Bonjour,
la faille qui a permis le hack du 7 février a été comblée.
La personne qui a effectué ce hack semble avoir fait ça pour le "tour de force" et pour nous prévenir de la faille, pas pour s'en servir contre les membres.
Malheureusement, les logs du serveurs s'effaçant automatiquement au bout d'un certain temps (sinon il y aurait des gigas de logs), je ne peux pas déterminer si cette faille a été utilisée auparavant par un hackeur moins scrupuleux qui ne serait pas allé fanfaronner après son exploit. Bien que notre hackeur semble avoir trouvé ce trou de sécurité par lui-même, il faut savoir que cette faille était bien connue et documentée sur internet, basiquement n'importe quel script kiddy aurait pu s'en servir. Pour cela je m'excuse platement auprès de vous, je n'étais pas au courant car je ne suis pas allé à la pêche aux infos concernant les failles de cette obsolète version de vBulletin et de ses mods.
Sachez que nous travaillons depuis un bon moment sur la migration du site vers un moteur de forum libre et gratuit, et activement mis à jour, donc bien plus moderne et sécurisé. Un certain mod installé ici nous rend la tâche plus difficile et longue que prévu.
Ce que vous devez savoir et faire pour ne pas souffrir de cette attaque :
Au delà du simple changement de mot de passe et de l'utilisation si possible d'un mot de passe unique pour ce site (dans l'idéal ayez un ou deux mots de passe très forts pour les services importants qui peuvent toucher à votre argent etc., et un ou deux autres mots de passe plus faciles à retenir pour les services moins importants. En vrai l'idéal serait un mot de passe par site mais bon, on n'a que deux cerveaux hein).
Bref, au delà de changer votre mot de passe ici, vous devriez aussi le changer sur tous les autres services où vous l'avez utilisé, surtout si vous vous êtes inscris sur ces services avec la même adresse mail qu'ici.
Également, sachez que le ou les hackeurs potentiels ont eu accès à tous vos messages privés. Donc tous les services que vous avez mentionné dedans, toutes les adresses mails échangées etc., toutes ces choses doivent changer de mot de passe si elles avaient un mot de passe proche ou égal à celui que vous utilisiez ici.
Note aux utilisateurs de la version mobile :
Nous aimerions savoir si vous ressentez une différence dans votre expérience d'utilisation du site sur mobile. N'hésitez pas à nous faire part de tous changements par MP à un modérateur svp.
Je laisse ce topic ouvert un moment si vous avez des questions ou remarques. Veuillez svp éviter les polémiques inutiles, ce qui est fait est fait, nous savons depuis longtemps qu'il faut changer de moteur de forum car la mise à jour de vBulletin est irréaliste financièrement parlant. Nous y travaillons comme nous pouvons depuis longtemps, ce sont des heures de travail bénévole, merci de respecter les modérateurs et administrateurs. Des sites bien plus connus et pro que le notre ont été hackés de tous temps sur internet.
la faille qui a permis le hack du 7 février a été comblée.
La personne qui a effectué ce hack semble avoir fait ça pour le "tour de force" et pour nous prévenir de la faille, pas pour s'en servir contre les membres.
Malheureusement, les logs du serveurs s'effaçant automatiquement au bout d'un certain temps (sinon il y aurait des gigas de logs), je ne peux pas déterminer si cette faille a été utilisée auparavant par un hackeur moins scrupuleux qui ne serait pas allé fanfaronner après son exploit. Bien que notre hackeur semble avoir trouvé ce trou de sécurité par lui-même, il faut savoir que cette faille était bien connue et documentée sur internet, basiquement n'importe quel script kiddy aurait pu s'en servir. Pour cela je m'excuse platement auprès de vous, je n'étais pas au courant car je ne suis pas allé à la pêche aux infos concernant les failles de cette obsolète version de vBulletin et de ses mods.
Sachez que nous travaillons depuis un bon moment sur la migration du site vers un moteur de forum libre et gratuit, et activement mis à jour, donc bien plus moderne et sécurisé. Un certain mod installé ici nous rend la tâche plus difficile et longue que prévu.
Ce que vous devez savoir et faire pour ne pas souffrir de cette attaque :
Au delà du simple changement de mot de passe et de l'utilisation si possible d'un mot de passe unique pour ce site (dans l'idéal ayez un ou deux mots de passe très forts pour les services importants qui peuvent toucher à votre argent etc., et un ou deux autres mots de passe plus faciles à retenir pour les services moins importants. En vrai l'idéal serait un mot de passe par site mais bon, on n'a que deux cerveaux hein).
Bref, au delà de changer votre mot de passe ici, vous devriez aussi le changer sur tous les autres services où vous l'avez utilisé, surtout si vous vous êtes inscris sur ces services avec la même adresse mail qu'ici.
Également, sachez que le ou les hackeurs potentiels ont eu accès à tous vos messages privés. Donc tous les services que vous avez mentionné dedans, toutes les adresses mails échangées etc., toutes ces choses doivent changer de mot de passe si elles avaient un mot de passe proche ou égal à celui que vous utilisiez ici.
Note aux utilisateurs de la version mobile :
Nous aimerions savoir si vous ressentez une différence dans votre expérience d'utilisation du site sur mobile. N'hésitez pas à nous faire part de tous changements par MP à un modérateur svp.
Je laisse ce topic ouvert un moment si vous avez des questions ou remarques. Veuillez svp éviter les polémiques inutiles, ce qui est fait est fait, nous savons depuis longtemps qu'il faut changer de moteur de forum car la mise à jour de vBulletin est irréaliste financièrement parlant. Nous y travaillons comme nous pouvons depuis longtemps, ce sont des heures de travail bénévole, merci de respecter les modérateurs et administrateurs. Des sites bien plus connus et pro que le notre ont été hackés de tous temps sur internet.