suzukube > blog
    tags :
    5
    Likes
    Who likes this ?
    asakk, sunuke, docbrown, leonsilverburg, davenor
    posted the 09/10/2014 at 11:00 PM by suzukube
    comments (49)
    arngrim posted the 09/10/2014 at 11:03 PM
    Roh putain Shiiiit, Blackbox, t'avais raison!
    asakk posted the 09/10/2014 at 11:09 PM
    merci pour l'info! j'ai direct changer mon mot de passe
    sunuke posted the 09/10/2014 at 11:10 PM
    Merci, mot de passe changé de mon côté aussi
    docbrown posted the 09/10/2014 at 11:12 PM
    j'ai mis du temps à trouver de bon mots de passe pour mes comptes et maintenant jdois les changer...putain de merde.... FUCK YOU !!

    sinon suzukube comment t'as fait pour savoir si t'étais dans la liste ou pas ?
    arngrim posted the 09/10/2014 at 11:15 PM
    Question à deux balles; mais comment on change le mot de passe?
    arquion posted the 09/10/2014 at 11:17 PM
    déjà il y a 2 points que j'aimerais savoir :

    comment voit-on la liste des comptes concernés ??

    pourquoi changer un mot de passe de suite, sachant que s'il y a eu 5 millions de compte piratés, devrions-nous pas attendre un communiqué de Google pour enfin savoir si la "faille" est bouchée ??
    gat posted the 09/10/2014 at 11:17 PM
    arngrim Avec ton clavier.
    arngrim posted the 09/10/2014 at 11:20 PM
    gat Merci, sans toi j'aurais jamais su.

    liquidus00 Merci beaucoup
    xxxxxxxxxxnjixbih posted the 09/10/2014 at 11:20 PM
    merci, mdp changé
    gat posted the 09/10/2014 at 11:23 PM
    arngrim Je t'en prie.
    apollokami posted the 09/10/2014 at 11:37 PM
    Merci pour l'info. J'ai du boulot avec ma dizaine d'adresses
    nindo64 posted the 09/10/2014 at 11:55 PM
    C'est fait, merci de l'info.
    spidergaylord posted the 09/11/2014 at 12:15 AM
    arngrim suzukube arquion Ça englobe quoi les comptes Google ?Les boîtes mail Yahoo et MSN sont-elles concernées?
    ichigoo posted the 09/11/2014 at 12:22 AM
    Le mien n'a pas été leak, ouf! Enfin bon, je vais sûrement changer par précaution.
    spidergaylord posted the 09/11/2014 at 12:27 AM
    arquion Je me suis fait les mêmes réflexions que toi: on entend parler tous les jours de piratage mais avec un minimum de prudence on n'a pas de problèmes. Perso, le plus à craindre (l'accès et le vol à des données bancaires) n'arrive pas si on limite ses achats à des sites sécurisés en relation directe avec les banques couplés à un bon Antivirus (genre Norton).
    En plus, le crackage de 5 millions de comptes c'est une chose mais l'épluchage des infos/mails par les hackers de ces 5 millions de comptes en est une autre...Ça se fait pas en 5 min à mon avis donc ça laisse le temps à Google d'identifier et boucher la brèche...je pense
    spidergaylord posted the 09/11/2014 at 12:29 AM
    ichigo38 Elle est où la liste?
    ichigoo posted the 09/11/2014 at 12:31 AM
    ichigoo posted the 09/11/2014 at 12:34 AM
    Je vous recommande de valider le 2 step verification.
    spidergaylord posted the 09/11/2014 at 12:38 AM
    ichigo38 Ah OK....Par contre, en lisant la news en anglais, ils disent qu'il y a controverse sur Isleaked.com. En effet, Isleaked.com étant né il y a 2 jours, il peut y avoir duperie: ainsi on conseille aux gens d'aller sur ce site pour vérifier leur adresse mail mais en faisant ça Isleaked récupère/moissonne autant d'id de connexion Donc Isleaked pourrait très bien être lié aux hackers....
    arquion posted the 09/11/2014 at 12:46 AM
    Spidergaylord pareil, vu la controverse du site, j'hésite à mettre mon adresse mail ^^
    spidergaylord posted the 09/11/2014 at 12:46 AM
    ichigo38 En suivant le lien, on arrive à une page demandant de rentrer notre compte pour qu'ils fassent une recherche dans leur base de données....Mouais

    Sur cette même page, on peut aussi lire "soutenez-nous en faisant un don" ...Ah OK ...mai bien sûr
    spidergaylord posted the 09/11/2014 at 12:54 AM
    arquion Pour moi ça sent la grosse arnaque : un site surgi de nulle part avec une base de données pour rassurer les gens... Un site US en plus pour lutter contre un piratage fait par des Russes ...USA Vs Russie... Beau cliché lol

    A moins d'une déclaration de Google en news du jour ou mail de leur part dans ma messagerie, je crois à un bon gros fake jouant sur la peur du piratage pour en provoquer un...Après tout, qq'un qui a peur d'être piraté est moins rationnel et donc plus vulnérable/crédule à la 1ère solution qu'on lui propose...
    spidergaylord posted the 09/11/2014 at 01:10 AM
    arquion En plus, l'accueil de ce site fait pas du tout crédible: Aucun texte d'intro ... mais l'appel à des dons et le lien vers les réseaux sociaux... Le truc est assez paradoxal: si tu peux vérifier GRATUITEMENT que t'as pas été piraté, une fois rassuré, pourquoi t'irais claquer de l'argent pour les soutenir ? D'ailleurs les soutenir pour quoi : le site a été créé le 8 Septembre et 2 jours plus tard ils ont les moyens de vérifier déjà le piratage ou non-piratage de 5 millions de comptes ? WTF
    Où va l'argent? Pourquoi les soutenir avec des dons si le piratage est ponctuel?
    Si réellement piratage il y a, Google va pas rester les bras croisés en attendant qu'un obscur site trouve une solution aux internautes....Isleaked agirait par pure philanthropie? je crois pas ...
    arquion posted the 09/11/2014 at 01:13 AM
    Spidergaylord de toute façon, la meilleure chose, c'est de ne pas tomber dans la psychose et de bien réfléchir.
    un doute, changer votre mot de passe, et ceux qui ne veulent pas le changer, attendre une déclaration officielle.
    kazuya14 posted the 09/11/2014 at 05:10 AM
    l'interface de gmail/youtube/google est tellement à chier que je ne sais même pas c'est où qu'on modifie son password.
    amassous posted the 09/11/2014 at 05:20 AM
    Everything look ok putin tu ma mis la pression de bon matin!
    kensama posted the 09/11/2014 at 05:38 AM
    spidergaylord

    Et apparemment tu as raison

    http://lifehacker.com/5-million-gmail-passwords-leaked-check-yours-now-1632983265

    We've replaced the original link the password checker tool with one from a known, trusted company, due to some controversy surrounding the original tool (which, while mostly speculation, has caused a small stir)




    Et ici:

    http://jameswatt.me/2014/09/10/isleaked-com-registered-2-days-before-gmail-leak-public/
    blackbox posted the 09/11/2014 at 06:13 AM
    arngrim je ne faisais pas confiance en google à cause de leur facon de s'introduire dans ton quotidien en permanence, mais je t'avoue que j'étais loin de penser qu'ils se ferait hacker carrément nos mot de passe, normalement ils sont crytpés et inconnus même de google

    je suis sur le cul j'espere de pas avoir vu la news trop tard !!
    darksector posted the 09/11/2014 at 06:17 AM
    Mon compte n'est pas concerné, celui de ma copine oui mais les 2 premiers caractères du mot de passe leaker correspondent a un vieux mdp, pas l'actuel... y'a des chances que la base de donnée leakée soit ancienne.
    ichigoo posted the 09/11/2014 at 06:21 AM
    spidergaylord En effet je n'avais pas fait attention mais ce site pourrait être mal intentionné. Va sur ce lien : http://securityalert.knowem.com/ /> C'est apparemment un lien sur.
    kikoo31 posted the 09/11/2014 at 06:26 AM
    G pas Gmdil et tant mieux ...
    ntown posted the 09/11/2014 at 06:44 AM
    Je leur file mon spamm volontier !
    thelastone posted the 09/11/2014 at 07:05 AM
    C'est fait
    leonsilverburg posted the 09/11/2014 at 07:15 AM
    Bon je ne suis pas dans la base de données
    karbon posted the 09/11/2014 at 07:49 AM
    Après ce sont en général des mots de passe simple qui se font pirater, on avait étudié cela à une époque avec des soft qui s'amusent à faire défiler des tas de caractères pour trouver les bons mots de passe, évidemment les plus simple étaient identifié en quelques minutes voir en quelques secondes, les autres ça prenait beaucoup de temps, il était même parfois impossible que le soft y arrive, c'était trop long.

    Les mots de passe comportant des chiffres et des lettres, et encore mieux, des majuscules et des caractères spéciaux sont hyper chiant à trouver.

    Il me semble que c'est Ebay qui avait mis en lumière les mots de passe de certains de leurs membres qui s'étaient plein de s'être fait pirater leur compte, pas étonnant, Ebay avaient mis aux yeux du public le style de mot de passe de leurs membre, c'était du genre :

    - 123+
    - hello
    -qwertyuiop
    -123456
    -car

    etc ...

    Tu m'étonnes qu'avec ça un hacker te pirate ton compte, en cherchant bien même sans être un hacker tu pourrais arriver à accéder au compte de certaines personnes, suffit de les connaitre un peu pour ça.

    Bref quand on vous dit qu'il faut compliquer vos mots de passe, ce ne sont pas des paroles en l'air, c'est casse burnes, mais ça change tout !
    thomass2 posted the 09/11/2014 at 08:49 AM
    ça change quoi exactement en fait ? moi j'en ai rien a foutre qu'on me pirate ma boite mail, si c'est pour qu'ils y trouvent des spams pour la redoute ou ma derniere notification d'achat ebay...

    MDR !

    c'est comme les gens qui s'inquietent de payer sur le net, ca m'a toujours fais délirer, les mecs memes quand ils se font pirater (ca peut arriver hein !) leur compte bancaires, t'as beau leur expliquer que t'es assuré pour ça donc remboursé par la banque t'as toujours des milliers de personnes qui ne veulent pas faire d'achat sur le net ! des débiles.

    bah là serieux meme si vous me donniez directement vos adresses avec vos MDP, mais qu'estce que j'irais en foutre serieux ? OSEF.
    syndrome posted the 09/11/2014 at 09:53 AM
    Merci pour l'info! Ca va je n'y suis pas.
    bennj posted the 09/11/2014 at 10:27 AM
    Vive la double authentification
    lexomyl posted the 09/11/2014 at 10:50 AM
    gat Vu que tu passes ta vie entière ici et sur gameblog, essaye au moins d'aider ce qui le demande plutôt que de dire une connerie, tu perdras moins ton temps qu'à l'accoutumée.
    suzukube posted the 09/11/2014 at 03:04 PM
    docbrown Euh on va dire que j'ai pu récupérer la liste. Il y a un site https://isleaked.com/en.php mais certains disent qu'il a été créé 1 jour avant les attaques (et comme un con.... J'ai mit mon adresse) et qu'elle permettrait aux pirates de savoir quels adresses sont valides.

    Deuxième solution, tu télécharges le leak, et tu l'ouvres avec notepad. Le forum ou ce piratage a été rendu public est ici : https://forum.btcsec.com/index.php?/topic/9426-gmail-meniai-parol/
    suzukube posted the 09/11/2014 at 03:06 PM
    karbon Oui, ca permet de créer des dictionnaires de mot de passes avec les plus courants.
    kensama blackbox Je n'avais pas lu vos commentaires, merci de vos interventions. Moi j'suis tombé les 2 pieds dans le pièges
    suzukube posted the 09/11/2014 at 03:07 PM
    darksector Oui, la BDD est ancienne, mais selon les pirates, 60% sont valides (Le mien l'était, pas changé depuis 2009).
    docbrown posted the 09/11/2014 at 03:07 PM
    suzukube ok thks...mais j'ai quand même changé mes mots de passe
    suzukube posted the 09/11/2014 at 03:09 PM
    darksector Oui, la BDD est ancienne, mais selon les pirates, 60% sont valides (Le mien l'était, pas changé depuis 2009).

    ichigo38 spidergaylord arquion arquion amassous kazuya14 kensama blackbox darksector ntown chaos1 leonsilverburg karbon docbrown Juste pour rappel, et j'insiste : NE METTEZ PAS VOTRE ADRESSE EMAIL SUR ISLEAKED. Personnellement, je l'ai fait sans savoir, mais je donne l'indication que mon adresse est toujours active... Du coup j'ai activé la double authentification sur tous mes comptes. Ceux qui ont mis leur adresse, je recommande VIVEMENT d'en faire autant, même si c'est chiant.
    suzukube posted the 09/11/2014 at 03:11 PM
    thomass2 Mon adresse mail piraté = Mes sites internet compromis... C'est pas génial.
    spidergaylord posted the 09/11/2014 at 04:19 PM
    suzukube Perso j'ai pas mon adresse sur isleaked... J'ai par contre changé mes mots de passe de mes messageries et les ai renforcés avec la double authentification (en indiquant le n° de tél, chose que j'avais jamais fait)

    thomass2 oui je sais très bien tout ça mais c'est parce que t'es qq'un de censé mais tout le monde est pas comme ça... Certaines personnes ont rien de mieux à faire de leur journée que d'essayer de pourrir celle des autres que ce soit par intéret (pour essayer de récupérer des données bancaires) ou simple malveillance... De toute façon ,une action simple comme changer un mot de passe demande très peu de temps et si ça peut éviter certaines galères bah tant mieux
    thelastone posted the 09/11/2014 at 05:23 PM
    Suzukube j'ai pas mis mon adresse sur isleaked mais j'ai bien changé mon Mdp par précaution merci encore
    gat posted the 09/11/2014 at 08:04 PM
    lexomyl Je t'ai causé toi?