IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Piratage de compte Google et de boite mail


Sujet :

Sécurité

  1. #1
    Nouveau Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2019
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 23
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2019
    Messages : 2
    Points : 1
    Points
    1
    Par défaut Piratage de compte Google et de boite mail
    Salut j’ai un compte Google que j’utilise pour mes emails, et pour utiliser la Gsuite (Google Doc, Google Drive)
    Il me sert pour les cours, pour les projets à réaliser, et à rechercher des stages.

    Sauf que un jour, alors que j’utilisais Google doc partagé avec mon groupe en classe, un utilisateur anonyme à eu accès au document avec les droits de modification. Il pouvait faire ce qu’il voulait sur les document qui étaient notre support de travail.
    Je ne croyais qu’a une manip pas bien grave, jusqu’à ce que je remarque un matin que mon compte perso (compte dont je me sers pour les stages et les relations perso) avait envoyé un mail à un de mes contacts privés. J’ai compris que quelqu’un avait piraté mon compte.

    J’ai donc changé le mot de passe de mon compte mais les intrusions sur les Google doc continuaient. Ma boite mail n’indiquait pas que quelqu’un c’était connecté sur un autre poste.

    Et c’est forcement quelqu’un du campus car l’intrus n’hésite pas à me parler (via Google doc) de mes camarades de classe. Dans le campus nous avons un système de session par poste et il arrive que le compte soit déjà connecté sur les session pour gagner du temps.

    Comment ce mec fait pour avoir accès à tout les doc que je partage ? Comment il a eu les droits de modification ? Pourquoi Google me préviens pas quand il y a une nouvelle connexion ? Comment il a fait pour continuer à se reconnecter malgré le changmeent de mot de passe ?

    Merci de m’aider ça peut être dangereux si je continue à vivre avec cet intrus

  2. #2
    Membre du Club
    Homme Profil pro
    Alternant
    Inscrit en
    Octobre 2019
    Messages
    48
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Jura (Franche Comté)

    Informations professionnelles :
    Activité : Alternant

    Informations forums :
    Inscription : Octobre 2019
    Messages : 48
    Points : 66
    Points
    66
    Par défaut
    Ton mot de passe est pré-enregistré sur t'as session ?

    C'est-à-dire tu est sur la page de connexion de google et tu as ton mail et ton mot de passe dé pré-rentré déjà ou non ?

  3. #3
    Expert confirmé Avatar de yildiz-online
    Homme Profil pro
    Architecte de domaine
    Inscrit en
    Octobre 2011
    Messages
    1 444
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Architecte de domaine

    Informations forums :
    Inscription : Octobre 2011
    Messages : 1 444
    Points : 4 563
    Points
    4 563
    Par défaut
    Active l'authentification à 2 facteurs, ça le bloquera.
    PXL le retro-gaming facile: Essayez-le

    Yildiz-Engine an open-source modular game engine: Website
    Yildiz-Online a 3D MMORTS in alpha: Facebook page / Youtube page

  4. #4
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Je répète le message du précédent, car ça devrait être un réflexe pour ce genre de comptes : active l'authentification à 2 facteurs.

    Il me semble aussi que, en plus, depuis ton compte tu peux déloguer toutes les sessions connectées. Fais-le.
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  5. #5
    Inactif  

    Profil pro
    Inscrit en
    Janvier 2011
    Messages
    3 064
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 064
    Points : 4 604
    Points
    4 604
    Par défaut
    Bonsoir .

    4 choses que je ferais si j'étais toi :

    1) utiliser un navigateur comme firefox qui kill toutes les sessions ouvertes une fois deconnecté (pas d'enregistrement de MDP ni de session ... )
    2) avoir une politique de partage plus restrictive (partager des copies et non les originaux, si originaux mettre un seul droit de lecture, de préférence du pdf/image et pas du texte brute ... )
    3) utiliser autre chose que Google ... Genre Onedrive qui est moins "openbar" que Google.
    4) avoir moins une confiance aveugle ...

  6. #6
    Membre chevronné
    Avatar de NVCfrm
    Homme Profil pro
    Administrateur Système/Réseaux - Developpeur - Consultant
    Inscrit en
    Décembre 2012
    Messages
    1 036
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : Administrateur Système/Réseaux - Developpeur - Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Décembre 2012
    Messages : 1 036
    Points : 1 917
    Points
    1 917
    Billets dans le blog
    5
    Par défaut
    Saluts.
    Ce qui serait intéressant est de débusquer le petit malin qui joue avec lui.
    Dans le gestionnaire de compte de Gmail, il est possible d'avoir une vue d'historique d’activités et des appareils connectes, ip, localisation, heures etc.
    Gmail ne t'envoie pas d'avertissement parce que le client connecte est sur directement ou indirectement un des appareils reconnus pour ton compte.
    En démêlant un petit peu, et en restant discret, tu pourras peut être le repérer.
    Deja, je crois que c'est un gamin inconscient dans votre milieu de travail ...
    Ousmane


    Quand on tombe dans l'eau, la pluie ne fait plus peur.

  7. #7
    Nouveau Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Novembre 2019
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 23
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Novembre 2019
    Messages : 2
    Points : 1
    Points
    1
    Par défaut
    Merci de toutes vos réponses.

    Ce qu'il c'était passé était que quelqu'un avait chopé le mot de passe de ma session et s'est servi des comptes enregistrés sur le poste
    J'ai donc changé le mdp de ma Session et les instruisons ont cessées.
    J'avais effectivement fait des copies locales de mes document donc ce n'était pas si gênant en sois

    En effet quand on doit se connecter 5 fois à son compte Google pour les études c'est souvent lassant donc parfois j'enregistrais le compte sur le navigateur par soucis de gain de temps.

    Le problème à l'air de s'être arrangé merci beaucoup

Discussions similaires

  1. Soupçon de piratage de boite mail étrange
    Par Janox dans le forum Sécurité
    Réponses: 8
    Dernier message: 27/07/2018, 17h10
  2. [Exchange 2010] Supprimer compte utilisateur en gardant sa boite mail
    Par krapotobasta dans le forum Exchange Server
    Réponses: 6
    Dernier message: 31/10/2014, 14h50
  3. Lier un compte UNIX à une boite mail
    Par dré kam dans le forum Linux
    Réponses: 3
    Dernier message: 05/07/2012, 00h04
  4. [MSN] Sauvegarder le carnet d’adresses de la boite mail MSN
    Par Furius dans le forum Messagerie instantanée
    Réponses: 7
    Dernier message: 08/12/2005, 12h16
  5. partage de boite mail...
    Par jesus144 dans le forum Autres Logiciels
    Réponses: 1
    Dernier message: 25/09/2005, 14h36

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo