Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4908 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1052  1053  1054  1055  1056  1057  1058
Auteur Sujet :

Je viens de me faire aborder par un escroc...

n°74574046
Theomede
De gauche radicale
Posté le 22-04-2026 à 11:31:03  profilanswer
 

Reprise du message précédent :

true-wiwi a écrit :

Mais sur une Idor putain de ses morts. C'est le truc le plus con de la terre, ça fait partie des basiques qu'on demande dans tous les projets informatiques.
 
Niquez vous l'ANTS.


Nan le truc le plus con c'est l'injection SQL. La c'est juste le deuxième plus con :o


---------------
Je suis quelqu'un de modéré, mais c'est rarement volontaire.
mood
Publicité
Posté le 22-04-2026 à 11:31:03  profilanswer
 

n°74574263
true-wiwi
Posté le 22-04-2026 à 12:08:19  profilanswer
 

Chais pas. Le pire c'est que ce sont les deux cas les plus répandus.


---------------
It's a simple mistake to make, to create love and to fall.
n°74574323
bobdumas
Posté le 22-04-2026 à 12:24:01  profilanswer
 

Cyberattaque de l'ANTS : "Il va falloir porter plainte contre l'État", selon Clément Domingo, (un white hat)
https://www.youtube.com/watch?v=cemv6U5l6sI
Il faut absolument virer ceux qui ont ignoré les risques, c'est pire que le braquage du Louvre, là.
Et on sait qu'ils ne feront rien sans ça.

Message cité 1 fois
Message édité par bobdumas le 22-04-2026 à 12:27:34
n°74574355
chaced
Posté le 22-04-2026 à 12:31:16  profilanswer
 

ils ont volé mail nom prenom adresse telephone, le truc déja leak par 50 autres fuites.

 

pour moi le vol d'iban par le leak free est bien pire.

 

en parlant de ça, les brouteurs ne pourraient pas faire un uniq sur leur base de données avant d'envoyer leur phishing, car recevoir 10 fois le meme phishing d'affilé, c'est d'un débile...

Message cité 1 fois
Message édité par chaced le 22-04-2026 à 12:32:38

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74574408
Billy54
Carpe diem
Posté le 22-04-2026 à 12:45:38  profilanswer
 

Il y a eu aussi la fuite des IBAN des agents CNRS il y a pas longtemps.


---------------
Le mot Dieu n'est pour moi rien d'autre que l'expression et le produit des faiblesses humaines, et la Bible un recueil de légendes vénérables mais malgré tout assez primitives.
n°74574461
cartemere
Posté le 22-04-2026 à 12:58:25  profilanswer
 

chaced a écrit :

ils ont volé mail nom prenom adresse telephone, le truc déja leak par 50 autres fuites.
 
pour moi le vol d'iban par le leak free est bien pire.
 
en parlant de ça, les brouteurs ne pourraient pas faire un uniq sur leur base de données avant d'envoyer leur phishing, car recevoir 10 fois le meme phishing d'affilé, c'est d'un débile...


peu importe, ce genre de défaillance est INACCEPTABLE
c'est un truc bateau de premiers cours de sécurité informatique.
si tu ne sais pas gérer ça, tu n'as rien à faire dans le métier

n°74574528
chaced
Posté le 22-04-2026 à 13:12:31  profilanswer
 

hacker HexDex arrété
https://www.franceinfo.fr/internet/ [...] 10046.html


Message édité par chaced le 22-04-2026 à 13:59:32

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74574696
bobdumas
Posté le 22-04-2026 à 13:44:22  profilanswer
 

chaced a écrit :

ils ont volé mail nom prenom adresse telephone, le truc déja leak par 50 autres fuites.

 

pour moi le vol d'iban par le leak free est bien pire.

 

en parlant de ça, les brouteurs ne pourraient pas faire un uniq sur leur base de données avant d'envoyer leur phishing, car recevoir 10 fois le meme phishing d'affilé, c'est d'un débile...

 

C’est la sécurité insuffisante qui est surtout passible de poursuites, plus que la sensibilité des données.


Message édité par bobdumas le 22-04-2026 à 13:45:01
n°74574793
chaced
Posté le 22-04-2026 à 14:00:50  profilanswer
 

cartemere a écrit :


peu importe, ce genre de défaillance est INACCEPTABLE
c'est un truc bateau de premiers cours de sécurité informatique.
si tu ne sais pas gérer ça, tu n'as rien à faire dans le métier

 

je ne sais pas comment ça marche, mais ça me semble d'etre une putain d'usine a gaz leur SSO...  :whistle:

 

je vais sur un site gouv.fr, ça me redirige vers france connect, qui me redirige vers les impots, qui revient a france connect pour finir a etre connecté sur le site d'origine...

Message cité 1 fois
Message édité par chaced le 22-04-2026 à 14:15:30

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74575436
salsifi34
Posté le 22-04-2026 à 15:47:46  profilanswer
 

chaced a écrit :

 

je ne sais pas comment ça marche, mais ça me semble d'etre une putain d'usine a gaz leur SSO...  :whistle:

 

je vais sur un site gouv.fr, ça me redirige vers france connect, qui me redirige vers les impots, qui revient a france connect pour finir a etre connecté sur le site d'origine...

 

C'est pour celà qu'il n'y a pas de time-out  [:spiderban:3]


---------------
Le tuning c'est tabou, on en viendra tous à bout !!!
mood
Publicité
Posté le 22-04-2026 à 15:47:46  profilanswer
 

n°74575530
true-wiwi
Posté le 22-04-2026 à 16:07:22  profilanswer
 

bobdumas a écrit :

Cyberattaque de l'ANTS : "Il va falloir porter plainte contre l'État", selon Clément Domingo, (un white hat)
https://www.youtube.com/watch?v=cemv6U5l6sI
Il faut absolument virer ceux qui ont ignoré les risques, c'est pire que le braquage du Louvre, là.
Et on sait qu'ils ne feront rien sans ça.


Ce gus est une raclure de bidet et les pro du domaine lui chient dessus au passage.


---------------
It's a simple mistake to make, to create love and to fall.
n°74575684
bobdumas
Posté le 22-04-2026 à 16:29:41  profilanswer
 

Il a fait quoi, pour mériter un tel qualificatif :??:

Message cité 3 fois
Message édité par bobdumas le 22-04-2026 à 16:29:56
n°74575990
salsifi34
Posté le 22-04-2026 à 17:25:26  profilanswer
 

bobdumas a écrit :

Il a fait quoi, pour mériter un tel qualificatif :??:

 

Peut-être que ce soit un gros c0n de youtubeur ?  [:allez_luyat]

 

Je dis ça, en fait j'en sais rien, et je n'ai pas cliqué sur le lien  :D


Message édité par salsifi34 le 22-04-2026 à 17:25:46

---------------
Le tuning c'est tabou, on en viendra tous à bout !!!
n°74575995
Quich
Pouet ?
Posté le 22-04-2026 à 17:26:43  profilanswer
 

Il exagère souvent et a annoncé des fuites qui n'en étaient pas, entre autres.


---------------
Feedback
n°74576023
chaced
Posté le 22-04-2026 à 17:30:42  profilanswer
 

je préfère ça pour les fuites : https://fuitesinfos.fr/


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74576248
true-wiwi
Posté le 22-04-2026 à 18:13:18  profilanswer
 

bobdumas a écrit :

Il a fait quoi, pour mériter un tel qualificatif :??:


 
Son business c'est de crier au loup pour faire des vues en se proclamant "gentil hacker" alors qu'en fait il n'apporte rien de constructif. C'est pas le seul dans son domaine et il est venu chialer sa mère quand un éditeur lui a fait un procès pour diffamation.
 
Il a ce qu'il mérite.


---------------
It's a simple mistake to make, to create love and to fall.
n°74576264
bobdumas
Posté le 22-04-2026 à 18:17:06  profilanswer
 

Ok :jap:

n°74577386
gugusg
Posté le 22-04-2026 à 22:29:14  profilanswer
 

true-wiwi a écrit :


 
Son business c'est de crier au loup pour faire des vues en se proclamant "gentil hacker" alors qu'en fait il n'apporte rien de constructif. C'est pas le seul dans son domaine et il est venu chialer sa mère quand un éditeur lui a fait un procès pour diffamation.
 
Il a ce qu'il mérite.


 
+1, sur LI ses posts sont insupportables à faire du ouin ouin permanent, c'est son fond de commerce pour finir à la TV. Il a d'ailleurs créé une pseudo asso bidon pour cela

n°74577727
boulgakov
Posté le 23-04-2026 à 01:40:28  profilanswer
 

Maalak a écrit :

Le plus classique aussi dans le genre pression qui peut faire céder à peu près n'importe qui, c'est les serruriers qu'on appelle pour un dépannage le soir et qui débarquent à deux avec l'un qui vous embobine avec un devis gonflé et les risques à rester avec une porte qui ne ferme pas pendant que son collègue achève la serrure en place pour s'assurer que ce soit bien le cas.


J'ai eu le coup il y a bien longtemps, dans les premières années où je vivais seul. J'ai cogité dans la nuit et je les ai appelés le lendemain pour leur dire qu'ils pouvaient finalement s'abstenir de passer  [:spamafote]
Pour les problèmes de serrure je pense que le mieux est d'appeler son assureur ou à défaut la police, il est beaucoup moins probable qu'ils recommandent des margoulins.

n°74577737
Poly
Posté le 23-04-2026 à 02:12:10  profilanswer
 

C'est un peu plus facile quand tu as le luxe de cogiter au chaud que devant la porte qui donne sur la rue par 5°C.

n°74578072
moonblood
Non, je ne suis pas Moonboots
Posté le 23-04-2026 à 09:08:36  profilanswer
 

Suite à la fuite ANTS j'ai reçu un mail du gouvernement : Attention, vous risquez de recevoir du spam

 [:orly2]


Message édité par moonblood le 23-04-2026 à 09:08:48

---------------
Mod : Mon Xaser III | On peut dire que t'es une lumière -QNTAL- | t'a été le meilleur du bulbe sur ce coup là -LoDeNo-
n°74578147
chaced
Posté le 23-04-2026 à 09:21:58  profilanswer
 

si on reçoit un mail des impots il faut le jeter ? :D  


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74578667
salsifi34
Posté le 23-04-2026 à 10:45:52  profilanswer
 

chaced a écrit :

si on reçoit un mail des impots il faut le jeter ? :D

 

Les impôts ?
Quelle est cette diablerie ?
 [:nobrain23:1]


---------------
Le tuning c'est tabou, on en viendra tous à bout !!!
n°74578696
petitebrun​ette1
Posté le 23-04-2026 à 10:50:24  profilanswer
 

salsifi34 a écrit :


 
Les impôts ?
Quelle est cette diablerie ?
 [:nobrain23:1]


C'est des arnaqueurs qui volent notre argent tous les ans. On n'arrive pas à les choper  [:hahanawak]


---------------
Reviens,bgx  
n°74595351
jeromax
Posté le 27-04-2026 à 14:04:18  profilanswer
 

Citation :

Le gars qui a découvert le truc s'appelle Seblatombe, il tient le blog FrenchBreaches et il a balancé l'info ce 20 avril. Les données fuitées, ce sont vos noms, prénoms, dates de naissance, adresses postales, emails, numéros de téléphone, identifiants ANTS et numéros d'accréditation pro. Par contre, les mots de passe et les données bancaires n'ont pas filé, et c'est bien le seul truc qui sauve ce dossier du naufrage complet.
 


On voit souvent ce genre d'info sur les leaks: tout est compromis sauf le mot de passe et les coordonnées bancaires.
Pour les mots de passe je comprends, ils sont chiffrés et personne ne peut les déchiffrer, en théorie.
Mais pour les coordonnées bancaires? Même s'ils sont chiffrés il faut bien les déchiffrer un moment donné. Quel est le mécanisme qui fait que les hackers ne mettent pas la main dessus? et du coup, pourquoi n'applique-t-on pas ce mécanisme aux autres infos (nom, prénom,...) ?

n°74595392
chaced
Posté le 27-04-2026 à 14:09:58  profilanswer
 

aujourd'hui les mots de passent ne sont pas en clair, ils sont haché, et si c'est du argon2, c'est extrêmement robuste.

 

donc le leak du hash du mot de passe n'a pas grande imporrtance.

 

c'est si du md5 pérave, autant le mettre en clair lol

Message cité 2 fois
Message édité par chaced le 27-04-2026 à 14:10:30

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74595406
bobdumas
Posté le 27-04-2026 à 14:12:39  profilanswer
 

jeromax a écrit :

Citation :

Le gars qui a découvert le truc s'appelle Seblatombe, il tient le blog FrenchBreaches et il a balancé l'info ce 20 avril. Les données fuitées, ce sont vos noms, prénoms, dates de naissance, adresses postales, emails, numéros de téléphone, identifiants ANTS et numéros d'accréditation pro. Par contre, les mots de passe et les données bancaires n'ont pas filé, et c'est bien le seul truc qui sauve ce dossier du naufrage complet.
 


On voit souvent ce genre d'info sur les leaks: tout est compromis sauf le mot de passe et les coordonnées bancaires.
Pour les mots de passe je comprends, ils sont chiffrés et personne ne peut les déchiffrer, en théorie.
Mais pour les coordonnées bancaires? Même s'ils sont chiffrés il faut bien les déchiffrer un moment donné. Quel est le mécanisme qui fait que les hackers ne mettent pas la main dessus? et du coup, pourquoi n'applique-t-on pas ce mécanisme aux autres infos (nom, prénom,...) ?


Clés de chiffrement ailleurs, ou accès limité à la compta.


Message édité par bobdumas le 27-04-2026 à 14:15:09
n°74595737
true-wiwi
Posté le 27-04-2026 à 15:11:00  profilanswer
 

jeromax a écrit :

Citation :

Le gars qui a découvert le truc s'appelle Seblatombe, il tient le blog FrenchBreaches et il a balancé l'info ce 20 avril. Les données fuitées, ce sont vos noms, prénoms, dates de naissance, adresses postales, emails, numéros de téléphone, identifiants ANTS et numéros d'accréditation pro. Par contre, les mots de passe et les données bancaires n'ont pas filé, et c'est bien le seul truc qui sauve ce dossier du naufrage complet.
 


On voit souvent ce genre d'info sur les leaks: tout est compromis sauf le mot de passe et les coordonnées bancaires.
Pour les mots de passe je comprends, ils sont chiffrés et personne ne peut les déchiffrer, en théorie.
Mais pour les coordonnées bancaires? Même s'ils sont chiffrés il faut bien les déchiffrer un moment donné. Quel est le mécanisme qui fait que les hackers ne mettent pas la main dessus? et du coup, pourquoi n'applique-t-on pas ce mécanisme aux autres infos (nom, prénom,...) ?


Il y a des contraintes sur les données bancaires pour les établissements paiements, elles ne sont pas stockées en clair pour faire simple. Enfin pas toutes. Et chiffrer ça coûte cher et ça impacte potentiellement les temps de réponses.


---------------
It's a simple mistake to make, to create love and to fall.
n°74595758
coucourist​e
Posté le 27-04-2026 à 15:14:27  profilanswer
 

Moment émotion, mon premier appel au faux conseiller bancaire :love:
J'ai pas laissé la CB trainer quelque part, sûrement la fuite de données de Bouygues Telecom.
Le gars m'a traité de pute quand j'ai dit que je connaissais l'arnaque :o

Message cité 3 fois
Message édité par coucouriste le 27-04-2026 à 15:17:00
n°74595811
Maalak
Posté le 27-04-2026 à 15:25:13  profilanswer
 

Tu lui a donné ton tarif ? :o

n°74595895
n-ico
Posté le 27-04-2026 à 15:40:45  profilanswer
 

coucouriste a écrit :

Moment émotion, mon premier appel au faux conseiller bancaire :love:
J'ai pas laissé la CB trainer quelque part, sûrement la fuite de données de Bouygues Telecom.  
Le gars m'a traité de pute quand j'ai dit que je connaissais l'arnaque :o


Ils enchainent en ce moment.
J'ai eu le droit à mon deuxième coup de fil du service opposition de la C.E. ce samedi après-midi.
Déjà une banque ou un service bancaire qui bosse un samedi après midi [:the este]
 
Ensuite le gars commence son baratin, je coupe court en lui disant qu'ils ont déjà essayé ce genre d'arnaque avec moi il n'y a peu.
Le gars me dit que ça n'a rien a voir avec "relais colis" (le sujet de la soi disant fraude de la dernière fois). Sachant que je ne lui en ai pas parlé. Déjà il se grille tout seul :D  
 
Je veux raccrocher en lui disant toute ma sympathie mais le gars insiste.
Je lui réponds "pas de problème, envoi ton baratin, cela évitera à une autre personne de se faire arnaquer le temps que je suis avec toi au téléphone!"
J'suis déçu il a raccroché :(

Message cité 1 fois
Message édité par n-ico le 27-04-2026 à 16:59:23
n°74596155
Kiveu
Carlos Irwin Estevez
Posté le 27-04-2026 à 16:21:08  profilanswer
 

chaced a écrit :

aujourd'hui les mots de passent ne sont pas en clair, ils sont haché, et si c'est du argon2, c'est extrêmement robuste.
 
donc le leak du hash du mot de passe n'a pas grande imporrtance.
 
c'est si du md5 pérave, autant le mettre en clair lol


 
sans oublier les putsch [:rouliano34:1]


---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°74596390
fablin
Posté le 27-04-2026 à 17:10:22  profilanswer
 

chaced a écrit :

c'est si du md5 pérave, autant le mettre en clair lol


Ou mais non. Oui car il ne faut plus utiliser MD5. Non car le MD5 est cassé de beaucoup de manières, mais il n'y a aucune attaque de préimage.
 
La seule manière de retrouver un mot de passe à partir de son hash MD5 est donc le brute-force. Donc un mot de passe suffisament complexe, haché en MD5 simple, est encore à l'abri.
 
Une RTX 5090 donne 200 milliards de hashs MD5 par seconde, donc pour être tranquille il faut un mot de passe de 12 caractères alphanumériques, ou plutôt 15 caractères si on est une cible de gouvernements (ce qui correspond à 120 millions d'années avec une seule RTX 5090).
 
Avec un mot de passe de 11 caractères, il faut tout de même 4 ans en moyenne pour le bruteforcer avec une seule RTX 5090, de quoi décourager la plupart des hackers en herbe.

n°74596443
chaced
Posté le 27-04-2026 à 17:20:19  profilanswer
 

soit : 5f4dcc3b5aa765d61d8327deb882cf99

 

:o

Message cité 1 fois
Message édité par chaced le 27-04-2026 à 17:21:13

---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74596546
demars
Posté le 27-04-2026 à 17:47:44  profilanswer
 

chaced a écrit :

soit : 5f4dcc3b5aa765d61d8327deb882cf99
 
:o


Ca manque de caractères spéciaux #@!>?

n°74596743
chaced
Posté le 27-04-2026 à 18:35:43  profilanswer
 

demars a écrit :


Ca manque de caractères spéciaux #@!>?

 

C'est le md5 du mot de passe le plus utilisé au monde :o


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74596781
demars
Posté le 27-04-2026 à 18:46:45  profilanswer
 

chaced a écrit :


 
C'est le md5 du mot de passe le plus utilisé au monde :o


azerty ou 1234 ?

n°74596801
merise2
Posté le 27-04-2026 à 18:56:14  profilanswer
 

bobdumas a écrit :

Il a fait quoi, pour mériter un tel qualificatif :??:


 
rien que le fait de "sensationnaliser" les fuites.... :
https://www.lemonde.fr/pixels/artic [...] 08996.html
 
Ensuite, si cet anonyme autoproclamé expert en cyberdef sur twitter est très suivi, la prochaine étape sera d'encenser le repris de justice "christophe boutry" comme un expert à relayer absolument. Les vrais savent.
 

n-ico a écrit :


Ils enchainent en ce moment.
J'ai eu le droit à mon deuxième coup de fil du service opposition de la C.E. ce samedi après-midi.
Déjà une banque ou un service bancaire qui bosse un samedi après midi [:the este]
 
Ensuite le gars commence son baratin, je coupe court en lui disant qu'ils ont déjà essayé ce genre d'arnaque avec moi il n'y a peu.
Le gars me dit que ça n'a rien a voir avec "relais colis" (le sujet de la soi disant fraude de la dernière fois). Sachant que je ne lui en ai pas parlé. Déjà il se grille tout seul :D  
 
Je veux raccrocher en lui disant toute ma sympathie mais le gars insiste.
Je lui réponds "pas de problème, envoi ton baratin, cela évitera à une autre personne de se faire arnaquer le temps que je suis avec toi au téléphone!"
J'suis déçu il a raccroché :(


coucouriste a écrit :

Moment émotion, mon premier appel au faux conseiller bancaire :love:
J'ai pas laissé la CB trainer quelque part, sûrement la fuite de données de Bouygues Telecom.  
Le gars m'a traité de pute quand j'ai dit que je connaissais l'arnaque :o


 
 

Citation :

Ivre, un HFRien n'est pas encore en liste blanche.


 
Pour les fuites de données, y'a déjà un TU dédié (qui n'est pas celui "vie privée"", bien distinct)

Message cité 1 fois
Message édité par merise2 le 27-04-2026 à 18:56:40
n°74596818
zcoold
Get It By Your Hands
Posté le 27-04-2026 à 19:00:13  profilanswer
 

chaced a écrit :


 
C'est le md5 du mot de passe le plus utilisé au monde :o


https://i.imgflip.com/aqa2gw.jpg
 :??:


---------------
ray=out
n°74596859
chaced
Posté le 27-04-2026 à 19:07:51  profilanswer
 

demars a écrit :


azerty ou 1234 ?

 

password :o


---------------
CPU-Z | Timespy | Mes bd | Mon blog
n°74596899
demars
Posté le 27-04-2026 à 19:17:05  profilanswer
 

chaced a écrit :


 
password :o


:D

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1052  1053  1054  1055  1056  1057  1058

Aller à :
Ajouter une réponse
 

Sujets relatifs
Forumeur, d'ou viens tu?Tu parles le l337 courament ? Viens signer la pétition!
Je viens de trouver une oeuvre de mon prof de philo :dJe viens de voir un truc bizarre [OVNI]
je viens d'inventer le compteur de boutons d'acnéeLDLC: gros escroc ou quoi ???
Plus d'allumage en dessous de 3000rpm : d'ou viens le pb ??Je viens de rentrer de la fête de la bière et...
[Oups] je viens de laisser du jambon et du gruyere dehors pdt 1h• Toulouse •
Plus de sujets relatifs à : Je viens de me faire aborder par un escroc...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)