Bienvenue sur JeuxOnLine - MMO, MMORPG et MOBA !
Les sites de JeuxOnLine...
 

Panneau de contrôle

Recherche | Retour aux forums

JOL Archives

Comment se proteger du hack?

Par Guiiiiiile Ghalt le 4/11/2002 à 5:32:52 (#2474886)

Voila, cela fait la troisieme fois que je me fais hacke des comptes.

Je ne comprends pas comment la personne s'y prend (Je pense a une vengeance personnelle, car le hackeur se sert par exemple de mon email pour diffuser des mensonges sur des amis. Et seule une personne qui me connait pourrait faire ca)

J'ai un firewall, un antivirus sur mon PC, je fais un scan regulier online, et j'ai un adware.
J'ai aussi ICQ... cela vient il de la?

Bref, si vous avez des idees...

Par evernever le 4/11/2002 à 5:54:25 (#2474910)

salut

Le serveur SMTP ne nécessite pas de mot de passe n'y de quoi que ce soit, donc on peux très bien envoyer un émail avec n'import quel identifiant exemple billou@microsoft.com, donc il ne t'a pas piraté directement mais a simplement crée sur ça messagerie un compte avec ton adresse émail, mais ton ami peut très bien voir dans la source du message que celui ci ne proviens pas de ton PC ne serais ce rien que par L’IP surtout si le « pirate « n’as pas la même FAI que toi.

@++

Par Quab le 4/11/2002 à 6:06:27 (#2474926)

Il est assez facile d'obtenir l' IP via ICQ, IRC et autres systemes de communication, avec des commandes DOS.
A partir de là, si les disques durs sont partagés, c'est la ballade.

Pour le mail, il existe une combine qui te renvoit vers une fausse page hotmail, lorsque tu y rentres ton login et mdp, le tout est directement envoyé au mail du pirate, normalement hotmail a résolu la faille mais bon.. Il y a toujours des malins.

Ce site pourra peut être t'aider http://www.zataz.com/

Par Guiiiiiile Ghalt le 4/11/2002 à 6:18:47 (#2474937)

Les comptes Hotmail, GOA, ICQ ont vu leurs mots de passe changes. Donc il y a bien hack. Et il s'en sert contre moi desormais.

Par contre, je connaissais le coup de la "double page HOTMAIL" mais je n'ai jamais eu ce probleme.

Je me demande si la faille vient d'ICQ (de toute facon, j'ai banni ce truc definitivement) ou d'Hotmail (de toute facon, j'ai banni ce truc definitivement)

PS: Oracle, modo JOL a recupere l'IP du gars en question sur l'envoi des mails bidon.

Par Quab le 4/11/2002 à 6:58:54 (#2474967)

C'est pas une question de faille (bien que ICQ...) mais avec ICQ, Yahoo, Msn et autres programmes de ce genre, il est possible d'obtenir l' IP des que tu es en conversation avec la "victime".

Puisque tu penses que c'est quelqu'un de ton entourage, c'est fort possible qu'il ait utilisé ce procédé, maintenant je suis pas un spécialiste non plus :)

Par Novae Galliano le 4/11/2002 à 7:11:05 (#2474988)

Tu à peut etre un troyen ?

Un prog qui tourne sous ton disque dur sans que tu t'en rende compte .. et qui envoie des infos a une personne qui permet de controler ton ordinateur ou alors de faire des trucs sympas, genre espionner tout ce que tu tape au clavier .. ou le bon vieux popup "Dieu te parle" et hop le CD-ROM s'ouvre :D

Aussi un firewall sa se configure, un simple Zonalarm tout bete ne suffit pas si tu subit une attaque en règle, faut configurer ca, port par port, programme par programme, c'est long, chiant, mais eficace. :maboule:

Une sécurité bidon mais bien efficace aussi est de bannir les "grands" logiciels et de les remplacer par leurs équivalents moins connus, car en général, on use de leurs failles de sécurité. Navigateur web, E-Mails, Antivirus, Anti-Troyen, ICQ, remplace le par un clone si tu y tient (j'ai jamais eu de pb avec Trillian par ex :) )

Quand à l'IP, a paar si c'est une statique ce que je ne pense pas, ca n'a pas grande valeur, Oracle a peut etre ses DNS ? (par exemple moi c'est lnsp19-7-213-164-56-9.adsl.proxad.net) en général le nom du FAI est inscrit et il y a également une indication quand à la provenance géographique voire, s'il est sous un proxy son adresse (presque complète) c'est comme ca qu'on voit si on fait mumuse avec les PC de la FAC ou des Lycées :)

Les ptits malins j'ai changé les chiffres alors essayer pas de casser mon FAI en 2 :p

Voila bonne chance :)

Par evernever le 4/11/2002 à 7:11:06 (#2474989)

Bizarre à moins qu'il ai inventé sont propre cheval de Troie je ne vois pas du tout comment il a put fouiller dans ton pc :( , pour retirer tes mots de passe(surtout avec un anti virus bien à jour et un FireWALL) , bon courage.

Sinon pour novae avec son IP il peut toujours faire un tracert ?

Par Guiiiiiile Ghalt le 4/11/2002 à 13:55:05 (#2476957)

Le PC a ete formate il y a 7 jours. Je n'ai que sur des sites surs (JOL, Mythic, Hotmail)

Je n'ai rien downloader a part des antivirus et autres babioles sur telecharger.com. Je ne suis pas alle sur le moindre site web amateur.

Je n'ai pas de troyen, je viens de verifier avec deux logiciels dedies.

Par contre, si on pouvait me donner ici ou en MP les meilleures facons de configurer Zone Alarm etc, je serais par contre :)

Par Uld de Tarn le 4/11/2002 à 14:58:59 (#2477440)

Une IP s'est bien beau mais pour l'exploiter c'est plus difficile. Je suis plutot pour un changement de tous tes mots de passe et éventuellement ouvrir de nouveaux comptes. La plupart des "hackers" ne vont pas très très loin.

Par Guiiiiiile Ghalt le 4/11/2002 à 17:02:48 (#2478493)

J'ai change tous mes mots de passe, j'ai fait de nouveaux comptes aussi. M'enfin.

Par Missmite le 4/11/2002 à 17:30:21 (#2478807)

Tout tes ports doivent etre fermés pour que tu sois en sécurité. Je te filerais ce soir un site qui scan les ports et te diras si ils sont tous bien fermés. Je pense qu'au bout de la 3e fois tu as été assez parano dans ta reinstallation, donc ca ne doit pas etre un virus. Par contre attention aux sites que tu visites (faille d'execution de code arbitraire sur simple consultation d'un site dans IE), n'utilises pas outlook. Les attaques continuelles que tu subies sont surement dues au fait que tu es sur le cable => changement d'ip une fois par mois au mieux voire une fois par an. Si rien ne marche tu peux acheter un firewall materiel (soit une boiboite routeur a 2Ff , soit un vieux pc pourri avec un linux ou un BSD). Je te conseille de porter plainte aussi, mais je ne suis pas juriste.

Par Arkan le 4/11/2002 à 19:02:03 (#2479754)

un hacker futé peu toujours arrivée a ces fin


nul ne sait ce qu'il se mijote de l'autre coté de la force. Et ce n'est pas sur les sites de hackers que vous allez trouvés ce qu'ils mijotent mais c'est dans la tete des hackers, les vrais.

Par Tabassor le 4/11/2002 à 19:48:04 (#2480212)

Provient du message de Arkan
un hacker futé peu toujours arrivée a ces fin


nul ne sait ce qu'il se mijote de l'autre coté de la force. Et ce n'est pas sur les sites de hackers que vous allez trouvés ce qu'ils mijotent mais c'est dans la tete des hackers, les vrais.

les vrais hackers ne s'amusent pas a pourrir de façon infantile la vie d'un individu.
ce que ce type merite c'est un bon séjour dans une maison de correction pour délinquants, qui ne savent bidouiller que des hackOOL5 4 nOObI3s

Par Missmite le 4/11/2002 à 20:03:48 (#2480383)

blablabla les vrais hackers blablabla les lonesome cowboys de l'informatique aux savoirs obscurs et tenebreux blablabla...

Un pc domestique bien configuré est impermeable a une attaque de hacker (tout simplement parce qu'il n'a besoin d'aucun service ouvert, donc aucune porte pour entrer). Apres que le hacker le vrai le beau le pure, celui qui a une queue de 40cm, ne s'occupe pas de harceler un particulier, ca depend. Il ne s'en occupe pas puisqu'il est occupé a essayer de trafiquer les comptes bancaires, mais si il s'ennuie, pour se faire la main, pour se venger bassement et obtenir une victoire mesquine il le fait comme le premier script kiddie venu.

Par Novae Galliano le 4/11/2002 à 20:05:41 (#2480407)

Oui, un vrai hacker pirate très peu pour emmerder le monde en général, quand il le fait s'est pour s'opposer à une entreprise, groupe de personnes qu'il n'aime pas, ou bien pour démontrer les failles (et se faire plein de blé en étant par la suite engagé chef de la sécurité informatique de la boite qu'il a piraté :D)
Quand aux sites de hackers il y a en général plus de Troyens que de Hackers ;)
Bref, attention, car qui ne connais pas le code se fait toujours avoir :D

ZA, ou tout autre Firewall c'est pas dur à configurer dans ton cas, Protection au Maxi, Log tout, vérifie les mails et ouverture des ports au goutte à goutte.
Pour voir, j'ai eu environ700 "attaques" (c'est plutot des L4m3rZ qui sniffent mon IP ..) depuis 24h :)
Et puis un Troyen c'est fait en 2 temps 3 mouvement pour celui qui s'y connais en réseau .. :doute: alors les sites ou y a des programmes tout conçus .. :rolleyes:

Par Guiiiiiile Ghalt le 4/11/2002 à 21:08:21 (#2481186)

Bah pour ZA, depuis le debut j'avais mis:

Protection max.
Programmes autorises: 5 (je schematise)
Noyau XP
ICQ (mais la, c'est fini)
Internet Explorer
AC 2 (et launcher)
DAoC (et launcher)

Par Tabassor le 4/11/2002 à 21:13:33 (#2481248)

Je verrais plutot bien un problème dans tes launchers moi...
y en a eu quelques uns de vérolés, avec t4c...
Sinon c'est vrai que Internet Explorer est bourré de failles de sécurité... mets toi a Mozilla ou Netscape, si tu es parano (c'est pas parfait, mais il y a moins de trous)

Par Arkan le 4/11/2002 à 21:23:43 (#2481354)

je sais pas si vous etes au courant mais a chaque fois que vous vous connectez quelques par, des packets sont envoyés un peu partout, il est facile pour un hacker experimenté de trouver les packets de sa future cible. Chaque packet peut contenir des information sur la machine donc les informations sur le netbios des entreprisent ou autres. Un hacker qui veux vraiment, peut décoder tout ca et entrer dans la machine.


Bien sur, tout ca reste de la théorie, en pratique ca doit etre beaucoup plus compliqué parce que ca implique d,envoyer a la machine cible des informations, etc.


Mais pour ceux qui ce croient a l'habri derriere leurs firewalls et bien vous pouriez etre surpris.

Il faut aussi noter que 99.9% des hackers qui hacks le privée (votre ordinateur personnelle, etc) sont des script kiddies ou d,autre gamins de 12 ans qui essais un nouveau jouet.

Par Arkan le 4/11/2002 à 21:24:44 (#2481368)

Provient du message de Tabassor
Je verrais plutot bien un problème dans tes launchers moi...
y en a eu quelques uns de vérolés, avec t4c...
Sinon c'est vrai que Internet Explorer est bourré de failles de sécurité... mets toi a Mozilla ou Netscape, si tu es parano (c'est pas parfait, mais il y a moins de trous)

les trous sont moins connus probablement puisqu'il y a moins de personne qui les utilises :lit:

JOL Archives 1.0.1
@ JOL / JeuxOnLine