Modification de Tsain

Note : comme vous n’êtes pas connecté(e), votre adresse IP sera masquée sur le Wiki si vous faites des modifications (voir Confidentialité). Si vous vous connectez ou créez un compte, vos modifications seront attribuées à votre propre nom d’utilisateur(rice) et vous aurez d’autres avantages.

La modification peut être annulée. Veuillez vérifier les différences ci-dessous pour voir si c’est bien ce que vous voulez faire, puis publier ces changements pour finaliser l’annulation de cette modification.

Version actuelle Votre texte
Ligne 1 : Ligne 1 :
'''Tsain''' {{CDV}} (TsainDrai, à ne pas confondre avec [[edwado]]) est un forumeur présent sur jeuxvideo.com depuis le 20 août 2014.
Tsain est un fdp
 
Il a notamment été connu pour avoir trouvé et exploité plusieurs failles de sécurité, généralement de type XSS, également une faille permettant de [http://image.noelshack.com/fichiers/2015/25/1434583323-capture.png poster en étant kick/ban], ainsi qu'une faille permettant de simuler de faux kicks de la part du bot [[GLaDOS]]. La faille de sécurité la plus notable étant celle du '''23/08/2015''', celle-ci permettant d'injecter du code CSS sur les parties communautaires de jeuxvideo.com (forums, articles, avis). La faille fut rendue publique par Tsain et utilisée de façon massive, ce qui causa une paralysie totale du site et une mise en quarantaine des forums blabla.
 
Une fois la faille identifiée et corrigée, elle fut jugée de type RCE d'après [[NPlay]], membre de l'équipe technique à cette époque. Il était donc possible d'effectuer de bien pires opérations que de simples injections CSS.
 
A la suite de cette attaque massive, Webedia (jeuxvideo.com) décida de porter plainte contre Tsain, mais également contre les personnes ayant réutilisées la faille.
 
 
Un topic dédié fut créé à ce propos : http://www.jeuxvideo.com/forums/42-1000021-40821608-1-0-1-0-suites-judiciaires-de-l-incident-du-dimanche-23-08-15.htm 
 
== Suites judiciaires de la faille du 23/08/2015 ==
 
Suite à la plainte déposée par '''Webedia''', Tsain fut recherché par la Police Nationale et Municipale, la Police Nationale se renda chez lui à maintes reprises en 2016 (arrestations sans mandat d'arrêt) à propos de la plainte Webedia, mais également pour multiples menaces de mort, harcèlement et menaces envers des forumeurs et modérateurs. Il écopa de 24h de garde à vue ainsi que d'un rappel à la loi.
 
L'affaire Webedia fut par la suite étrangement classée sans suite.
 
=== Captures d'écrans du 23/08/2015 ===
 
[http://image.noelshack.com/fichiers/2015/35/1440793692-capture.png Screen d'une injection dans un topic]
 
=== Articles externes liés à la faille du 23/08/2015 ===
 
http://www.huffingtonpost.fr/2015/08/23/jeuxvideoscom-piratage-hacker_n_8026728.html
 
http://www.lemonde.fr/pixels/article/2015/08/23/jeuxvideo-com-cible-d-une-tentative-de-piratage_4734211_4408996.html
 
http://www.rtl.fr/culture/web-high-tech/le-site-jeuxvideo-com-victime-d-un-piratage-7779477341
 
http://www.francetvinfo.fr/internet/piratage-du-site-jeuxvideo-com-les-responsables-ont-surtout-fait-ca-pour-se-faire-remarquer_1055825.html
 
http://www.parismatch.com/Culture/Medias/jeuxvideo-com-victime-d-un-hack-817293
 
https://fr.news.yahoo.com/piratage-site-jeuxvideo-com-responsables-surtout-fait-%C3%A7a-120919105.html
 
http://actu.orange.fr/culture/piratage-du-site-jeuxvideo-com-les-responsables-ont-surtout-fait-ca-pour-se-faire-remarquer-francetv_CNT000000dqnJU.html
 
http://nalaweb.com/le-site-jeuxvideo-com-victime-dun-piratage/
 
http://www.numerama.com/magazine/34035-jeuxvideocom-porte-plainte-contre-une-partie-de-sa-communaute.html
 
http://www.undernews.fr/hacking-hacktivisme/le-site-jeuxvideo-com-victime-dun-piratage-ce-weekend.html (Notez que l'article parle aussi de l'exploit du '''28 juin''')
 
http://lactutechno.com/web-2/le-site-jeuxvideo-com-victime-dun-piratage/11457 (Notez que l'article parle aussi de l'exploit du '''28 juin''')
 
 
== Faits notoires ==
 
'''Dans la nuit du 13 juin 2015 ''', Tsain découvre et exploite une légère faille dans les requêtes ajax de [[ForumJV]] permettant d'envoyer de faux MPs de [[kicks|kick]]. Ce type d'exploit fut utilisé peu de temps auparavant par le forumeur [[edwado]], ce qui créa pour certains forumeurs une confusion comme quoi Tsain serait edwado.
 
[http://image.noelshack.com/fichiers/2015/30/1437944162-logs.png Screen des logs de modération]
 
[http://image.noelshack.com/fichiers/2015/30/1437944589-logs2.png Screen des logs de modération]
 
[http://image.noelshack.com/fichiers/2015/30/1437944592-logs3.png Screen des logs de modération]
 
[http://image.noelshack.com/fichiers/2015/24/1434152404-capture-d-ecran-2015-06-13-a-01-38-38.png Screen d'un des MP envoyés par GLaDOS]
 
[http://www.jeuxvideo.com/forums/42-1000021-39796052-1-0-1-0-hack-de-mon-compte-faux-kick.htm Un forumeur craignant le hack]
 
[http://www.jeuxvideo.com/forums/42-1000021-39809042-1-0-1-0-hack-de-glados.htm Topic discutant de la faille]
 
 
'''Le 28 juin 2015''', Tsain découvre et exploite une faille permettant de faire crasher n'importe que topic. La faille avait pour conséquence de provoquer une erreur interne auprès du back-end jeuxvideo.com (une erreur 500), affichant en conséquence une page blanche lorsqu'une personne tentait d'accéder à la page d'un topic infecté.
 
[http://www.jeuxvideo.com/forums/42-50-40027985-1-0-1-0-vous-arrivez-a-atteindre-la-page-249.htm Topic de modération inaccessible]
 
[http://www.jeuxvideo.com/forums/42-50-40040329-4-0-1-0-mon-t-shirt-20.htm Un des topics inaccessibles] Notez la correction de la faille par NPlay
 
 
Il découvra également une faille XSS non-permanente exploitable via les MPs [http://image.noelshack.com/fichiers/2015/25/1434645201-capture.png comme l'atteste cette capture d'écran]. La faille n'ayant aucune valeur étant donnée que celle-ci était locale, il décida de la signaler auprès de l'équipe technique.
 
== Depuis 2015 ==
 
Tsain est désormais présent de façon occasionnelle sur le forum '''Rainbow Six Siege''' et possède une réputation discutable suite à de multiples trolls avec des centaines de pseudos secondaires, il se juge être "la bête noire" des modérateurs qui peuvent difficilement agir étant donné la quantité de secondaires du concerné.
 
[[Catégorie:Forumeur]]
JVFlux vous remercie chaleureusement pour votre contribution. L'aide de chaque contributeur est très précieuse pour notre mission d'archive de l'histoire et la culture de jeuxvideo.com. Si vous avez un peu de temps, n'hésitez pas à vous pencher sur la liste des articles manquants et incomplets. Soyez le bienvenu également sur notre serveur discord.
Annuler Aide pour la modification (s’ouvre dans une nouvelle fenêtre)

Raccourcis Wikicode

  {{BannièreEncyclopediaNoelica|Archive=oui}}
[][[|]]{{|}}{{{}}}{{#if:||}}<!---->«»|  

[[Catégorie:]][[File:|px]]#REDIRECT[[]]{{PuceJVC}}{{CDV|Pseudo=}}
<code></code> <pre></pre> <nowiki></nowiki> <includeonly></includeonly> <noinclude></noinclude> <youtube></youtube>

{{CURRENTYEAR}} {{PAGENAME}}
Mots magiquesGuide TableauxGuide ModèlesGuide Conditionnelles

Modèle utilisé par cette page :

Récupérée de « https://jvflux.fr/Tsain »