Nouveau sujet Répondre Imprimer Syndication RSS 2.0

Menacés par un hacker

Nouvelle étincelle
Avatar de neo_lmx
  • Age : 23 ans
  • Messages : 6
  • Inscrit : 22 Aout 2007
  Lien vers ce message 22 Aout 2007, 21:05
Bonjour à tous. http://www.fire-soft-board.com/fsb/images/smileys/happy.gif

Si ce sujet n'est pas placé au bon endroit je m'en excuse, je ne savais pas trop où le mettre.

Je fréquente un forum qui est sous Fire-soft-board. Tout se passait bien sur notre forum jusqu'à ce Lundi 20 Août 2007.

Un nouveau membre du nom de "blabla" poste un nouveau sujet avec des liens vers des images. Problème: quand on clique dessus ça ne marche pas. D'après l'adresse de ces images, elles seraient sur le serveur d'ailleurs.
En fait ces images contenaient un code visant à récupérer le cookie de notre session afin de nous voler notre mot de passe.
Une chance pour moi, je suis sous Firefox donc je n'en ai pas été victime mais un des membres du forum n'était apparemment pas immunisée contre ce type d'attaques.
Il s'agit d'une attaque XSS comme répertoriée dans ce sujet je pense:
http://www.fire-soft-board.com/fsb/sujet-6023-1.html

Le lendemain, le hacker revient pour nous expliquer ce qu'étaient ces images, qu'il s'agissait d'une attaque XSS et qu'il voulait "gentiment" nous prévenir afin que l'administratrice du forum le mette à jour.
Juste en dessous, il menaçait de défacer le site si on ne mettait pas le forum à jour, très gentil n'est-ce pas. http://www.fire-soft-board.com/fsb/images/smileys/happy.gif On rêve tous d'avoir des amis comme ça. http://www.fire-soft-board.com/fsbimages/smileys/fsb2_kiss.gif

Comme je n'ai pas apprécié le fait qu'il menace notre forum, je lui ai répondu. De fil en aiguille il m'a lâché qu'il était l'auteur de la faille en question. Donc j'ai pensé que vous, membres du forum officiel de FSB, le connaissiez peut-être et pourriez m'aider à mettre un terme à son chantage.
Si encore ils nous avaient juste dit qu'il y avait une faille ou nous avait proposé son aide ça aurait été. Mais je trouve ça inadmissible qu'il en profite pour nous menacer sous prétexte que notre forum n'est pas à jour. http://www.fire-soft-board.com/fsbimages/smileys/fsb2_devil.gif
De plus l'administratrice de notre forum n'est pas experte en Informatique donc ce n'est pas forcément évident pour elle de mettre à jour le forum, même si je lui ai proposé mon aide.
Notre forum utilise FSB v1.0.1 pour info.

J'espère donc que vous pourrez m'aider à l'identifier et que s'il fait partie de votre communauté des sanctions seront prises contre lui afin qu'il ne réitère pas ce genre de comportement sur d'autre forums.

Les choses que j'ai pu noter sur lui:
- son pseudo est "blabla"
- il se connecte avec une IP volée (selon ses dires)
- il est soit disant l'auteur de la faille
- il a contacté l'Admin de ce site pour la lui soumettre
- il ne supporte pas qu'on lui dise la vérité en face
- il écrit vraiment très mal, l'orthographe il ne connait pas apparemment
- il a l'air assez limité mentalement donc je lui donnerai au plus 15 ans

Voici tous les messages qu'il a laissé sur notre forum.
Je ne mets pas le lien vers le sujet en question pour ne pas que l'on m'accuse de publicité.
Si un admin le veut je peux le lui envoyer par MP. Je vais demander à ce que le sujet ne soit pas supprimé.

Citation (blabla)
Car ce post est en faite une attaque de type XSS, j'ai découvert la
faille il y a quelque jour elle est donc de type zero_Day quand tu a
cliqué sur le lien l'image contené un code malicieut qui m'a permit
de volée ton coockie de connection.
je pourrais entre autre me connecté sous ton pseudo, sauf que je n'est
pas une mentalité de defacer, c'est pour sa que je vais donc vous proposez
quelque solution a cette attaque.
Si vous n'appliquez rien je serais contraint de vous defacez ce forum
je vous previent aussi que le fait de me bannir ne changera rien étant
donné que cette IP est spoofé (volée).
cashelle voici le contenu du coockie volée je te conseil donc de changé ton mot
de passe
Citation
fsb_invisible=1; fsb_auto_connexion=1; fsb_login=cashelle; fsb_mdp=XXXXX; fsb_derniere_visite=1187557545; fsb_sid=8ade95f0396c5455790e72c5fbd3d80c


Je demande donc a l'admnistratrice de me contacter par MP, sur
ce bonne journée a vous


Citation (blabla)
merci, j'ai par ailleurs contacté l'equipe de fsb pour corigé la faille.


Citation (blabla)
deja d'un tu n'est absolument en position de force pour me parlé sur ce tont.
secondo il existe des base de donnée de mot de passe md5 (48go) cela prend donc quelque seconde pour cracké un mot de passe md5.sinon je ne voit aucun forum défacé ... apres tu parle de donnée mon ip au flic du net(big up a la dst) j'ai comis un delit ? le delit de vous informez d'une faille ? il ne peut pas y avoir 2 ip conecté, il n'y a aucun log contenan mon ip, meme pas sur la machine de l'ip volé vu qu'elle est déconecté


Citation (blabla)
Si c'est des menaces laisse moi rigolé, tu croit vraiment
qu'il vont ce bougé parce que j'ai defacé ce forum ? XD
T'es vraiment a ce point ignorante ? Si ce forum avait
des revenut fignancier il aurais tenter de me retrouvé
sauf que ce n'est pas le cas ...
Et avant de parler renseigne toi un peut car la j'ai l'impretion
de faire un cours a une lamerz.
regarde un bon site pour ce renseigner: http://google.fr/


Citation (blabla)
tu commence a m'énervé, commence par regardé tes fautes
avant de poster.
Puit sache que je suis l'auteur de la faille si tu veut
plus d'info va sur le forum officiel.
Puit sache que toute les version de Fire Soft Board sont
faillible, alors renseigne toi avant de parler.


Aurevoir et Merci d'avance. :)
 
Etoile
Avatar de BlackJowy
  • Age : 22 ans
  • Messages : 3396
  • Inscrit : 01 Mars 2007
Message édité 2 fois, dernière édition par BlackJowy, 22 Aout 2007, 21:31     Lien vers ce message 22 Aout 2007, 21:28
Hacker c'est mal, on est d'accord, mais avoir un forum pas un jour, c'est limite pire.

Si cette personne a utilisé x ou y procédé pour masquer son ip, on pourra pas plus t'aider, et effectivement, les flics tu peux attendre pour qu'ils se bougent pour si peu de choses.... (entre nous je préfère les voir chasser du pédophile que les hackers "préventifs")

La première chose à faire c'est de mettre votre forum à jour, on ne le dira JAMAIS ASSEZ, si une majorité de pseudo hackers et hackers sont des connards finis, une minorité sont des gens certes pas toujours trés doués en orthographe certes, mais qui cherchent surtout à pointer les erreurs des concepteurs de logiciels et des utilisateurs, une société qui ne corrige pas une faille c'est tout autant grave qu'un utilisateur qui ne tient pas à jour son logiciel.

Pour ce qui est de la Zero Day, c'est possible, mais pas sur vu que votre forum utilise une version dépassée, Zero day ou pas, mettre à jour votre forum est une première chose à faire, si nouvelle faille il y a et que Genova en a été informé, elle sera rapidement corrigée.


En résumé, on ne pourra jamais l'identifier, et vous DEVEZ mettre votre forum à jour par quelque moyen que ce soit.


Ps: Je comprend que la méthode ne t'ai pas plus, on aime jamais subir un chantage, mais en même temps on peut pas lui reprocher, c'est un peu comme faire du chantage sur le dessert pour que ton gosse arrête de jouer avec des allumettes en cachette.


"It's backup day today so I'm pissed off. Being the BOFH, however, does have it's advantages. I reassign null to be the tape device — it's so much more economical on my time as I don't have to keep getting up to change tapes every 5 minutes. And it speeds up backups too, so it can't be all bad can it? Of course not." S.Travaglia

 
Nouvelle étincelle
Avatar de neo_lmx
  • Age : 23 ans
  • Messages : 6
  • Inscrit : 22 Aout 2007
  Lien vers ce message 22 Aout 2007, 21:38
Si cette personne a utilisé x ou y procédé pour masquer son ip, on pourra pas plus t'aider, et effectivement, les flics tu peux attendre pour qu'ils se bougent pour si peu de choses.... (entre nous je préfère les voir chasser du pédophile que les hackers "préventifs")

Ça je m'en doutais. ;)
C'est pour ça que j'ai mis ce que je savais de lui et que j'ai posté sur ce forum car je me suis dit que peut-être quelqu'un reconnaitrait son comportement et saurait qui c'est. :)

Sinon la Mise à jour de notre forum est prévue. ^^
 
Etoile
Avatar de BlackJowy
  • Age : 22 ans
  • Messages : 3396
  • Inscrit : 01 Mars 2007
  Lien vers ce message 22 Aout 2007, 21:45
Malgré vos échanges houleux, je pense que vous devriez bien le prendre, il aurait pu tout supprimer et partir sans rien dire, ça c'est déjà vu.

Mettez à jour dès que possible, et voilà :D

On peut difficilement identifier cette personne par tes informations, et les failles sont soumises à Genova de façon anonyme, de toute les façons, son identité ne vous apportera rien :D


"It's backup day today so I'm pissed off. Being the BOFH, however, does have it's advantages. I reassign null to be the tape device — it's so much more economical on my time as I don't have to keep getting up to change tapes every 5 minutes. And it speeds up backups too, so it can't be all bad can it? Of course not." S.Travaglia

 
Nouvelle étincelle
Avatar de neo_lmx
  • Age : 23 ans
  • Messages : 6
  • Inscrit : 22 Aout 2007
  Lien vers ce message 22 Aout 2007, 21:47
Malgré vos échanges houleux, je pense que vous devriez bien le prendre, il aurait pu tout supprimer et partir sans rien dire, ça c'est déjà vu.

Mettez à jour dès que possible, et voilà :D

On peut difficilement identifier cette personne par tes informations, et les failles sont soumises à Genova de façon anonyme, de toute les façons, son identité ne vous apportera rien :D


Oui. Merci quand même. :)

Si l'administratrice a besoin d'aide pour la MAJ, je lui ai conseillé de passer ici. ^^
 
Etoile
Avatar de BlackJowy
  • Age : 22 ans
  • Messages : 3396
  • Inscrit : 01 Mars 2007
  Lien vers ce message 22 Aout 2007, 21:49
Bien entendu, c'est le mieux à faire, elle pourra demander conseil, voir se faire aider par l'un des modérateurs directement ^^


"It's backup day today so I'm pissed off. Being the BOFH, however, does have it's advantages. I reassign null to be the tape device — it's so much more economical on my time as I don't have to keep getting up to change tapes every 5 minutes. And it speeds up backups too, so it can't be all bad can it? Of course not." S.Travaglia

 
Nouvelle étincelle
Avatar de miss80s
  • Messages : 21
  • Inscrit : 28 Juillet 2005
  Lien vers ce message 22 Aout 2007, 21:53
Hello tous, je suis l'administratrice en question :) le problème est que je ne connais vraiment rien à la programmation, uniquement le HTML. Tout ce que je sais faire c'est reperer des lignes de code ou variable et les changer :-/ J'ai cherché sur le forum et le wiki je n'ai pas vu comment mettre à jour mon forum, je suis en v1.0.1 comment je fais ? Merci beaucoup de votre aide
 
Etoile
Avatar de BlackJowy
  • Age : 22 ans
  • Messages : 3396
  • Inscrit : 01 Mars 2007
  Lien vers ce message 22 Aout 2007, 22:00
Pas besoin de savoir coder, il suffit de savoir faire ce que tu sais déjà faire, comme votre forum est en 1.0.1 il va falloir faire chaque mise à jour existante de la 1.0.1 jusqu'à la 1.0.8

Tout est là http://www.fire-soft-board.com/fsb/forum-13-1.html faut juste fouiller un peu ;)


"It's backup day today so I'm pissed off. Being the BOFH, however, does have it's advantages. I reassign null to be the tape device — it's so much more economical on my time as I don't have to keep getting up to change tapes every 5 minutes. And it speeds up backups too, so it can't be all bad can it? Of course not." S.Travaglia

 
Nouvelle étincelle
Avatar de neo_lmx
  • Age : 23 ans
  • Messages : 6
  • Inscrit : 22 Aout 2007
  Lien vers ce message 22 Aout 2007, 22:03
Vu que notre forum ne possède aucun MOD à ma connaissance. Est-ce qu'on ne pourrait pas tout simplement uploader directement les fichiers de la version 1.0.8 sur le FTP afin qu'ils écrasent les anciens ?
 
Equipe des MODS
Avatar de Grummfy
  • Age : 23 ans
  • Messages : 5428
  • Inscrit : 16 Septembre 2004
  Lien vers ce message 22 Aout 2007, 22:11
si tu n'as pas installer de mods et tu n'as pas de thème personalisé, le plus simple tu exécutes les différentes requetes sql, cache et fichier nécessaire entre chaque version puis tu copie le contenu de l'archive de fsb 1.0.8 en écrasant les anciens fichier.



il est clair que ce que se type à fait est plutôt désagréable, mais bon c'est mieux qu'un delete complet
au passage pense à changer t'es password après la mise à jour et a faire des copie de sauvegarde!


"La gravité est le bonheur des imbéciles" Charles de Montesquieu > "T'as raison, L'apesanteur c'est plus rigolo" Hébus de Phalompe (Troll de Troy)
http://www.grummfy.com/download/crea/smileys/fsb2.gif Mods fsb1 - Mods fsb2 - Mon forum - Grummfy's project
 
Flamme ardente
Avatar de TCool
  • Age : 25 ans
  • Messages : 470
  • Inscrit : 04 Février 2005
Message édité 1 fois, dernière édition par TCool, 22 Aout 2007, 22:17     Lien vers ce message 22 Aout 2007, 22:13
Salut,

non surtout pas il y a eu un changement important à la version 1.0.3 ou 1.04 -_- après cette mise à jour vie :p

ps: je vais regarder ...

edit: je trouve pas :/ j'etais sur qu'une mise à jour faisait des grosses modifs sur le cache non ?

@++,
TCooL


TCooL TCooL
MonFSB, hébergement de son forum fsb gratuit ^^
Zoneur And PurPle développement ^^
Tous mes MOD dispo ici
 
Nouvelle étincelle
Avatar de neo_lmx
  • Age : 23 ans
  • Messages : 6
  • Inscrit : 22 Aout 2007
  Lien vers ce message 22 Aout 2007, 22:17
Merci pour vos réponses et vos conseils. :)
 
Flammeche
Avatar de blackduty
  • Age : 26 ans
  • Messages : 31
  • Inscrit : 02 Octobre 2006
  Lien vers ce message 22 Aout 2007, 22:19
Il a pas l'air doué le Hacker... ne pas savoir écrire un cookie pour quelqu'un qui est censé s'y connaitre, ça fait tâche...

Citation
coockie
 
Nouvelle étincelle
Avatar de miss80s
  • Messages : 21
  • Inscrit : 28 Juillet 2005
  Lien vers ce message 22 Aout 2007, 22:48
Oups il semble que j'avais deja fait des mises à jour mais le numero de version n'a pas changé... il n'y a pas moyen de voir quelle version j'ai réellement ?
 
Flammeche
Avatar de deden
  • Messages : 25
  • Inscrit : 22 Aout 2007
  Lien vers ce message 22 Aout 2007, 23:07
Ou télécharger la version 1.08 de FSB, car sur le site on voit que la version 1.0.6a
 
Répondre


.