Aller directement au contenu
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes
Réduire
CryptoFR
  1. Accueil
  2. News
  3. Bitcointalk attaqué, HS et peut-être compromis : changez vos mot de passe !

Bitcointalk attaqué, HS et peut-être compromis : changez vos mot de passe !

Planifier Épinglé Verrouillé Déplacé News
hackbitcointalksécurité
17 Messages 7 Publieurs 18.9k Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • AnémolA Hors-ligne
    AnémolA Hors-ligne
    Anémol
    a écrit sur dernière édition par
    #7

    Normalement, la longueur du mot de passe devrait ne pas intervenir si tu n’as pas accès à l’algorithme de cryptage. Il existe mille et une manière de crypter un mot de passe (multiple hashages, ajout de caractères, inversion, etc). Si l’attaquant n’a pas accès à cet algorithme, il va se retrouver avec une signature sans savoir trop quoi en faire. Pour attaquer en “force brute”, il faut cet algorithme par exemple.

    La génération de la signature du mot de passe peut se faire sur une autre machine (serveur de clés). Ainsi, lors d’attaques, il faut pouvoir avoir accéder à deux machines et non une seule (déjà plus difficile).

    A savoir si BitcoinTalk utilise de tels procédés, en théorie il ne devrait pas être possible de le savoir: une bonne sécurité ne mentionne pas ce genre d’informations.

    Dans une chaîne de sécurité, c’est très souvent le maillon humain le maillon faible.

    ffmadF 1 réponse Dernière réponse
    0
  • superresistantS Hors-ligne
    superresistantS Hors-ligne
    superresistant
    a écrit sur dernière édition par superresistant
    #8

    Ok je me connecte enfin (sur cryptofr)

    Savez vous si d’autres informations sont compromises ?

    ffmadF 1 réponse Dernière réponse
    0
  • ffmadF Hors-ligne
    ffmadF Hors-ligne
    ffmad Bitcoiner Lightning Network AssoCryptoFR Admin
    a répondu à superresistant le dernière édition par
    #9

    @superresistant a dit :

    Ok je me connecte enfin.

    Savez vous si d’autres informations sont compromises ?

    Les hackers ont eu accès au serveur en entier. Ce qui explique que bitcointalk soit HS pour 1 à 2 jours, ils vont devoir vérifier beaucoup de choses …

    The forum’s ISP NFOrce managed to get tricked into giving an attacker access to the server

    Le hosteur qui s’est fait berner vraisemblablement : https://www.nforce.com/

    Gestion Forum et Association CryptoFR

    1 réponse Dernière réponse
    0
  • sangokuS Hors-ligne
    sangokuS Hors-ligne
    sangoku Etherian
    a écrit sur dernière édition par
    #10

    Comme quoi le problème se trouve souvent entre le clavier et la chaise

    1 réponse Dernière réponse
    0
  • ffmadF Hors-ligne
    ffmadF Hors-ligne
    ffmad Bitcoiner Lightning Network AssoCryptoFR Admin
    a répondu à Anémol le dernière édition par
    #11

    @Anémol a dit :

    Normalement, la longueur du mot de passe devrait ne pas intervenir si tu n’as pas accès à l’algorithme de cryptage. Il existe mille et une manière de crypter un mot de passe (multiple hashages, ajout de caractères, inversion, etc). Si l’attaquant n’a pas accès à cet algorithme, il va se retrouver avec une signature sans savoir trop quoi en faire. Pour attaquer en “force brute”, il faut cet algorithme par exemple.

    La génération de la signature du mot de passe peut se faire sur une autre machine (serveur de clés). Ainsi, lors d’attaques, il faut pouvoir avoir accéder à deux machines et non une seule (déjà plus difficile).

    A savoir si BitcoinTalk utilise de tels procédés, en théorie il ne devrait pas être possible de le savoir: une bonne sécurité ne mentionne pas ce genre d’informations.

    pour information au niveau du cryptage du mot de passe :

    theymos : Yes, each password has a 12-byte unique salt. The passwords are hashed with 7500 rounds of SHA-256.

    @Anémol a dit :

    Dans une chaîne de sécurité, c’est très souvent le maillon humain le maillon faible.

    @sangoku a dit :

    Comme quoi le problème se trouve souvent entre le clavier et la chaise

    Ici c’est clairement le cas 😕

    Gestion Forum et Association CryptoFR

    AnémolA 1 réponse Dernière réponse
    0
  • AnémolA Hors-ligne
    AnémolA Hors-ligne
    Anémol
    a répondu à ffmad le dernière édition par
    #12

    @ffmad a dit :

    pour information au niveau du cryptage du mot de passe :

    theymos : Yes, each password has a 12-byte unique salt. The passwords are hashed with 7500 rounds of SHA-256.

    C’est peut être de l’intoxication. C’est une bonne parade également pour leurrer. 🙂

    Tu glisses quelque part sur le site ou le serveur, “avec maladresse” (Ooops!!) le type de cryptage utilisé, histoire de faire croire à une bonne prise de guerre aux pirates et concentrer leur effort cette voie.

    1 réponse Dernière réponse
    0
  • C Hors-ligne
    C Hors-ligne
    cobotica
    a écrit sur dernière édition par
    #13

    c,est un bon site pour parler de bitcoin mais il y,a trop de coins pump and dump c,est dommage pour le site

    1 réponse Dernière réponse
    0
  • ffmadF Hors-ligne
    ffmadF Hors-ligne
    ffmad Bitcoiner Lightning Network AssoCryptoFR Admin
    a écrit sur dernière édition par
    #14

    messages envoyé à tous les utilisateurs :

    You are receiving this message because your email address is associated
    with an account on bitcointalk.org. I regret to have to inform you that
    some information about your account was obtained by an attacker who
    successfully compromised the bitcointalk.org server. The following
    information about your account was likely leaked:

    • Email address
    • Password hash
    • Last-used IP address and registration IP address
    • Secret question and a basic (not brute-force-resistant) hash of your
      secret answer
    • Various settings

    You should immediately change your forum password and delete or change
    your secret question. To do this, log into the forum, click “profile”,
    and then go to “account related settings”.

    If you used the same password on bitcointalk.org as on other sites, then
    you should also immediately change your password on those other sites.
    Also, if you had a secret question set, then you should assume that the
    attacker now knows the answer to your secret question.

    Your password was salted and hashed using sha256crypt with 7500 rounds.
    This will slow down anyone trying to recover your password, but it will
    not completely prevent it unless your password was extremely strong.

    While nothing can ever be ruled out in these sorts of situations, I do
    not believe that the attacker was able to collect any forum personal
    messages.

    I apologize for the inconvenience and for any trouble that this may cause.

    Gestion Forum et Association CryptoFR

    1 réponse Dernière réponse
    0
  • AnémolA Hors-ligne
    AnémolA Hors-ligne
    Anémol
    a écrit sur dernière édition par Anémol
    #15

    Reçu le même mais dans la mesure où leur site n’est pas en ligne, il est difficile de modifier son mot de passe! 😄

    Je vais rendre mon mot de passe nettement plus complexe. Au lieu de 1234 je vais mettre 12345

    ffmadF 1 réponse Dernière réponse
    2
  • ffmadF Hors-ligne
    ffmadF Hors-ligne
    ffmad Bitcoiner Lightning Network AssoCryptoFR Admin
    a répondu à Anémol le dernière édition par
    #16

    @Anémol l’air de rien c’est déjà nettement plus complexe ^^

    Gestion Forum et Association CryptoFR

    1 réponse Dernière réponse
    0
  • ffmadF Hors-ligne
    ffmadF Hors-ligne
    ffmad Bitcoiner Lightning Network AssoCryptoFR Admin
    a écrit sur dernière édition par
    #17

    bitcointalk semble être de retour cette fois-ci

    n’oubliez pas de changer votre mot de passe, et vos questions personnelles également

    Gestion Forum et Association CryptoFR

    1 réponse Dernière réponse
    0

  • Se connecter

  • Vous n'avez pas de compte ? S'inscrire

  • Connectez-vous ou inscrivez-vous pour faire une recherche.
  • Premier message
    Dernier message
0
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes