Bandeau gauche
Retour au forum Rapports de bogues

Beug magistral

 > Accèder à la page ‹ précédent 1 2 3 4 5 6 suivant ›

Nut#nut

Titre :
Esprit des forêts
Pas encore installé
Âge :
20 an, 1 mois, 18 jours
posté par Nut#nut
le jeudi 08 juillet 2010, 02h29
Quelques commentaires sur des phrases qui m'ont choqué; j'espère que personne ne les prendra mal.

Personne, même pas les admins, n'ont acces a vos pass tant que vous ne les divulguez pas : tu veux parler des modos, non ? Un admin (damien) peut théoriquement tout faire, il contrôle tout. Si on ne fait pas confiance dans l'intégrité des admins, autant quitter le jeu. De plus, les mots de passe transitent en clair dans chaque requête, ce qui fait que, potentiellement, les gens divulguent leur mot de passe sans en être conscient.

de surcroit, la securité sur nutsy va tres bien, merci pour elle... Qu'est-ce que tu veux dire par là ? Tu viens d'auditer la sécurité du site ?

Il n'y a pas de piratage possible de compte sans avoir le mot de passe. Je ne sais pas ce que tu entends par piratage exactement (pour moi ça pourrait justement consister à récupérer le mot de passe), mais en tout cas, il est clair qu'il n'est pas toujours nécessaire d'avoir le mot de passe pour faire exécuter des actions à un autre joueur. Souviens-toi de ceci par exemple (je crois que ce sont les seules traces qui restent), mais on est pas obligé d'aller aussi loin, a fortiori s'il s'agit de cibler une personne avec laquelle on partage un ordi.


Attention, je remets pas en doute les conclusions de ce topic, je pense juste que le message n'a pas besoin d'être troublé par des affirmations de la sorte.

sarahgos

Titre :
Esprit des forêts (Team Masquée, mode mesquin)
Pas encore installé
Âge :
17 an, 9 mois, 15 jours
posté par sarahgos
le jeudi 08 juillet 2010, 02h56
Il me semble que même les admins n'ont pas accès a ton mot de passe, mais je me trompe peut etre :)

reinnette

Titre :
Mânes des orées (ODEM, Modérateur, mode mesquin)
Pas encore installé
Âge :
20 an, 1 mois, 1 jours
posté par reinnette
le jeudi 08 juillet 2010, 08h39
"Il n'y a pas de piratage possible de compte sans avoir le mot de passe" : Effectivement, c'est peut être un peu généralisé... En fait, je parlais de la liste des actions qui semble avoir été faite de manière illicite. Vus les temps auxquels cela a eu lieu, les choses ont très vraisemblablement été faites de manière manuelle, il serait sinon étonnant que seules 3 personnes (qui se connaissent) subissent une faille de Nutsy.

Nut#nut

Titre :
Esprit des forêts
Pas encore installé
Âge :
20 an, 1 mois, 18 jours
posté par Nut#nut
le jeudi 08 juillet 2010, 08h54
Si les mots de passe sont envoyés en clair, ils arrivent en clair, et sont donc parfaitement accessibles à l'autre bout, non ?

Et de toute manière, ça sert à quoi de dire ça? Un admin n'a pas besoin de connaitre ni même changer ton mot de passe, pour faire des choses en ton nom (sur le jeu hein) et dire ensuite que c'est toi qui l'a fait.


Nut#nut

Titre :
Esprit des forêts
Pas encore installé
Âge :
20 an, 1 mois, 18 jours
posté par Nut#nut
le jeudi 08 juillet 2010, 08h57
(àmha, c'est pas généralisé, c'est faux. Dans ce cas, c'est le plus vraisemblable, sans aucun doute, mais ça ne rend pas les autres options impossibles, qui ne reposent pas toutes sur des failles de Nutsy)

sarahgos

Titre :
Esprit des forêts (Team Masquée, mode mesquin)
Pas encore installé
Âge :
17 an, 9 mois, 15 jours
posté par sarahgos
le jeudi 08 juillet 2010, 10h12
Je disais ça pour qu'elle sache qu'on peut pas recuperer son mot de passe directement par nutsy, c'est tout
Et puis pour un piratage comme celui la, faire vendre des objets au brocanteur, en racheter d'autre, aller chercher des noisettes... je vois mal comment ça pourrait se faire sans acceder au compte...

lune de miell

Titre :
Jeunot / Jeunette
Pas encore installé
Âge :
14 an, 6 mois, 8 jours
posté par lune de miell
le jeudi 08 juillet 2010, 11h03

M'étant renseigner auprès de famille et amis (qui ne connaissent pas mon mot de passe,qui ,pour leur part,n'en ont rien à faire de ce jeu et ,qui plus est ,ne savaient même pas que je jouait à ce jeu)(sauf Scureuil qui ne conaît pas mon mot de passe et en qui j'ai entièrement confiance)j'ai appris que personne ne s'était connecté à ma place.Personnellement je préfère faire confiance à mes proches qu'à internet qui (on la vu en techno) est très facilement piratable.Quand on sait que plusieurs personnes malveillante sont capable de pirater un numéro de carte bancaire ou autre, on peut se dire que des pirateur (à moins grande échelle bien sûr) jouant à Nutsy.net sont totalement capables d'accomplir ce genre d'actes délibérément.Moi,évidemment je pense que cet acte est conscient et qu'en aucun cas un beug puisse être aussi conséquent,maisje pense que les mots de passes et données personnelles,encore une fois,sont mal protégées.

Bien à vous

lune de miell

Scureuil

Titre :
Jeunot / Jeunette
Pas encore installé
Âge :
14 an, 6 mois, 8 jours
posté par Scureuil
le jeudi 08 juillet 2010, 11h07
ben oui c bien beau tout ça mais... on fait comment pour changer son mot de passe???

sarahgos

Titre :
Esprit des forêts (Team Masquée, mode mesquin)
Pas encore installé
Âge :
17 an, 9 mois, 15 jours
posté par sarahgos
le jeudi 08 juillet 2010, 11h16
Tu vas sur ta page "informations personnelles", a laquelle tu peux acceder depuis ta boite aux lettres. Sur cette page, tu as un champ qui te propose de changer ton pass
Attention, le nouveau pass sera envoyé sur ton adresse mail

Scureuil

Titre :
Jeunot / Jeunette
Pas encore installé
Âge :
14 an, 6 mois, 8 jours
posté par Scureuil
le jeudi 08 juillet 2010, 11h57
merci je l'ai changé maintenant je vais voir si sa change qqch.
 > Accèder à la page ‹ précédent 1 2 3 4 5 6 suivant ›
Partagez