Sécurité sur le forum

Bonjour,

non, je vous rassure, notre site, bien que n’ayant pas coûté 2 millions d’euros au contribuable, ne stocke pas ses mots de passe en clair comme l’avait fait apparemment un site de « blog » assez connu. N’empêche ke le minnistr’ 2 la djeunesse a prèfèrer confié la responsabilité de ce projet de propag… communication avec la jeunesse à cette plateforme de blog déculturant au lieu d’innover avec la fiction interactive… Avec 2 millions d’euros, on aurait pu en faire des choses n’est-ce pas ?!

Bref, passons, je voulais juste vous prévenir qu’on a eu un petit truc bizarre sur le forum ces dernières semaines, on a eu le compte d’un admin qui a un peu cafouillé (le compte, pas l’admin :slight_smile: ), c’est à dire que dans la console d’administration on voyait que ce compte cherchait à récupérer et modifier les droits de tous les autres comptes existants. L’adresse ip qui usurpait ce compte d’admin venant apparemment d’un robot d’indexation de yahoo, et on ne saura pas si c’est le mot de passe de l’admin qui a été récupéré d’une manière ou d’une autre (phising, mais je ne vois pas comment), si c’est une faille du forum exploitée par des « crackers », ou si c’est un simple bug dans la base de donnée (je n’ai pas trouvé de problème similaire en faisant des recherches sur internet).

Quoi qu’il en soit, pas d’inquiétude, il n’y a rien eu de modifié sur le forum, et vos mots de passe existants ne sont pas stockés en clair, par contre dans le cas où vous auriez échangé des données confidentielles en messagerie privée (mot de passe d’un autre site par exemple), je vous encourage à agir en conséquence en modifiant ces identifiants.

Ah, nos chers politiques…

Okay, c’est sympa de ne pas nous cacher ce problème. ^^