Pokemon-France.com

Navigation : Passlord > Forums
[Forums] [Membres] [Rechercher] [Avatars] [Marque-Pages] [Connectés]
[Discussions Générales] [Discussions Pokémon] [Aide Pokémon] [Support PF]
Forums

Lecture d'un sujet



Aller en bas de la page
1 2 Suivante »
Sujet: Au sujet du changement de mdp

Auteur Message
Myster
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 06:22
Tout d'abord, bonjour a tous et tout pariculierement aux vieille souche qui sont restée ici !

Ça me fait plaisir de ne pas avoir été radié du forum a cause de mes connections trop faibles...

Bref, je vais en venir au sujet: concernant la campagne de changement de mdp, est ce que les administrateurs ont fait quelque chose ? Parce que j'ai reçu par mail un nouveau mot de passe tout frais ! Donc, si les admins n'ont rien fait, je suppose que quelqu'un a voulu se faire mon compte, et je vien donc vous prévenir !

Sur ce, je vous souhaite a tous une très bonne journée =)
Pika88
AngiMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 07:59
J'ai modifié mon mdp seule, les admins ne m'ont rien envoyé. Bonne journée à toi aussi.
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 08:26
Non on a rien déclenché du tout :(

Je te conseille donc de changer ton mot de passe directement dans ton profil, mais surtout de changer le mot de passe de ta boite mail!
*Marill*
AngiMembre Ultime
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 10:28
On se croirait trop sur le site de la maison blanche avec tous ses hacks, ca fait flipper :oh
C'est l'arrivée de l'été qui les attirent ? En plus, ils ont l'air super organisés "mot de passe perdu" puis lecture du mail et connexion.
wynaut
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 15:47
moi aussi j'ai reçu ce we une notification de changement de mdp alors que j'avais rien demandé.
Je l'ai fait une fois pour récupérer mon compte y'a 2 semaines c 'est tout.
DarkSun
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 19:26
Pareil pour moi.
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 19:43
Changez vos emails au pire XD

De toutes facons si vous avez un mot de passe balèze sur votre adresse mail, si qqun demande un changement pour vous ca fait rien tant que vous cliquez pas dessus.
Floritank
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 20:23
'tain, moi aussi j'ai eu ça y'a deux-trois jours =/
powy
AngiMembre en Mutation
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 21:09
La même...
Salut les vielles branches :)
Sheeta
DémoniMembre Ultime
[ Utilisateur déconnecté ]
Envoyer un MP

le 18/5/2010 à 21:30
Eh bah, pour une fois que ça m'arrive pas. Ah nan c'est vrai, je n'intéresse personne, tant mieux là. xD Dans cinq minutes je reçois l'email t'sais. J'avais changé mon mdp de PF à l'époque où y avait eu la psychose sur ça, et maintenant je vais peut-être remettre le premier. xD
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 19/5/2010 à 08:25
Surtout pas c'est le premier qu'ils ont XD
*Marill*
AngiMembre Ultime
[ Utilisateur déconnecté ]
Envoyer un MP

le 19/5/2010 à 08:33
Ca fait penser qu'au alentour de 2005, y a eu un hack géant par un ancien admin rageux d'avoir été vire, c est là que tous les mots de passe ont été révélés, avec topic officiel d'alerte générale.

Y a un lien entre les deux ?
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 19/5/2010 à 10:38
2005? Non bien avant :)
DarkSun
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 19/5/2010 à 11:02
Dark Angel ? C'était pas "bien avant" 2005 hein, je suis arrivée début 2004 et je me souviens très bien de cet événement... Donc c'était au moins mi 2004.
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 19/5/2010 à 11:30
Aout/Septembre 2004 je pense, quelque chose comme ca. Désolé ma notion de "bien avant" est différente XD
Floritank
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 19/5/2010 à 12:37
il avait pas plutôt balancé le code source du forum ? et du coup on avait des clones qui fleurissaient partout à gauche/à droite 8)
Sheeta
DémoniMembre Ultime
[ Utilisateur déconnecté ]
Envoyer un MP

le 21/5/2010 à 15:43
Han, trois mois avant que je ne m'inscrive, puissant. xD
Zhuquarnage
Père Nowel Admin
[ Utilisateur déconnecté ]
Envoyer un MP

le 21/5/2010 à 16:38
Si.

J'ai demandé à Klarth de changer les mots de passe des membres suceptibles d'avoir été hackés. Je sais pas comment il l'a fait, mais étant donné les gens faisant la remarque ici, c'est probablement lui...
DarkSun
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 21/5/2010 à 16:56
Que d'organisation ! :*
Klarth
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 21/5/2010 à 21:03
C'est vrai, c'est moi qui m'en suis occupe. Je devais le reporter mais etant donne que je travaille durant mes heures de boulot, ayant ete pris dans mon boulot l'idee m'est sortie de la tete.

Sorry about that.
Lundouze
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 20:58
pûre calomnie !

et puis les mots de passes, en tout cas à l'époque, étaient hashés en md5 2 fois... :-/ je doute que ça ai changé...d'ailleurs pas grand chose n'a bien changer par ici et là :)
Lundouze
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 21:15
"Suite à des vols de mots de passe il y a quelques années, nous avions invité les membres du Passlord à changer les mots de passe de leurs comptes. "

"Apparemment le problème venait du fait que quelqu'un a dévoilé les sources d'anciennes versions du Passlord, contenant bien entendu les mots de passe des membres inscrits à cette époque.

Par mesure de précaution, nous avons donc remis à jour les mots de passe de tous les membres inscrits à cette période, c'est pourquoi si vous recevez un email de mise à jour de mot de passe, ne vous inquietez pas. Cette mesure concerne tous les membres inscrits avant 2005-2006 et n'ayant bien entendu jamais changé de mdp depuis."


Au risque de me répéter, mais dans le seul but de faire la lumière sur ces dires plus qu'approximatifs...

Le contenu des bases de données, hors structure, n'ont jamais été publiés. Si vous l'ignorez, les mots de passe (et c'est certainement vrai pour tout site qui se respecte), les mots de passes ne sont jamais stocké "en clair" : même le super adminisatrateur-de-la-mort-qui-tue ne peux pas savoir votre mot de passe... ils sont hashés, c'est à dire qu'il passe dans une moulinette qui les transformes en chaînes de caractères complexe via un algorithme qui ne permet pas d'opérer la transformation dans l'autre sens. Chez Pokélord, les mots de passes étaient hashés deux fois... Même un petit malin qui se constituerait un dictionnaire, de plus sur du hash md5 x2, en aurait quand même pour un certain bout de temps....pour ne pas dire qu'il n'aurait peut-être pas assez d'une vie pour arriver à ses fins.

Le seul et unique problème vient de l'utilisateur et de son rapport au mot de passe.... Il est inutile de rapeller qu'un mot de passe ne doit pas être un nom commun, un nom tout court, ni même une simple suite de chiffres... mais dois faire une certaine longueur, être composé de lettres de cases différentes, de nombres, et de caractères spéciaux...mais ça c'est trop demander à l'utilisateur lambda...

Il semblerait que l'identification par mot de passe en soit à sa fin....à quand les certificats ?!
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 21:23
Désolé mais en 2006 ils étaient passés qu'une fois et non deux en md5, bug ou erreur dans le code je ne sais pas mais ca j'en suis sur...

Et oui ce sont les md5 qui ont été publiés (directement ou indirectement je ne sais pas), et oui ce sont les mdp les moins sécurisés qui sont concernés par ce revert. Merci d'être passé quand même, mais des gosses de 10-11 ans (à quelques exceptions près) si tu leur parle de md5 et de mot de passe à rallonge, ca ne fonctionne pas. D'où les dires approximatifs.
DarkSun
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 21:24
Faut quand même qu'on m'explique... Mon mot de passe est une suite sans logique aucune de lettres et de chiffres, relativement longue, personne n'aurait pu le "deviner", alors comment est-ce qu'il a pu tomber entre les mains d'une quelconque personne ?
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 21:25
T'as pas le même mot de passe pour ton compte mail par hasard?
DarkSun
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 21:41
Non. En quoi ça aurait changé quelque chose ?
Digipokemestre
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 21:42
Bah si je connais le mdp de ton mail c'est facile de te piquer ton compte en redemandant un mdp :(

Et si t'as le mot de passe utilisé à l'époque pour le pass qui correspond à celui de ton mail.. jackpot...

Je n'ai pas d'autre explication désolé, c'est ce truc qui a été utilisé dans ce cas là :(
DarkSun
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 26/5/2010 à 21:44
Oui enfin y'a pas plus de raisons que tu aies le mdp de mon mail que celui de mon compte... :mrgreen:
Klarth
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/6/2010 à 15:38
Ton mot de passe avait il change depuis ton inscription sur le pass?
Miphum
AngiMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/6/2010 à 17:23
Est-ce que je dois changer mon mot de passe ?
Klarth
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 3/6/2010 à 12:59
Ca dépend si tu as le meme depuis 2004. Sinon t'es pas forcé de le faire, mais si tu le fais, c'est mieux :)
Miphum
AngiMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 3/6/2010 à 19:24
Je me suis inscrit en 2006 et j'ai toujours le même. Ça devrait aller.
Bridget
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 10:38
Ah bravo, du coup c'est votre faute si je ne peux plus retrouver ma benwar chérie en pleine crise de nostalgie mordzienne ^-^; (bon c'est un peu ma faute aussi, suis pas revenue depuis longtemps, me suis fait piratée mon adresse mail,...)
Comment ça vous voyez pas qui je suis?

Un indice, je connais le véritable nom de Patouzarre et je suis la grand-mère de Digipokemestre 8)
Klarth
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 11:04
La grand mere de ....... what?

Et tout le monde connait le vrai nom de Patouzarre, fake.
Bridget
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 11:08
Certes, mais moi j'ai en plus eu le droit de le voir en vrai devant un cinema 8)

Dans le temps ça aurait valu un Thunderkiss

Rahlala, bon, facilitons la tâche. Je suis la personne qui a publié mon avatar actuel à l'origine :)
Patouzarre
Supermenteur Admin
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 11:20
OMG
Bridget
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 11:23
Mais non, je t'en prie, appelle moi Lili :-*
Patouzarre
Supermenteur Admin
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 11:34
L'un n'empêche pas l'autre :mrgreen:
Bridget
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 11:58
Je me suis mise à la modestie, ça va mieux à mon teint 8)
stk3702
AngiMembre Ultime
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 13:00
c'est toi lilipop ?
Bridget
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 13:52
Exact ^-^
stk3702
AngiMembre Ultime
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 14:28
oh ! :-*
super ! :-*
comment tu vas ma grande ? :-*
Astroboy
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 15:11
Nous sommes tous atteints de nostalgie mordzienne un jour ou l'autre =/
Misdre
Opérateur du Chat
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 15:45
Bouah.
Bridget
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 17:19
Vrai ^-^
Quant à savoir si on y trouve son bonheur, on verra ça :p
Misdre
Opérateur du Chat
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 21:34
Ah oui tiens très bonne question : est-ce que Bridget me connait sous ce pseudo ? je pense que oui..
Astroboy
IdolMembre
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 23:37
C'est noté sur ton profil au pire x)

Hmouais pas sûr qu'il faille encore en attendre un quelconque bonheur, vu l'intense activité qui règne ici pour le moment =(
Misdre
Opérateur du Chat
[ Utilisateur déconnecté ]
Envoyer un MP

le 2/8/2010 à 23:57
Bien vu ôO

/me découvre son profil
Patouzarre
Supermenteur Admin
[ Utilisateur déconnecté ]
Envoyer un MP

le 3/8/2010 à 00:05
Tant que tu découvres pas des dates d'anniversaire... :mrgreen:
Misdre
Opérateur du Chat
[ Utilisateur déconnecté ]
Envoyer un MP

le 3/8/2010 à 00:29
Tu veux dire que j'en ai loupé un il n'y a pas longtemps ? fuuuh je vois pas là :(

Ah non a priori c'est bon, je suis à jour :lunettes

1 2 Suivante »