Pas tout lu mais c'est dingue les trous de sécurité de pas mal de site en fait.
En gros, le pirate devine à l'avance à quel(s) service(s) en ligne sa victime pourrait s'abonner. Il crée un compte avec l'adresse courriel de sa cible et garde une session ouverte indéfinilent. La victime fait pas gaffe et demande un reset password. Mais l'enfoiré a toujours sa session ouverte et ainsi peut accéder à toutes les infos de sa victime.
https://www.securityweek.com/hackers-ca ... ated-users
Vie privée - attaque "pré-hijack"
-
- ⭐Modérateur en chef ⭐
- Messages : 14272
- Enregistré le : 01 nov. 2017, 12:15
- Localisation : https://www.liege.be/fr/evenements/agenda
- A remercié : 964 fois
- A été remercié : 1320 fois
Vie privée - attaque "pré-hijack"
- Ces utilisateurs ont remercié l’auteur solar10 pour son message :
- Greg420
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
-
- ⭐Modérateur en chef ⭐
- Messages : 18080
- Enregistré le : 31 oct. 2017, 18:35
- Localisation : Tx
- A remercié : 786 fois
- A été remercié : 819 fois
Re: Vie privée - attaque "pré-hijack"
C'est là que le 2fa prend tout son sens.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.
+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.
+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
-
- ⭐ Membre VIP donateur ⭐
- Messages : 1854
- Enregistré le : 31 oct. 2017, 18:24
- Localisation : Tilff
- A remercié : 261 fois
- A été remercié : 127 fois
Re: Vie privée - attaque "pré-hijack"
Et après on me trouve parano avec toutes mes sécurités , pas tant que ça finalement
Flex XS 100/30 , 3* Flex M
Voip Découverte OVH
Fritz!Box 7590AX 7.80 (previous dsl driver) + Fritz!Repeater 6000 & 2400 - Fritz!Fon C6
Voip Découverte OVH
Fritz!Box 7590AX 7.80 (previous dsl driver) + Fritz!Repeater 6000 & 2400 - Fritz!Fon C6
-
- ⭐Modérateur en chef ⭐
- Messages : 14272
- Enregistré le : 01 nov. 2017, 12:15
- Localisation : https://www.liege.be/fr/evenements/agenda
- A remercié : 964 fois
- A été remercié : 1320 fois
Re: Vie privée - attaque "pré-hijack"
2FA ou pas, si le siteweb est codé avec les pieds et autorise des longues sessions alors que tu viens de faire un reset password, t'es quand mêle foutu.
Internet: _ [passé: EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7490+4040 + rep.310
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
TV: TCL 50" UHD/HDR Android TV + Fransat + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
Raspberry Pi: 3B: [Debian Buster/Sid] NAS 12TB OMV4
-
- ⭐Modérateur en chef ⭐
- Messages : 18080
- Enregistré le : 31 oct. 2017, 18:35
- Localisation : Tx
- A remercié : 786 fois
- A été remercié : 819 fois
Re: Vie privée - attaque "pré-hijack"
Ouaip.
Internet: Fiber XS Edpnet 35.95, TV Télésat + Fransat 16 euros, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, Molotov TV bouquet Extended 9.99.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.
+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.
+-66 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 200 Gigas, minutes et sms illimités, on arrive à 82 euros.il faut juste oser !
-
- ⭐ Membre VIP donateur ⭐
- Messages : 1934
- Enregistré le : 13 avr. 2019, 13:03
- A remercié : 15 fois
- A été remercié : 123 fois
Re: Vie privée - attaque "pré-hijack"
Y a vra des sites qui autorisent ça ?solar10 a écrit :2FA ou pas, si le siteweb est codé avec les pieds et autorise des longues sessions alors que tu viens de faire un reset password, t'es quand mêle foutu.
Sent from my Xiaomi Mi 10 T Pro using Tapatalk
Contact Telegram : https://t.me/IseVomiDsu
Contact Matrix : https://matrix.to/#/@brutalbeats:matrix.org
Contact Matrix : https://matrix.to/#/@brutalbeats:matrix.org