Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
AccueilAccueil  PortailPortail  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  ConnexionConnexion  
Le deal à ne pas rater :
Réassort du coffret Pokémon 151 Électhor-ex : où l’acheter ?
Voir le deal
Le Deal du moment : -34%
-34% LG OLED55B3 – TV OLED 4K 55″ 2023 ...
Voir le deal
919 €

 

 Suspicions de hacking sur Doomworld, changez vos mots de passe

Aller en bas 
2 participants
AuteurMessage
[WH]-Wilou84
Rêveur perpétuel
[WH]-Wilou84


Nombre de messages : 30901
Age : 39
Localisation : Paris, France

Suspicions de hacking sur Doomworld, changez vos mots de passe Empty
MessageSujet: Suspicions de hacking sur Doomworld, changez vos mots de passe   Suspicions de hacking sur Doomworld, changez vos mots de passe EmptyJeu 13 Oct 2022, 20:01

Salut à tous,

Une info concernant les utilisateurs du forum Doomworld : apparemment, le site a été hacké.
Voici un message de Linguica, administrateur du site :

Linguica, sur Doomworld, a écrit:
As you may have heard by now, Doomworld (probably) got pwned by a script kiddie. I don't know what databases were accessed but they claim email addresses and password hashes, at the least. I will be looking into this further of course.

To summarize what you should know about your account:
- We don't store your password directly, but the output of a salted and hashed one-way algorithm. You can change your password if you wish but no one should be able to decrypt it anyway.
- If you signed up using an OpenID service like Twitter, Google etc, we only store some sort of token, no password or password-related data ever touches our end, so you shouldn't have to worry.
- The forum's admin panel uses 2-factor authentication so I don't particularly think that anything sensitive could have been accessed or changed that way, but if someone exfiltrated the database via other means it wouldn't really matter.
- As the admin, this is ultimately my fault, and I am very sorry it has happened. I will have to consider this and consult with others to decide what sort of site changes need to be made to help fix this situation. In general this is a good opportunity to consider your password hygiene and begin using a password manager with unique passwords if you haven't done so.
En gros, même si les mots de passe des comptes utilisateur ne sont pas visibles en clair, on vous recommande de changer votre mot de passe Doomworld de toute urgence.

_________________
Un peuple qui élit des corrompus, des renégats, des imposteurs, des voleurs et des traîtres n'est pas victime !
Il est complice.

George Orwell
Revenir en haut Aller en bas
https://dsdarchive.com/players/william_huber
Nixx57
Disciple de D'Sparil
Nixx57


Nombre de messages : 129
Age : 30
Localisation : Moselle
Clan(s) : (Aucun)

Suspicions de hacking sur Doomworld, changez vos mots de passe Empty
MessageSujet: Re: Suspicions de hacking sur Doomworld, changez vos mots de passe   Suspicions de hacking sur Doomworld, changez vos mots de passe EmptyJeu 13 Oct 2022, 20:14

On a vu ça, l'info a été relayé sur le Discord (celui de la CFD) avant de voir ce fameux bandeau.
Je doute que des passwords haché soient exploitable, sauf si l'algo de hash est MD5, là ça craint.

Bon évidemment, on est jamais trop prudent. J'espère que les admins ont au moins de l'aide de développeurs/DBA (de métier) pour aider à la sécurité
Revenir en haut Aller en bas
[WH]-Wilou84
Rêveur perpétuel
[WH]-Wilou84


Nombre de messages : 30901
Age : 39
Localisation : Paris, France

Suspicions de hacking sur Doomworld, changez vos mots de passe Empty
MessageSujet: Re: Suspicions de hacking sur Doomworld, changez vos mots de passe   Suspicions de hacking sur Doomworld, changez vos mots de passe EmptyJeu 13 Oct 2022, 20:27

Ouais, normalement y'a pas de risque, mais c'est l'occasion de changer le mot de passe (un truc qu'on ne fait jamais assez souvent).

_________________
Un peuple qui élit des corrompus, des renégats, des imposteurs, des voleurs et des traîtres n'est pas victime !
Il est complice.

George Orwell
Revenir en haut Aller en bas
https://dsdarchive.com/players/william_huber
Contenu sponsorisé





Suspicions de hacking sur Doomworld, changez vos mots de passe Empty
MessageSujet: Re: Suspicions de hacking sur Doomworld, changez vos mots de passe   Suspicions de hacking sur Doomworld, changez vos mots de passe Empty

Revenir en haut Aller en bas
 
Suspicions de hacking sur Doomworld, changez vos mots de passe
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Mon bannissement de Doomworld...
» Zandronum passe en version 1.2! (UPD:1.2.1)
» Zdaemon passe en 1.10b01!
» Doomworld va (peut-être) changer
» Nos runs sur la Doomworld Ironman League [Vidéos et/ou démos]

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: ::: Actu ::: :: ::: News / Annonces :::-
Sauter vers: