IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Compte hacké ?


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Profil pro
    Inscrit en
    Avril 2008
    Messages
    20
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2008
    Messages : 20
    Points : 17
    Points
    17
    Par défaut Compte hacké ?
    Bonjour,

    Je suis le webmaster d'un site sur lequel les membres possèdent des crédits pour jouer à des jeux.

    Je possède un compte sur le site (comme si j'étais un simple membre) et un autre compte permettant d'accéder à la partie administration du site.

    Vendredi dernier, le 23/05/08, j'ai passé la journée connectée sur Internet (via la connexion wifi d'un ami). Durant cette journée, je me suis connecté plusieurs fois à mon compte "membre", à mon compte "admin" sur mon site.

    Hier (samedi 24/05/08), je vais sur la partie admin et là je m'aperçois que le compte comportant l'id "125" a gagné le 23/05/08 aux alentours de 13h50. Sauf que le le compte 125, c'est MON compte "membre" !!!!! Je vais voir un peu plus en profondeur et là je m'aperçois que l'adresse email a été modifiée ! Mon adresse email a été remplacée par l'adresse "iona.i@libero.it" ! Mon mot de passe n'a pas été modifié, mon adresse postale n'a pas été modifiée, bref, juste l'adresse email a été changée et tous les crédits ont été utilisés (je me sert de ce compte pour tester les jeux).

    Le problème n'est pas vraiment que mes crédits aient été utilisés (car j'ai évidemment supprimé le gain) mais plutôt que quelqu'un ai réussi à accéder à mon compte "membre" !!!

    Pour l'identification j'utilise un système de session (pseudo + mot de passe), le mot de passe est hashé dans la bdd et comporte 11 lettres...

    Comment cela a-t-il pu arriver ?
    (J'ai pensé à une interception des données via la connexion wifi ?)

    Comment protéger d'avantage ?

    Merci d'avance à ceux qui pourront m'aider car j'avoue être étonné de cette situation (en 4 ans de webmastering, et développement d'applications web, c'est la première fois que je suis sujet à un tel problème !)

  2. #2
    Membre éprouvé
    Avatar de goldkey
    Profil pro
    Inscrit en
    Mars 2003
    Messages
    802
    Détails du profil
    Informations personnelles :
    Âge : 42
    Localisation : France

    Informations forums :
    Inscription : Mars 2003
    Messages : 802
    Points : 1 084
    Points
    1 084
    Par défaut
    Citation Envoyé par jlweb Voir le message
    Comment cela a-t-il pu arriver ?
    (J'ai pensé à une interception des données via la connexion wifi ?)
    Il y a de grandes chances, surtout si celle-ci était faiblement protégée voir pas du tout
    D'autant plus que ton mot de passe circule en clair, sur le réseau, avant d'être hashé menu dans la base

    Citation Envoyé par jlweb Voir le message
    Comment protéger d'avantage ?
    Passer au https, ainsi tes données sont cryptées et la c'est une autre histoire pour récupérer ton mot de passe

    Sinon autre solution (plus bricolo mais tout de même efficace), tu peux te diriger vers l'utilisation d'un serveur SSH. Ainsi cela te permettrai de faire passer ton traffic http dans un tunnel crypté pour tes connexions en tant qu'admin
    Yes We Can

  3. #3
    Membre chevronné

    Homme Profil pro
    Architecte logiciel
    Inscrit en
    Novembre 2006
    Messages
    1 252
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Architecte logiciel
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2006
    Messages : 1 252
    Points : 1 954
    Points
    1 954
    Par défaut
    WEP ou WPA ?

Discussions similaires

  1. Réponses: 0
    Dernier message: 31/05/2013, 14h06
  2. Keylogger, comptes hackés
    Par Uquiora dans le forum Sécurité
    Réponses: 10
    Dernier message: 03/01/2013, 10h01
  3. Mon Compte facebook a ete Hacke
    Par MohEllayali dans le forum Sécurité
    Réponses: 9
    Dernier message: 01/02/2010, 18h37
  4. [reseaux] Comment creer un compte user à partir d'un formul avec perl
    Par oulai_evado dans le forum Programmation et administration système
    Réponses: 4
    Dernier message: 01/10/2002, 19h54
  5. Compte Pop3
    Par Willand dans le forum C++Builder
    Réponses: 5
    Dernier message: 22/07/2002, 13h27

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo