π
<-
Chat plein-écran
[^]

Attaque contre TI-Planet cette nuit

Attaque contre TI-Planet cette nuit

Message non lude critor » 24 Nov 2011, 14:50

Nous nous interrogeons très fortement sur la coïncidence d'une attaque contre notre site ayant débuté hier, mercredi 23 novembre à 20h58 et s'étant pour le moment terminée ce matin, jeudi 24 novembre à 3h53.

L'attaquant, caché lâchement derrière un proxy, a créé 25 comptes avec de faux emails sans poster aucun message, tentant apparemment (mais sans succès) de chercher/trouver une faille sur les interfaces d'enregistrement, de connexion, et de publication dans le livre d'or selon les logs archivés. :mj:

Du code a été injecté dans le champ calculatrices, mais n'a pas pu être exécuté puisque ce champ n'est jamais affiché directement, son affichage étant toujours préconstruit dynamiquement via un analyseur syntaxique.
Une tentative d'injection d'une requête SQL a également eu lieu sur notre livre d'or, sans plus de succès, la requête s'étant simplement retrouvée en clair dans le message publiée.



Sans les donner au complet puisque les adresses IP sont des données personnelles protégées en France par la CNIL, nous pouvons toutefois préciser que les attaques venaient de:

Code: Tout sélectionner
58.22.x.x
59.58.x.x
61.154.x.x
61.241.x.x
112.111.x.x
120.42.x.x
123.153.x.x
175.42.x.x
175.44.x.x




Les adresses IP, utilisateurs et emails ont bien évidemment tous été bannis ce matin.
Une partie de ces faux-utilisateurs a été conservée pour preuve, et vous pouvez encore les voir parmi les derniers inscrits.



Nous ne pouvons que regretter cette action contre notre site où nous tentons seulement de rendre service à tous sans recherche du moindre profit personnel, étant déjà largement de notre poche pour la gestion du site et de ses concours. :mj:


Cette action s'ajoute hélas à une longue liste d'actes nuisibles: :mj:

- plusieurs tentatives d'aspiration de la totalité des archives du site au mois de septembre 2011 (pour quoi faire? créer un autre site clonant le nôtre?...), ayant conduit à la mise en place de sanctions avec le retrait temporaire automatisé du droit de télécharger des fichiers en cas d'abus

- des propos injurieux sur le chat également en septembre 2011, ayant conduit à la désactivation du droit d'écriture pour les membres non enregistrés/identifiés, alors que c'était une belle avancée de pouvoir dire bonjour et tester l'ambiance du site avant de décider de s'inscrire

- plus récemment, un membre qui s'est enregistré uniquement pour mettre de mauvais votes aux messages de l'équipe du site (administrateurs, modérateurs, rédacteurs, animateurs), ayant conduit au retrait du droit de vote pour les nouveaux membres qui n'ont pas encore posté de messages



Avec cette nouvelle attaque, c'est maintenant l'utilisation d'un captcha plus compliqué à lire et/ou la validation des membres par email qui sont envisagées. Dans les deux cas ce ne serait pas le coupable qui serait puni, mais les nouveaux utilisateurs dont l'inscription sur le site sera un peu plus pénible.

Nous le regrettons fortement. A chaque nouvelle attaque, ce sont nos membres qui perdent un peu plus de leurs droits ou libertés, et c'est très fortement injuste. :mj:



Nous souhaitons rappeler que personne n'a le droit se faire justice soi-même, puisque l'on ne peut être à la fois juge et partie.



En espérant que la personne à l'origine de cette attaque fasse preuve de plus de responsabilité/dignité à l'avenir...

TI-Planet, un site propre et digne!




PS: Si vous parlez de ce sujet sur le forum ou le chat, nous vous demandons de ne pas citer publiquement la moindre hypothèse sur l'identité du coupable. Vrai ou faux, tant qu'un tribunal ne s'est pas prononcé sur les faits, il s'agit d'une diffamation publique, infraction punissable en France selon les termes de la loi du 29 juillet 1881. Notre seul but par cette mise en garde est de vous protéger. En vous remerciant.
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 42.4%
 
Messages: 41497
Images: 14640
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque contre TI-Planet cette nuit

Message non lude Wellen » 24 Nov 2011, 16:02

Je sais pas quoi dire, à part que c'est vraiment triste d'avoir du temps à dépenser en actions inutiles et provocantes :#tsss#:

M'enfin quand même :
Ti-Planet, un site qui ne se laisse pas démonter ! :bj:

;-)

plus récemment, un membre qui s'est enregistré uniquement pour mettre de mauvais votes aux messages de l'équipe du site (administrateurs, modérateurs, rédacteurs, animateurs), ayant conduit au retrait du droit de vote pour les nouveaux membres qui n'ont pas encore posté de messages

Je trouvais bien qu'il y avait des notations spaces sur certains messages ! Mais j'ai loupé cet épisode.
La procrastination, c'est rigolo.
Avatar de l’utilisateur
WellenPremium
Niveau 11: LV (Légende Vivante)
Niveau 11: LV (Légende Vivante)
Prochain niv.: 31.8%
 
Messages: 447
Inscription: 17 Déc 2010, 00:00
Localisation: Compiègne (Picardie)
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: étudiant UTC

Re: Attaque contre TI-Planet cette nuit

Message non lude Laurae » 24 Nov 2011, 16:41

Peut être qu'il y a une erreur mais : la CNIL n'a qu'un avis consultatif et non pas délibératif.
Avatar de l’utilisateur
LauraeAdmin
Niveau 15: CC (Chevalier des Calculatrices)
Niveau 15: CC (Chevalier des Calculatrices)
Prochain niv.: 78.8%
 
Messages: 1685
Images: 22
Inscription: 25 Juin 2010, 00:00
Localisation: France, La Défense
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: Professeur, Etudiant, Formateur

Re: Attaque contre TI-Planet cette nuit

Message non lude critor » 24 Nov 2011, 18:12

Non Laurae. En ce qui concerne les données personnelles, la CNIL est parfaitement habilité à prononcer des "sanctions".

Par contre, je ne sais pas lesquelles :P
Image
Avatar de l’utilisateur
critorAdmin
Niveau 19: CU (Créateur Universel)
Niveau 19: CU (Créateur Universel)
Prochain niv.: 42.4%
 
Messages: 41497
Images: 14640
Inscription: 25 Oct 2008, 00:00
Localisation: Montpellier
Genre: Homme
Calculatrice(s):
MyCalcs profile
YouTube: critor3000
Twitter/X: critor2000
GitHub: critor

Re: Attaque contre TI-Planet cette nuit

Message non lude Laurae » 24 Nov 2011, 18:29

critor a écrit:Non Laurae. En ce qui concerne les données personnelles, la CNIL est parfaitement habilité à prononcer des "sanctions".

Par contre, je ne sais pas lesquelles :P


Pas avant 2007 :p du moins mon cours sur la CNIL était daté d'avant la réforme, donc la CNIL n'avait pas les pouvoirs de sanctionner ^^

La CNIL peut dénoncer les infractions à la loi au procureur de la République (en se portant partie civile ou non) pour tenter de déclencher une procédure pénale (se portant partie civile, l'infraction forcera le procureur à développer jusqu'à la fin de la procédure pénale, à priori 90% des infractions dénoncées ne passent pas l'étape après celle du procureur de la République).
Avatar de l’utilisateur
LauraeAdmin
Niveau 15: CC (Chevalier des Calculatrices)
Niveau 15: CC (Chevalier des Calculatrices)
Prochain niv.: 78.8%
 
Messages: 1685
Images: 22
Inscription: 25 Juin 2010, 00:00
Localisation: France, La Défense
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: Professeur, Etudiant, Formateur

Re: Attaque contre TI-Planet cette nuit

Message non lude piz280 » 26 Nov 2011, 20:29

J'ai une petite question :
critor a écrit:Du code a été injecté dans le champ calculatrices, mais n'a pas pu être exécuté puisque ce champ n'est jamais affiché directement, son affichage étant toujours préconstruit dynamiquement via un analyseur syntaxique.
Une tentative d'injection d'une requête SQL a également eu lieu sur notre livre d'or, sans plus de succès, la requête s'étant simplement retrouvée en clair dans le message publiée.

Pourquoi expliquer comment l'attaque a-t-elle été ratée ? Le "hackeur" ne peut-il pas profiter de ces explications pour mettre au point son attaque ?
ImageRejoignez Pewdiepie pour des aventures hilarantes dans des jeux d'horreurs tels qu' Amnesia, Slender et bien d'autres encore, ou bien des jeux plus fun tels qu' Happy Wheels ou encore McPixel ! :D CHAIRMODE ACTIVATE -poop-
Avatar de l’utilisateur
piz280
Niveau 10: GR (Guide de Référence)
Niveau 10: GR (Guide de Référence)
Prochain niv.: 55.1%
 
Messages: 265
Inscription: 03 Sep 2011, 13:55
Localisation: Piennes, Meurthe-et-Moselle, Lorraine, France
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: 1ère S

Re: Attaque contre TI-Planet cette nuit

Message non lude Levak » 26 Nov 2011, 21:18

piz280 a écrit:J'ai une petite question :
critor a écrit:Du code a été injecté dans le champ calculatrices, mais n'a pas pu être exécuté puisque ce champ n'est jamais affiché directement, son affichage étant toujours préconstruit dynamiquement via un analyseur syntaxique.
Une tentative d'injection d'une requête SQL a également eu lieu sur notre livre d'or, sans plus de succès, la requête s'étant simplement retrouvée en clair dans le message publiée.

Pourquoi expliquer comment l'attaque a-t-elle été ratée ? Le "hackeur" ne peut-il pas profiter de ces explications pour mettre au point son attaque ?


Justement parce qu'il y a un parser derrière que ça va de toutes façons être difficile de jouer avec. Les failles que les hackeurs traquent ce sont les champs libres sans aucun traitement, les portes ouvertes se situent à ce niveau là, pas la peine de s'embêter à chercher compliqué =)
Responsable design/graphique de TI-Planet
I do not get mad at people, I just want them to learn the way I learnt.
ImageTNOC [topic][DL]
nClock [topic][DL]
HideManager [topic][DL]
ZLock [topic][DL]
Theme Editor [topic][DL]
Mes programmes
Avatar de l’utilisateur
LevakAdmin
Niveau 14: CI (Calculateur de l'Infini)
Niveau 14: CI (Calculateur de l'Infini)
Prochain niv.: 98.9%
 
Messages: 6414
Images: 22
Inscription: 27 Nov 2008, 00:00
Localisation: 0x1AACC355
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: BAC+5: Epita (ING3)

Re: Attaque contre TI-Planet cette nuit

Message non lude Wellen » 26 Nov 2011, 21:31

En fait, c'est plus une façon stylée de dire :
"Mon gars, epic fail."

:-D
La procrastination, c'est rigolo.
Avatar de l’utilisateur
WellenPremium
Niveau 11: LV (Légende Vivante)
Niveau 11: LV (Légende Vivante)
Prochain niv.: 31.8%
 
Messages: 447
Inscription: 17 Déc 2010, 00:00
Localisation: Compiègne (Picardie)
Genre: Homme
Calculatrice(s):
MyCalcs profile
Classe: étudiant UTC


Retourner vers News Divers

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 61 invités

-
Rechercher
-
Social TI-Planet
-
Sujets à la une
Comparaisons des meilleurs prix pour acheter sa calculatrice !
Aidez la communauté à documenter les révisions matérielles en listant vos calculatrices graphiques !
Phi NumWorks jailbreak
123
-
Faire un don / Premium
Pour plus de concours, de lots, de tests, nous aider à payer le serveur et les domaines...
Faire un don
Découvrez les avantages d'un compte donateur !
JoinRejoignez the donors and/or premium!les donateurs et/ou premium !


Partenaires et pub
Notre partenaire Jarrety Calculatrices à acheter chez Calcuso
-
Stats.
1454 utilisateurs:
>1420 invités
>29 membres
>5 robots
Record simultané (sur 6 mois):
6892 utilisateurs (le 07/06/2017)
-
Autres sites intéressants
Texas Instruments Education
Global | France
 (English / Français)
Banque de programmes TI
ticalc.org
 (English)
La communauté TI-82
tout82.free.fr
 (Français)