrai que j'ai constater que la qualité des uploads commencer à se dégradé depuis un moment déjà.........................

Par exemple, tomb raider 1 est uploader en VF alors qu'il s'agit en fait de la version QUÉBÉCOISE (J'ai pas tout vérifier) !!!
Emptylooser le 2012-05-27 22:40:16
http://howsecureismypassword.net/
Ce site est pas mal pour voir si un mot de passe est "complexe" ou non.
Sinon tu à ça aussi : https://www.microsoft.com/fr-fr/security/pc-security/password-checker.aspx
titiban le 2012-05-27 22:09:19
effectivement reprises de liens pour gagner de la tunes cé lamentable ce viens de me le faire arfff
dexter74 le 2012-05-27 21:50:46
Je trouve sa bien de mieux filtrer les gens pour avoir du partage de qualité que la quantité.

A tous les hackeurs , bande de sale con , vive le leech code source.

Le vrai hackeur utilise de vrai faille et pas que des vieux brutus de merde.
Matkill le 2012-05-27 20:33:12
avant y'avait aucune raison de pirater un compte sur redlist, donc oui normal
Matkill le 2012-05-27 20:27:31
Non par conséquent ça sert à rien de le presser pour qu'il réouvre. J'préfère pas dire totalement ce que je pense de ton com, vaut mieux pas.
Matkill le 2012-05-27 20:26:41
Oui ce serait une idée en effet
Just1ofme le 2012-05-27 19:42:48
Il semble qu'il y ait des gens incroyablement tenaces... Bon courage pour en venir à bout !
fiftygrouv le 2012-05-27 19:01:33
Faite comme moi =) le mien est tellement dur que je m'en souvient pas =D
kebabier le 2012-05-27 18:38:42
L'attaque par bruteforce, c'est du classique...
Normal que RedList n'y en était pas protégé ?
anonymaster le 2012-05-27 18:25:26
je suis victime , heureusement j'ai contacté le hacker et il m'a tout rendu sans rien toucher .
Tisoonours le 2012-05-27 18:06:33
En effet, il est nécessaire de toujours le rappeler, quelque soit le site, mais un mot de passe n'est jamais à prendre à la légère et doit être toujours compliqué à deviner.

Merci pour ce rappel plein de bon sens, mais ô combien oublié et pourtant si important!

--------------------

Amicalement Tisoon
21