[FAKE] Faux formulaires: suite et fin.

Les dernières nouvelles du serveur.
miroy
Maître Absolu
Posts: 723
Joined: 23 Aug 2005, 00:00
Discord:

Unread post by miroy »

Cocozico wrote:Pitoyable le mec qui s'est amusé à faire ça :roll:

Sinon d'un autre coté faut pas etre fort futé pour envoier son login et mot de passe au mec...
Avoue quand même que çca avait vraiment l'air réaliste surtout avec la bannière etc..
Archaon9
Dieu
Posts: 564
Joined: 17 Jul 2005, 19:09
Discord:

Unread post by Archaon9 »

Au lieu de le couler en public, envoyer lui des MP pour ca, serieux c'est nawak là, et si vous le connaissez pas, inutile de le juger, vos commentaires on en a rien a faire.
Je trouve que le coup du PAT est extremement leger tout de même ... Trois lettres qui correspondent et paf t'es ban, mouais bof bof
¤¤¤ C ' EST DANS LES JOURS LES PLUS SOMBRES QUE LES VERITABLES HEROS SE REVELENT ¤¤¤
Image
Merci a Kro-codile hihi
User avatar
Cocozico
Maître Absolu
Posts: 1174
Joined: 17 Dec 2004, 03:27
Discord:

Unread post by Cocozico »

miroy wrote:
Cocozico wrote:Pitoyable le mec qui s'est amusé à faire ça :roll:

Sinon d'un autre coté faut pas etre fort futé pour envoier son login et mot de passe au mec...
Avoue quand même que çca avait vraiment l'air réaliste surtout avec la bannière etc..
Justement, ça devait etre super flashy son truc alors que généralement des messages officiels (ici le staff Amte) c'est toujours sobre, précis et concret.

De plus suffit de regarder l'e-mail et puis la façon dont le texte est écrit. Et puis pourquoi une personne aurait besoin des logins et mots de passe alors qu'ils sont stockés dans la BDD (et en cas de réel problème je pense que le message se ferait sur le forum pour avrtir tout le monde).

Enfin bon ça peut arriver mais bon suffit de faire un peu attention car sur le net tu sais jamais qui se cache derriere le pseudonym avec qui tu parles

:)
Naosa, ranger.
Cocozico, vieux sicaire...à la retraite, vraiment :p
Keldrak, mercenaire.

Empenneur 670 et des rawetes...
Alchimiste à la retraite.
miroy
Maître Absolu
Posts: 723
Joined: 23 Aug 2005, 00:00
Discord:

Unread post by miroy »

Cocozico wrote:
miroy wrote:
Cocozico wrote:Pitoyable le mec qui s'est amusé à faire ça :roll:

Sinon d'un autre coté faut pas etre fort futé pour envoier son login et mot de passe au mec...
Avoue quand même que çca avait vraiment l'air réaliste surtout avec la bannière etc..
Justement, ça devait etre super flashy son truc alors que généralement des messages officiels (ici le staff Amte) c'est toujours sobre, précis et concret.

De plus suffit de regarder l'e-mail et puis la façon dont le texte est écrit. Et puis pourquoi une personne aurait besoin des logins et mots de passe alors qu'ils sont stockés dans la BDD (et en cas de réel problème je pense que le message se ferait sur le forum pour avrtir tout le monde).

Enfin bon ça peut arriver mais bon suffit de faire un peu attention car sur le net tu sais jamais qui se cache derriere le pseudonym avec qui tu parles

:)
C'est quand même pour ça que je demandais confirmation :)
Ellion
Maître Absolu
Posts: 2733
Joined: 25 Apr 2005, 16:58
Discord:

Unread post by Ellion »

alors vive les joueurs qui enfonce un autre joueurs des qu'il en ont l'occasion..., je parle même pas des non joueurs...

la j'avoue je suis un peu, même beaucoup surpris, je suis même sur le cul

vous bannissez quelqu'un comme ca, alors qu'il a pu etre hacké ou que vous ayez fait une erreur (l'erreur est humaine...) et il ne peux même pas prendre sa défence car on lui dit :tu ne sert a rien, dégage etc...

vous croyez vraiment que si c'était lui il aurai utiliser son ordi et tout le bazard avec lequel on peut le repéré...

ca vous vien pas a l'idée ceux qui connaisse pas ce joueur, qu'il aimait amte, qu'il s'entendait super bien avec des joueurs et voulais continuer a jouer...

mais non allé hop on le déclare coupable la foule lui gueule dessu c'est parfait....


non franchement je suis mega decu la... et tant bien même s'il est coupable (ce qui n'est pas du tout sur a 100%) faudrait peut etre arreter ces insulte et autre en public :roll:
miroy
Maître Absolu
Posts: 723
Joined: 23 Aug 2005, 00:00
Discord:

Unread post by miroy »

Ellion wrote:alors vive les joueurs qui enfonce un autre joueurs des qu'il en ont l'occasion..., je parle même pas des non joueurs...

la j'avoue je suis un peu, même beaucoup surpris, je suis même sur le cul

vous bannissez quelqu'un comme ca, alors qu'il a pu etre hacké ou que vous ayez fait une erreur (l'erreur est humaine...) et il ne peux même pas prendre sa défence car on lui dit :tu ne sert a rien, dégage etc...

vous croyez vraiment que si c'était lui il aurai utiliser son ordi et tout le bazard avec lequel on peut le repéré...

ca vous vien pas a l'idée ceux qui connaisse pas ce joueur, qu'il aimait amte, qu'il s'entendait super bien avec des joueurs et voulais continuer a jouer...
Ou vois-tu des insultes???

mais non allé hop on le déclare coupable la foule lui gueule dessu c'est parfait....


non franchement je suis mega decu la... et tant bien même s'il est coupable (ce qui n'est pas du tout sur a 100%) faudrait peut etre arreter ces insulte et autre en public :roll:
miroy
Maître Absolu
Posts: 723
Joined: 23 Aug 2005, 00:00
Discord:

Unread post by miroy »

Euh...je ne peux pas édit,mais rien n'est apparut dans mon post au dessus,je disais: Ou vois-tu des insultes toi???
Malkavien
Maître Absolu
Posts: 2446
Joined: 16 Apr 2004, 08:26
Discord:
Contact:

Unread post by Malkavien »

Tu n'as rien compris.
Lorsqu'un mail est envoyé, il y a toutes sortes d'informations contenues.
De plus, c'est l'hébergeur lui même qui effectue les vérifications.

Le mail a bien été envoyé depuis SON ordinateur.
Le forumlaire était hébergé sur SON site personnel.
Le mail vers lequel les mails sont envoyés par le formulaire c'est SON adresse hotmail.

L'hébergeur a eu vite fait de le tracer et prendre les mesures nécessaires.
Nous avons fait pareil.

Les gens ignorent souvent qu'un mail n'est PAS anonyme, ni un site internet.

Si il y avait eu le moindre doute, nous n'aurions pas pris cete décision.

Pour t'en convaincre, regarde les réponses qu'il a faites au post a ce sujet.
genre "vous croyez qu'on peut retrouver celui qui a fait ca ?"

Non vraiment, il n'y a aucun doute possible.
Malkavien, *repars dans l'ombre*

http://www.amtenael.com
Sp4M
Maître Absolu
Posts: 2904
Joined: 16 Apr 2004, 14:52
Discord:

Unread post by Sp4M »

Je confirme les dires de malkavien:

On peut voler un compte mail, on peut detourner les pass FTP d'un site, mais on ne peux pas tromper la concordance IP du GS, des scripts de verification d'hotmail, de wanadoo, ET du forum en meme temps.
Image ©Djip

:arrow: Plaintes: (En cas de plainte sur le forum, vous vous exposez vous même au ban.)
:arrow: Administrateurs: Sp4M[at]Amtenael.com - Malkavien[at]Amtenael.com - Darkpepper - Dre
:arrow: GMA: ?
:arrow: GMT: ?
tahta
Dieu
Posts: 549
Joined: 20 Mar 2005, 18:43
Discord:

Unread post by tahta »

D'abord j'ai beaucoup de mal a croire que c'est lui l'auteur !!
Si c'est lui c'est qu'il est pas malin ... d'abord un type qui fait ce genre de chose il fait tout pour pas se faire reperer et lui il va le faire comme un hacker noob ? nan c'est pas logique et je soutiens ce que dis Ellion c'est pas la peine de trop aller sur lui imaginez si par la suite ya une erreur qu'allez vous lui dire ? désolé ?
Malkavien
Maître Absolu
Posts: 2446
Joined: 16 Apr 2004, 08:26
Discord:
Contact:

Unread post by Malkavien »

Mais c'est un noob lol ! N'importe qui chez soit peut faire la meme chose que lui !!!! Sauf que les gens ingorent qu'un mail n'est pas anonyme c'est tout.

Quoi qu'il en soit ce n'est plus notre probleme, car meme si c'est pas lui, c'est quand meme de lui que vient la faille.

Pour le reste, c'est son FAI qui décidera des suites pénales ou non, en fonction de preuves.

Cela ne nous regarde plus.

Saches juste que, c'est IMPOSSIBLE que ce ne soit pas lui.
(au pire, c'est quelq'un qui habite CHEZ LUI, qui connais SON PASS wanadoo, SON pass hotmail, qui utilise SON ordinateur, au même moment que LUI)

Bref vous l'aurez compris, c'est a son FAI de décider pas nous. Nous avons juste pris les mesures qui s'imposaient face aux preuves.

L'affaire est donc close.

P.S. Faut pas prendre les gens pour des cons non plus, en informatique, ya pas de hasard.
Malkavien, *repars dans l'ombre*

http://www.amtenael.com
samourai
Billou
Posts: 245
Joined: 18 Mar 2005, 16:23
Discord:

Unread post by samourai »

Ca existe le spoofing :wink:
couturier maître légendaire en retraite.
Image
Image
Malkavien
Maître Absolu
Posts: 2446
Joined: 16 Apr 2004, 08:26
Discord:
Contact:

Unread post by Malkavien »

oui, mais je ne sais pas si tu sais comment ca marche.

On peut spoofer de différente maniere. Mais toujours, la réponse sera réenvoyée a la vrai ip, donc jamais aucun message de sera accepté.

Pour plus d'infos je vous renvoie a la fameuse attaque de Mitnik basé sur ce fait.

MAIS

Il n'est pas possible de spoofer pour se connecter physiquement quelquepart.
Que ce soit sur le serveur, sur un site, etc.

Et puis bon, le spoof ca fait pas apparaitre des formulaires sur ton site web, ca te fait pas envoyer des mails sur TES adresses a toi.

Plus d'infos sur le spoofing :
http://www.commentcamarche.net/attaques ... ofing.php3

Précision :ce type d'attaques ne fonctionne plus vraiment justement depuis Mitnik. (sauf si tu as de la chance : gagner 10x au loto d'affilé : trouver le numero de séquence)

De plus, le développement de tels attaques, demande un savoir faire assez poussé, et si tel était le cas, on aurait pas un email bidon : amtenael_admin@hotmail.com ni un formulaire bidon sur une page wanadoo, mal fait et bourré de fautes.

Non vraiment c'est la signature d'un boulet qui a voulu essayé de jouer au con, en découvrant internet.

Sachez juste qu'on ne se cache pas sur internet. Et le "on m'a hacké mon PC" ça ne marche pas. (surtout quand on a un firewall :p)
Malkavien, *repars dans l'ombre*

http://www.amtenael.com
samourai
Billou
Posts: 245
Joined: 18 Mar 2005, 16:23
Discord:

Unread post by samourai »

C'est vrai aussi même si cela se faisait (ce n'est pas chose impossible c'est le monde de l'informatique :P) quel est l'interet de spoofer un individu pour faire un truc pareil? Sinon c'est possible aussi qu'il ai pû faire çà parce qu'il a trouvé un truc et qu'il voulait le tester (j'étais aussi comme çà dans ma jeunnesse aussi :P)...ou que c'est quelqu'un d'autre qui a pû le faire sur son pc...C'est dommage quand même qu'il soit punni pour des betises comme çà.. :? Enfin soit...
couturier maître légendaire en retraite.
Image
Image
Kiryu
Modérateur Forum
Posts: 329
Joined: 21 Dec 2004, 02:23
Discord:

Unread post by Kiryu »

samourai wrote:C'est vrai aussi même si cela se faisait (ce n'est pas chose impossible c'est le monde de l'informatique :P) quel est l'interet de spoofer un individu pour faire un truc pareil? Sinon c'est possible aussi qu'il ai pû faire çà parce qu'il a trouvé un truc et qu'il voulait le tester (j'étais aussi comme çà dans ma jeunnesse aussi :P)...ou que c'est quelqu'un d'autre qui a pû le faire sur son pc...C'est dommage quand même qu'il soit punni pour des betises comme çà.. :? Enfin soit...
Dans la vie il faut assumer ses actes.
Locked