Pages:
Author

Topic: [Guide] Sécurité des comptes Bitcointalk - page 3. (Read 1199 times)

legendary
Activity: 2590
Merit: 2348
Oui, soyez parano Smiley.
Je dois reconnaître que ça me rassurerait qu'il ait été hacké à cause du monde qu'il s'était mis à dos ou de son mode de vie très nomade, parce que ça voudrait dire que ça n'est pas susceptible d'arriver à tout le monde et qu'on pourrait facilement s'en prémunir juste en évitant de vouloir trop jouer les gros bras et en s'abstenant de parcourir le monde. Mais la vérité comme tu dis c'est qu'on en sait rien et qu'il a pu être hacké complètement au hasard...  Et que ça peut nous arriver demain à nous aussi  Undecided
Yes, mais tout de même 2x de suite en l'espace de .. 2 mois ? Il y'a des choses à mettre en place pour se prévenir de ce genre de désagréments.
Après c'est sûr que c'est peut être pas critique de la même façon pour tout le monde.

Pour ma part je me connecte sur le forum avec mon compte que de ma machine.
J'utilise KeePassX et ça génère des mots de passe du genre "MGW66\_?A'NZF=ig&s49)$)]oK8!.T:+ncY8" Tongue
Je recommande cette solution pour générer et garder safe ses mots de passe. Smiley

Quand je dois intervenir mais pas de mon PC, j'utilise mon compte alt. ^^

D'après le seclog, son mot de passe a été changé 3h avant sa fausse demande de prêt.
Quote
July 16, 2019, 22:43:45 - kenzawak - password reset via email
C'est donc a priori le hackeur qui a RAZ son mdp via email.
Par ailleurs son adresse mail n'a pas été changée d'après sa page de trust.
On peut donc penser que contrairement à la 1ère fois ce n'est pas son mdp btctalk qui a été hacké mais simplement sa mesagerie mail. Donc je ne suis pas sûr qu'utiliser un alt aurait suffit à lui sauver la mise cette fois-ci...

C'est une hypothèse comme une autre mais beaucoup de sites se font régulièrement hacker leurs fichiers utilisateur avec les mdp, ils sont ensuite vendus ou diffusés sur le darknet et sur les sites spécialisés(Le site https://haveibeenpwned.com répertorie d'ailleurs ces "fuites")
Si il s'est inscrit avec son adresse mail sur un site oú il a utilisé le même mdp (ou approchant) que pour sa messagerie mail, et que ce site là est tombé, le hackeur a pu trouver son mdp sur le darknet ou le web.
legendary
Activity: 2464
Merit: 3158
Oui, soyez parano Smiley.
Je dois reconnaître que ça me rassurerait qu'il ait été hacké à cause du monde qu'il s'était mis à dos ou de son mode de vie très nomade, parce que ça voudrait dire que ça n'est pas susceptible d'arriver à tout le monde et qu'on pourrait facilement s'en prémunir juste en évitant de vouloir trop jouer les gros bras et en s'abstenant de parcourir le monde. Mais la vérité comme tu dis c'est qu'on en sait rien et qu'il a pu être hacké complètement au hasard...  Et que ça peut nous arriver demain à nous aussi  Undecided
[/quote]

Yes, mais tout de même 2x de suite en l'espace de .. 2 mois ? Il y'a des choses à mettre en place pour se prévenir de ce genre de désagréments.
Après c'est sûr que c'est peut être pas critique de la même façon pour tout le monde.

Pour ma part je me connecte sur le forum avec mon compte que de ma machine.
J'utilise KeePassX et ça génère des mots de passe du genre "MGW66\_?A'NZF=ig&s49)$)]oK8!.T:+ncY8" Tongue
Je recommande cette solution pour générer et garder safe ses mots de passe. Smiley

Quand je dois intervenir mais pas de mon PC, j'utilise mon compte alt. ^^
legendary
Activity: 2590
Merit: 2348
Je ne pense pas que ce soit un hack aléatoire. Un hacker aléatoire s'en tiendrait aux comptes d'échanges/banques etc.

La seule raison d'essayer de se faire 0.01 BTC avec un prêt, c'est vraiment vouloir nuire à la personne, pas se faire de l'argent. Et si ça peut arriver à kenza, ça peut arriver à d'autres<
Demandez plus aurait éveillé trop de suspicions.
Est-ce un hack dirigé contre Kenzawak, je ne sais pas. Il a l'art de se faire des amis, mais il est tombé sur quelqu'un qui connait un petit peu BCT  (ou qui a pris le temps de connaitre le forum). Un scénario possible que je vois c'est qu'après le premier hack, il a changé tous ses mots de passe, mais pas reformaté (ou il a reinstallé une merde) et il a un keylogger (ou il a mis le même mot de passe partout... mais là...). 'Fin j'espère qu'il aura le temps de nous expliquer tout ça un jour.

Quote
Watch out.

Oui, soyez parano Smiley.
Je dois reconnaître que ça me rassurerait qu'il ait été hacké à cause du monde qu'il s'était mis à dos ou de son mode de vie très nomade, parce que ça voudrait dire que ça n'est pas susceptible d'arriver à tout le monde et qu'on pourrait facilement s'en prémunir juste en évitant de vouloir trop jouer les gros bras et en s'abstenant de parcourir le monde. Mais la vérité comme tu dis c'est qu'on en sait rien et qu'il a pu être hacké complètement au hasard...  Et que ça peut nous arriver demain à nous aussi  Undecided
staff
Activity: 2366
Merit: 2013
I find your lack of faith in Bitcoin disturbing.
Je ne pense pas que ce soit un hack aléatoire. Un hacker aléatoire s'en tiendrait aux comptes d'échanges/banques etc.

La seule raison d'essayer de se faire 0.01 BTC avec un prêt, c'est vraiment vouloir nuire à la personne, pas se faire de l'argent. Et si ça peut arriver à kenza, ça peut arriver à d'autres<
Demandez plus aurait éveillé trop de suspicions.
Est-ce un hack dirigé contre Kenzawak, je ne sais pas. Il a l'art de se faire des amis, mais il est tombé sur quelqu'un qui connait un petit peu BCT  (ou qui a pris le temps de connaitre le forum). Un scénario possible que je vois c'est qu'après le premier hack, il a changé tous ses mots de passe, mais pas reformaté (ou il a reinstallé une merde) et il a un keylogger (ou il a mis le même mot de passe partout... mais là...). 'Fin j'espère qu'il aura le temps de nous expliquer tout ça un jour.

Quote
Watch out.

Oui, soyez parano Smiley.
legendary
Activity: 2590
Merit: 2348
Ben le mec qui a créé le thread du prix du btc (latapie) il s'est bien jeté sous un train à cause d'un scammeur, donc oui ça doit être vraiment traumatisant psychologiquement

Je savais qu'il n'était plus de ce monde, mais pas pour cette raison ? Sérieux tu en es sûr Huh
Ouais ça serait ce mec qui l'aurait scammé m'enfin j'en sais pas plus perso
https://wadiirachid.wordpress.com/2018/01/20/wadii-rachid-le-meurtrier-de-david-latapie/
hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
Ben le mec qui a créé le thread du prix du btc (latapie) il s'est bien jeté sous un train à cause d'un scammeur, donc oui ça doit être vraiment traumatisant psychologiquement

Je savais qu'il n'était plus de ce monde, mais pas pour cette raison ? Sérieux tu en es sûr Huh
legendary
Activity: 2590
Merit: 2348
on ne sait jamais qui il y a derrière l'écran ici

C'est ça, personnellement vous n'aurez aucun autre contacte de moi ailleurs qu'ici, dsl les amis  Undecided Enfin au pire le compte du forum ce n'est pas bien " grave ", mais les exchanges putin...

J'en suis sûr que des mecs ce sont déjà foutus une corde au cou à cause d'un hacker...
Ben le mec qui a créé le thread du prix du btc (latapie) il s'est bien jeté sous un train à cause d'un scammeur, donc oui ça doit être vraiment traumatisant psychologiquement
hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
on ne sait jamais qui il y a derrière l'écran ici

C'est ça, personnellement vous n'aurez aucun autre contacte de moi ailleurs qu'ici, dsl les amis  Undecided Enfin au pire le compte du forum ce n'est pas bien " grave ", mais les exchanges putin...

J'en suis sûr que des mecs ce sont déjà foutus une corde au cou à cause d'un hacker...
legendary
Activity: 2590
Merit: 2348
Comme je disais en partie anglaise, faites attention.

Je ne pense pas que ce soit un hack aléatoire. Un hacker aléatoire s'en tiendrait aux comptes d'échanges/banques etc.

La seule raison d'essayer de se faire 0.01 BTC avec un prêt, c'est vraiment vouloir nuire à la personne, pas se faire de l'argent. Et si ça peut arriver à kenza, ça peut arriver à d'autres<

Watch out.
Moi je me demande aussi si ce n'est pas quelqu'un qu'il a redtrusté ou attaqué un peu trop violemment... on ne sait jamais qui il y a derrière l'écran ici et il s'exposait beaucoup, je crois qu'à un moment donné il mettait même son vrai compte facebook et twitter sur le forum.
hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
Il a demandé un prêt sans collatéral (enfin son hacker a demandé).

Ah ok, bon sinon j'espère que kenza' n'avait pas beaucoup sur les exchange...
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
La seule raison d'essayer de se faire 0.01 BTC avec un prêt, c'est vraiment vouloir nuire à la personne, pas se faire de l'argent. Et si ça peut arriver à kenza, ça peut arriver à d'autres<

Watch out.

C'est à dire, c'est quoi l'histoire avec le prêt ?

Il a demandé un prêt sans collatéral (enfin son hacker a demandé).


hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
La seule raison d'essayer de se faire 0.01 BTC avec un prêt, c'est vraiment vouloir nuire à la personne, pas se faire de l'argent. Et si ça peut arriver à kenza, ça peut arriver à d'autres<

Watch out.

C'est à dire, c'est quoi l'histoire avec le prêt ?
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
Comme je disais en partie anglaise, faites attention.

Je ne pense pas que ce soit un hack aléatoire. Un hacker aléatoire s'en tiendrait aux comptes d'échanges/banques etc.

La seule raison d'essayer de se faire 0.01 BTC avec un prêt, c'est vraiment vouloir nuire à la personne, pas se faire de l'argent. Et si ça peut arriver à kenza, ça peut arriver à d'autres<

Watch out.
legendary
Activity: 2590
Merit: 2348
oui tu as raison apparemment. en revanche mails et messages sur les reseaux sociaux ...prudence!
staff
Activity: 2366
Merit: 2013
I find your lack of faith in Bitcoin disturbing.
Peu de chance de recevoir un MP de la part du compte Kenzawak, il est banni (pour l'instant).
Et pour l'instant, la gestion de son compte doit être le cadet de ses soucis...
legendary
Activity: 2590
Merit: 2348
A cause/grace aux mésaventures de Kenzawak, Theymos vient de créer une petite page permettant de tracer ses IP : https://bitcointalk.org/myips.php pour éventuellement voir les connexions étranges.

It's tricky to get email notifications right so that they're not too spammy. Maybe later.

For now, I added this page where you can see your IP logs for the past 30 days: https://bitcointalk.org/myips.php . You could pretty easily write a userscript to periodically check this and warn you if it's weird. (But don't scrape it on every pageload.)

I don't want to make older IP logs automatically accessible because that'd give a hacker a bunch of useful/sensitive information. But 30 days is probably not too harmful.

Bon c'est bizarre, car dans mon IP log, je n'ai pas l'IP de ma box, mais ça doit être celle de mon FAI (région parisienne). Au moins, je n'ai pas de trace vers la Russie, Chine ou autre.

Et si vous n'avez pas encore enregistré une adresse BTC (cf en OP), il n'est jamais trop tard.
Je ne sais pas oú poster l'info donc je la mets ici : Kenzawak s'est fait hacker son compte et son mail.
Donc si vous recevez des MP, mails, messages sur les réseaux sociaux de sa part soyez vigilants il peut s'agir du hacker!

https://bitcointalksearch.org/topic/account-kenzawak-compromised-again-5165936
https://bitcointalksearch.org/topic/kenzawak-hacked-again-5165924
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
Comment c'est possible qu'une IP ne soit pas localisable ?

C'est l'inverse. De base une IP n'est PAS localisable.

C'est un chemin d'accès vers un serveur. Celui-ci peut être n'importe où. Encore une fois avec un trace tu vas avoir les ip de tous les équipements que tes paquets vont traverser, mais là encore, il n'y aucune indication sur leur localisation.

Ces infos sont disponibles hors protocole IP, parce que les propriétaires des ip en question acceptent de les fournir. Ce n'est en rien obligatoire ou prévu au sein du protocole tcp/ip. Ce n'est d'ailleurs aucunement nécessaire pour le bon fonctionnement d'un réseau.
hero member
Activity: 1344
Merit: 500
28K=Buy | Wallet=100% BTC
Oui enfin elle localise le bailleur. Donc ton FAI, pas toi directement.

En général ça va te se retrouver dans le même secteur, a savoir la même ville dans les métropoles, ou dans la même région en campagne.

Oui, mais logiquement ça localise le point relai sur le quel tu passes, enfin même avec un VPN tu as l'endroit.

Comment c'est possible qu'une IP ne soit pas localisable ?
staff
Activity: 2366
Merit: 2013
I find your lack of faith in Bitcoin disturbing.
@Yaplatu : adresse ip non connue Smiley

C'est l'ipv6 de ton pc qui apparait ?

Oui, oui. Quand je regarde sur whatismyip, la conf de ma box et ce qui loggué sur BCT, c'est cohérent, c'est bien l'IPv6 de ma box.
legendary
Activity: 1484
Merit: 1489
I forgot more than you will ever know.
Et depuis le 06/06, il apparaît maintenant une IPv6 qui correspond bien à l'IP de ma box (du moins les 4 premières series de chiffres).
Mon FAI : Free.

C'est l'ipv6 de ton pc qui apparait ?

Pour ton ipv4 incorrecte c'est possible que free fasse du routage ipv6 vers ipv4, on aurait alors l'ipv4 du routeur du FAI qui apparaitrait (j'imagine).

Ca reste sale.
Pages:
Jump to: