Tsain

Révision datée du 13 novembre 2019 à 17:47 par DeleteUsers (discussion | contributions) (remake de la page)

Tsain Bt forum profil.gif (TsainDrai, à ne pas confondre avec edwado) est un forumeur présent sur jeuxvideo.com depuis le 20 août 2014.

Il a notamment été connu pour avoir trouvé et exploité plusieurs failles de sécurité, généralement de type XSS, également une faille permettant de poster en étant kick/ban, ainsi qu'une faille permettant de simuler de faux kicks de la part du bot GLaDOS. La faille de sécurité la plus notable étant celle du 23/08/2015, celle-ci permettant d'injecter du code CSS sur les parties communautaires de jeuxvideo.com (forums, articles, avis). La faille fut rendue publique par Tsain et utilisée de façon massive, ce qui causa une paralysie totale du site et une mise en quarantaine des forums blabla.

Une fois la faille identifiée et corrigée, elle fut jugée de type RCE d'après NPlay, membre de l'équipe technique à cette époque. Il était donc potentiellement possible d'effectuer de bien pires opérations que de simples injections CSS.

A la suite de cette attaque massive, Webedia (jeuxvideo.com) décida de porter plainte contre Tsain, mais également contre les personnes ayant réutilisées la faille.


Un topic dédié fut créé à ce propos : http://www.jeuxvideo.com/forums/42-1000021-40821608-1-0-1-0-suites-judiciaires-de-l-incident-du-dimanche-23-08-15.htm 

Suites judiciaires de la faille du 23/08/2015

Suite à la plainte déposée par Webedia, Tsain fut recherché par la Police Nationale et Municipale, la Police Nationale se renda chez lui à maintes reprises en 2016 (arrestations sans mandat d'arrêt) à propos de la plainte Webedia, mais également pour multiples menaces de mort, harcèlement et menaces envers des forumeurs et modérateurs. Il écopa de 24h de garde à vue ainsi que d'un rappel à la loi.

L'affaire Webedia fut par la suite étrangement classée sans suite.

Captures d'écrans du 23/08/2015

Screen du premier exploit Notez la déformation du topic

Screen d'une injection dans un topic

Screen d'une injection qui rend un topic complètement inaccessible

Panique générale sur les forums

Le 18-25 démuni

Screen de la mise en quarantaine des forums

Articles externes liés à la faille du 23/08/2015

http://www.huffingtonpost.fr/2015/08/23/jeuxvideoscom-piratage-hacker_n_8026728.html

http://www.lemonde.fr/pixels/article/2015/08/23/jeuxvideo-com-cible-d-une-tentative-de-piratage_4734211_4408996.html

http://www.rtl.fr/culture/web-high-tech/le-site-jeuxvideo-com-victime-d-un-piratage-7779477341

http://www.francetvinfo.fr/internet/piratage-du-site-jeuxvideo-com-les-responsables-ont-surtout-fait-ca-pour-se-faire-remarquer_1055825.html

http://www.parismatch.com/Culture/Medias/jeuxvideo-com-victime-d-un-hack-817293

https://fr.news.yahoo.com/piratage-site-jeuxvideo-com-responsables-surtout-fait-%C3%A7a-120919105.html

http://actu.orange.fr/culture/piratage-du-site-jeuxvideo-com-les-responsables-ont-surtout-fait-ca-pour-se-faire-remarquer-francetv_CNT000000dqnJU.html

http://nalaweb.com/le-site-jeuxvideo-com-victime-dun-piratage/

http://www.numerama.com/magazine/34035-jeuxvideocom-porte-plainte-contre-une-partie-de-sa-communaute.html

http://www.undernews.fr/hacking-hacktivisme/le-site-jeuxvideo-com-victime-dun-piratage-ce-weekend.html (Notez que l'article parle aussi de l'exploit du 28 juin)

http://lactutechno.com/web-2/le-site-jeuxvideo-com-victime-dun-piratage/11457 (Notez que l'article parle aussi de l'exploit du 28 juin)


Faits notoires

Dans la nuit du 13 juin 2015 , Tsain découvre et exploite une légère faille dans les requêtes ajax de ForumJV permettant d'envoyer de faux MPs de kick. Ce type d'exploit fut utilisé peu de temps auparavant par le forumeur edwado, ce qui créa pour certains forumeurs une confusion comme quoi Tsain serait edwado.

Screen des logs de modération

Screen des logs de modération

Screen des logs de modération

Screen d'un des MP envoyés par GLaDOS

Un forumeur craignant le hack

Topic discutant de la faille


Le 28 juin 2015, Tsain découvre et exploite une faille permettant de faire crasher n'importe que topic. La faille avait pour conséquence de provoquer une erreur interne auprès du back-end jeuxvideo.com (une erreur 500), affichant en conséquence une page blanche lorsqu'une personne tentait d'accéder à la page d'un topic infecté.

Topic de modération inaccessible

Un des topics inaccessibles Notez la correction de la faille par NPlay


Il découvra également une faille XSS non-permanente exploitable via les MPs comme l'atteste cette capture d'écran. La faille n'ayant aucune valeur étant donnée que celle-ci était locale, il décida de la signaler auprès de l'équipe technique.

Depuis 2015

Tsain est désormais présent de façon occasionnelle sur le forum Rainbow Six Siege et possède une réputation discutable suite à de multiples trolls avec des centaines de pseudos secondaires, il se juge être "la bête noire" des modérateurs qui peuvent difficilement agir étant donné la quantité de secondaires du concerné.