IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

OVH Discussion :

OVH victime d’un piratage, le hacker aurait accédé à la base de données des clients d’Europe


Sujet :

OVH

  1. #21
    Membre confirmé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2009
    Messages
    354
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2009
    Messages : 354
    Points : 593
    Points
    593
    Par défaut
    Citation Envoyé par killersky4 Voir le message
    Merci je vais regarder ca (parmi mes produit chez OVH j'ai un dédié kimsufi)
    si t'as le temps de mettre un lien vers le topic et de faire un retour, U'R welcome!

  2. #22
    Futur Membre du Club
    Homme Profil pro
    henridesurrel
    Inscrit en
    Juillet 2013
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corse (Corse)

    Informations professionnelles :
    Activité : henridesurrel
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2013
    Messages : 11
    Points : 7
    Points
    7
    Par défaut Prudence est mère 2 sureté !
    Oui j'avais déjà reçu l'information.
    Immédiatement j'ai redéfini mes mots de passe ovh. Et j'invite les clients identifiés chez eux à en faire autant.

  3. #23
    Futur Membre du Club
    Homme Profil pro
    henridesurrel
    Inscrit en
    Juillet 2013
    Messages
    11
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corse (Corse)

    Informations professionnelles :
    Activité : henridesurrel
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juillet 2013
    Messages : 11
    Points : 7
    Points
    7
    Par défaut Prudence est mère 2 sureté !
    Oui j'avais déjà reçu l'information.
    Immédiatement j'ai redéfini mes mots de passe ovh. Et j'invite les clients identifiés chez eux à en faire autant.


    Prestations-web.fr

  4. #24
    Membre à l'essai
    Homme Profil pro
    Conseiller en Insertion Professionnelle
    Inscrit en
    Juillet 2013
    Messages
    14
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Conseiller en Insertion Professionnelle

    Informations forums :
    Inscription : Juillet 2013
    Messages : 14
    Points : 20
    Points
    20
    Par défaut
    Killersky4 a écrit :

    A la lecture de la news il y a quelque chose qui m'étonne : ils utilisaient uniquement un système de login mot de passe comme sécurité ?

    Ils parlent bien d'une vérification de l'ip source mais comme l'ip source peut être le VPN qui n'a pas d'autre sécurité que login/mot de passe, ca ne rend pas le système plus sûr.

    Ils disent qu'ils n'étaient pas assez parano ils ne l'étaient pas du tout!
    Tout les boites que je connais utilisent une multi-factor authentication ( https://en.wikipedia.org/wiki/Multi-...authentication) . Pas mal de service internet s'y sont mis, les paiements bancaire aussi. Bref il y a presque qu'OVH qui n'en avait pas et surtout pour les comptes des admins je trouve ca impensable

    Vous avez compris ca comme moi ?
    +1 mais attention, tout le monde utilise maintenant multi-factor, c'est devenu donc la priorité des pirates! Ce système a fait ses preuves mais combien de temps va-t-il tenir debout?

  5. #25
    Membre régulier
    Homme Profil pro
    Inscrit en
    Novembre 2010
    Messages
    362
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Novembre 2010
    Messages : 362
    Points : 70
    Points
    70
    Par défaut Hacking cryptage décriptage
    Il y a quelques temps je me susi intéressé de près au hacking.

    Je suis sur un site de challenges hacking: faire passer votre navigateur pour un autre, spoofing d'IP, Cassage de mot de passe, faille include, DOS, DDOS, etc etc.

    Je suis assez étonné que le CEO dise que le cassage du mot de passe met du temps.

    Comme vous le savez tous il existe de très bon outils pour casser les mots de passe. Tels Caen & Abel et John the ripper que j'ai utilisés.

    Attention je ne fais pas l'apologie du hacking (je m'y suis interéssé hônnetement) mais dire que c'est très difficile de casser un mot de passer ...

    Ce qui est difficile, c'est accéder au mot de passe.

    Sinon bonne fin de weekend.

    Ricardo

  6. #26
    Membre expert

    Développeur NTIC
    Inscrit en
    Janvier 2011
    Messages
    1 670
    Détails du profil
    Informations personnelles :
    Âge : 33

    Informations professionnelles :
    Activité : Développeur NTIC
    Secteur : Biens de consommation

    Informations forums :
    Inscription : Janvier 2011
    Messages : 1 670
    Points : 3 942
    Points
    3 942
    Par défaut
    Citation Envoyé par RicardoBxl Voir le message
    Il y a quelques temps je me susi intéressé de près au hacking.

    Je suis sur un site de challenges hacking: faire passer votre navigateur pour un autre, spoofing d'IP, Cassage de mot de passe, faille include, DOS, DDOS, etc etc.

    Je suis assez étonné que le CEO dise que le cassage du mot de passe met du temps.

    Comme vous le savez tous il existe de très bon outils pour casser les mots de passe. Tels Caen & Abel et John the ripper que j'ai utilisés.

    Attention je ne fais pas l'apologie du hacking (je m'y suis interéssé hônnetement) mais dire que c'est très difficile de casser un mot de passer ...

    Ce qui est difficile, c'est accéder au mot de passe.

    Sinon bonne fin de weekend.

    Ricardo
    Ca dépend comment le mot de passe est crypté, s'il est salé et surtout de la puissance de calcul utilisée derrière.

    Si tu veux t'amuser : 74321de906284110b50a67c98f4b4bdd
    L'homme est un fou pour l'homme. Toi qui viens de me mettre un aie au moins le courage d'expliquer pourquoi tu n'es pas d'accord.

  7. #27
    Expert éminent sénior

    Homme Profil pro
    Développeur Web
    Inscrit en
    Septembre 2010
    Messages
    5 381
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Puy de Dôme (Auvergne)

    Informations professionnelles :
    Activité : Développeur Web
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Septembre 2010
    Messages : 5 381
    Points : 10 410
    Points
    10 410
    Par défaut
    @RicardoBxl

    Et plus précisément tu veux dire quoi ? Tu arrive à casser un mot de passe d'une douzaine de caractères comprenant caractères spéciaux, chiffres et lettres en combien de temps en prenant par exemple le sha256 qui est le minimum actuel recommandé ?

  8. #28
    Membre confirmé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Juillet 2009
    Messages
    354
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Enseignement

    Informations forums :
    Inscription : Juillet 2009
    Messages : 354
    Points : 593
    Points
    593
    Par défaut
    ça se fait maintenant assez bien avec des grappes de calcul, la NSA doit pouvoir vous régler ce genre de truc en moins d'une semaine (j'aurais même pensé plutôt deux jours). De plus ce genre de cluster se loue à notre époque.

Discussions similaires

  1. Réponses: 15
    Dernier message: 03/06/2014, 18h56
  2. Réponses: 24
    Dernier message: 28/12/2011, 17h45
  3. La fondation Linux victime de piratage de ses serveurs
    Par Idelways dans le forum Actualités
    Réponses: 23
    Dernier message: 20/09/2011, 13h44
  4. Réponses: 0
    Dernier message: 24/06/2011, 14h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo