Canalblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Publicité
My World - by GM
20 juin 2008

Hacké!

Dans la vie d'un administrateur (ou webmaster), surtout dans les sites communautaires, il y a toujours des moments forts. DCP en a déjà connu, des bugs, des faux suicides de membres, des rencontres et mariages, des mythomanes, des trolls, la perte de six mois de messages, des menaces de plaintes, la venue de pompiers en plein meeting, 3 changements de serveur.... mais pour la première fois, j'ai été la cible d'un hackeur, qui s'est littéralement emparé du forum.

hack

Tout a commencé alors que j'étais au boulot. Le hackeur en question s'est débrouillé, en se faisant passer pour moi, à obtenir un mot de passe de remplacement auprès des pontes de notre hébergeur, ForumActif. Bon, il faut avouer qu'il y a là une grosse faille dans la sécurité, mais toute erreur apportant une expérience, celle-ci sera bientôt résorbée. Après avoir tenté de pirater mon compte email en demandant un changement de mot de passe (sans succès), il réussit néanmoins à prendre le contrôle du forum. En se faisant tour à tour passer pour moi auprès des membres, leur racontant n'importe quoi, bannissant à vue d'oeil, puis en entrant dans le panneau d'administration, mettant le forum en maintenance pour supprimer un à un les forums et les éléments graphiques, avant de tout supprimer purement et simplement (heureusement, il existait des sauveguardes, donc tout est revenu à la normale). Toujours est-il que le pirate en question n'a pas fait dans la finesse (ni l'intelligence): fautes d'orthographe et propos permettant rapidement d'identifier une supercherie, IP et email traçable qui m'ont été transmis lors de ses demandes de modifications, sans compter le fait que sa bêtise allait être réparée moins d'une journée plus tard sans dommages apparents, grâce aux sauveguardes quotidiennes effectuées par FA. Pour ma part, après avoir légèrement frémi en pensant aux conséquences potentielles d'un piratage à plus grande échelle, j'ai néanmoins modifié tous mes comptes.

hackingAu-delà de l'anecdote qui n'a pas eu de suite dommageable (et qui n'a fait que prouver une fois de plus l'attachement des membres à DCP), on peut se demander à quoi pensent ces "terroristes du net"... de quoi vivent-ils? Leur vie est elle pauvre à ce point que leur plaisir provient de la destruction, de la mise à mal de créations d'autrui? Faut-il voire là de l'ennui, de la jalousie, l'envie d'être reconnu, un pari stupide, un challenge personnel? Par cet acte qui semble anodin à l'échelle du monde, on se rend compte que certains n'ont tout simplement pas d'éthique ou d'état d'âme. Ce genre d'individu, ayant des moyens plus conséquents, a de quoi faire frémir...

Retrouvez le rapport complet de Mouetto sur l'événement, accompagné de captures d'écrans, ici.

Publicité
Publicité
Commentaires
E
J'avais pas du tout capté que c'était aussi grave en fait. >_< *à la ramasse*<br /> Mais cette personne est connue de DCP ?
P
Pour avoir subi ce genre de bêtises avec dlrp.fr un certain nombre de fois à l'époque où je m'occupais de la partie technique, c'est des gros coup de stress et c'est vraiment pas agréable en général...<br /> <br /> Ravi que vous ayez pu vous en sortir...<br /> Bon courage pour la suite en tout cas !
V
Il m'est arrivé il y a quelques moi une mésaventure a peu près similaire, un hacker à effacé tout mon blog (bon je n'y étais plus souvent mais je n'avais rien sauvegardé donc ça fait tout de même mal de perdre tous ces articles sur lesquels j'ai apssé pas mal de temps...). <br /> Mais la grosse érreur de ma aprt c'est d'avoir le même code partout alors ma boîte Hotmail aussi a été atteinte et le pire c'est que dessus j'avais mes mails d'inscription avec les codes de logiciels, et autres sites...<br /> Mais en contactant les services de tous ces sites (dont certains en anglais) et en procurant des preuves irréfutables qu'il s'agissait de mes comptes, j'ai réussi à tout arranger, et aujourd'hui j'ai une boîte mail spéciale pour tous les comptes et des codes différents sur chaque site et bien compliqués !<br /> <br /> C'est ce que ej vous conseille à tous, ça peut vous tomber dessus n'importe quand...
C
Ce genre de mec ont certaine capacités que peu de gens on et de ce fait abusent de leur pouvoir, c'est honteux, petit et totalement inutile à part pour leur satisfaction personnelle (je sais pas comment ce qui les satisfont là dedans en tout cas, c'est vicieux...).
T
Quelle histoire. Je pense bien n'avoir jamais autant été inquiet pour notre forum.<br /> <br /> Longue vie à DCP
My World - by GM
Publicité
My World - by GM
Publicité