« Antarctique42 » : différence entre les versions
Aucun résumé des modifications |
Aucun résumé des modifications |
||
Ligne 1 : | Ligne 1 : | ||
[[Fichier:www.jeuxvideo.com - 2012-05-05 - 18h-16m-34s.png|300px|thumb|right|Une CdV hackée.]] | [[Fichier:www.jeuxvideo.com - 2012-05-05 - 18h-16m-34s.png|300px|thumb|right|Une CdV hackée.]] | ||
<b>Antarctique42</b> est le surnom attribué au hackeur qui sévit dans la première semaine de mai 2012. En effet, sa signature était de remplacer, dans les [[CDV|Cartes de Visite]] des membres hackés, le Pays par "<i>Antarctique</i>" et l'âge par "<i>42 ans</i>". Il changeait aussi le sexe en "<i>Féminin</i>" et laissait afficher la nouvelle adresse mail. | <b>Antarctique42</b> est le surnom attribué au hackeur qui sévit dans la première semaine de mai 2012. En effet, sa signature était de remplacer, dans les [[CDV|Cartes de Visite]] des membres hackés, le Pays par "<i>Antarctique</i>" et l'âge par "<i>42 ans</i>". Il changeait aussi le sexe en "<i>Féminin</i>" et laissait afficher la nouvelle adresse mail. | ||
Sa première principale victime fut <b>Lorient56</b>{{CDV|Lorient56}} (modérateur du [[Blabla 35 ans et plus]]) le 30 avril 2012, puis vint le tour de <b>PaicCitronVert</b>{{CDV|PaicCitronVert}} (modérateur du [[Blabla 15-18 ans]]) le 4 mai et enfin, <b>Cronomaster</b>{{CDV|Cronomaster}} (modérateur du [[Blabla 15-18 ans]]) le 5. | Sa première principale victime fut <b>Lorient56</b>{{CDV|Lorient56}} (modérateur du [[Blabla 35 ans et plus]]) le 30 avril 2012, puis vint le tour de <b>PaicCitronVert</b>{{CDV|PaicCitronVert}} (modérateur du [[Blabla 15-18 ans]]) le 4 mai et enfin, <b>Cronomaster</b>{{CDV|Cronomaster}} (modérateur du [[Blabla 15-18 ans]]) le 5. | ||
Pour parvenir à ses fins, le hackeur utilisait une faille XSS présente sur Jeuxvideo.com. Il envoyait, généralement par MP, à ses victimes un lien en apparence banal sensé mener à une image hébergée sur [[Noelshack]]. Ce lien était en réalité un faux qui cachait une redirection vers un script modifiant, à l'aide d'un bypass du code de confirmation plus ou moins fonctionnel, l'adresse mail ainsi que le mot de passe du pseudo attaqué. | Pour parvenir à ses fins, le hackeur utilisait une faille XSS présente sur Jeuxvideo.com. Il envoyait, généralement par MP, à ses victimes un lien en apparence banal sensé mener à une image hébergée sur [[Noelshack]]. Ce lien était en réalité un faux qui cachait une redirection vers un script modifiant, à l'aide d'un bypass du code de confirmation plus ou moins fonctionnel, l'adresse mail ainsi que le mot de passe du pseudo attaqué. | ||
==Liens externes== | ==Liens externes== | ||
Ligne 14 : | Ligne 10 : | ||
* [http://www.jeuxvideo.com/forums/1-1000021-1065457-1-0-1-0-actu-paiccitronvert-hacke.htm PaicCitronVert hacké sur le Commu.] | * [http://www.jeuxvideo.com/forums/1-1000021-1065457-1-0-1-0-actu-paiccitronvert-hacke.htm PaicCitronVert hacké sur le Commu.] | ||
* [http://www.jeuxvideo.com/forums/1-1000021-1066172-1-0-1-0-actu-cronomaster-hacke.htm Cronomaster hacké sur le Commu.] | * [http://www.jeuxvideo.com/forums/1-1000021-1066172-1-0-1-0-actu-cronomaster-hacke.htm Cronomaster hacké sur le Commu.] | ||
[[Catégorie:Expression]] |
Version du 7 mai 2012 à 02:07
Antarctique42 est le surnom attribué au hackeur qui sévit dans la première semaine de mai 2012. En effet, sa signature était de remplacer, dans les Cartes de Visite des membres hackés, le Pays par "Antarctique" et l'âge par "42 ans". Il changeait aussi le sexe en "Féminin" et laissait afficher la nouvelle adresse mail.
Sa première principale victime fut Lorient56 (modérateur du Blabla 35 ans et plus) le 30 avril 2012, puis vint le tour de PaicCitronVert (modérateur du Blabla 15-18 ans) le 4 mai et enfin, Cronomaster (modérateur du Blabla 15-18 ans) le 5.
Pour parvenir à ses fins, le hackeur utilisait une faille XSS présente sur Jeuxvideo.com. Il envoyait, généralement par MP, à ses victimes un lien en apparence banal sensé mener à une image hébergée sur Noelshack. Ce lien était en réalité un faux qui cachait une redirection vers un script modifiant, à l'aide d'un bypass du code de confirmation plus ou moins fonctionnel, l'adresse mail ainsi que le mot de passe du pseudo attaqué.