A-t-on sécurité des comptes en ligne avec les cookies ?

superpatol Messages postés 83 Date d'inscription samedi 7 avril 2018 Statut Membre Dernière intervention 15 août 2024 - Modifié le 14 août 2024 à 22:38
bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 - 16 août 2024 à 01:32

Salut, j'ai lu que des youtubeurs se sont fait pirater leur compte malgré l'authentification à 2 facteurs sans que les hackers ne connaissent leur mot de passe grâce à la méthode pass the cookie ou les vols de cookie : https://www.kaspersky.fr/blog/youtubers-takeovers/20708/ 

Des hackers ont volé les cookies de leur victime envoyant des virus sur les ordinateurs de leurs victimes, par exemple avec des méthodes de pishing avec des arnaques.

Je voudrais savoir si des hackers peuvent pirater un compte YouTube ou un compte d'autres sites internet qui utilisent l'authentification à 2 facteurs avec la méthode pass the cookie sans qu'ils aient besoin de connaitre le mot de passe et sans qu'il ait besoin d'infecter les machines de leurs victimes avec des virus ou des arnaques ? car si c'est le cas aucun internaute n'est vraiment en sécurité !


Windows / Chrome 127.0.0.0

A voir également:

2 réponses

bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 Ambassadeur 19 104
14 août 2024 à 22:05

Bonjour.

Le risque zéro n'existe pas déjà quand on admet ça on fait un immense pas en avant.

Je ne vais pas te faire un cours lis cette page tout y est expliqué.


0
superpatol Messages postés 83 Date d'inscription samedi 7 avril 2018 Statut Membre Dernière intervention 15 août 2024
15 août 2024 à 21:30

J'ai lu l'article, mais il ne dit pas si les hackers peuvent pirater un compte à authentification à 2 facteur avec la méthode pass the cookies sans pirater la machine de la victime. C'est possible oui ou non ? Car il y a des Gmail de personnes mortes dont l'ordinateur n'est plus actif et qui utilisaient la méthode de la double authentification qui se sont faite piraté !

0
bazfile Messages postés 55818 Date d'inscription samedi 29 décembre 2012 Statut Modérateur, Contributeur sécurité Dernière intervention 16 septembre 2024 19 104 > superpatol Messages postés 83 Date d'inscription samedi 7 avril 2018 Statut Membre Dernière intervention 15 août 2024
16 août 2024 à 01:32

J'ai tout dit dans mon précédent message, quand je dis pas de risque zéro cela signifie qu'en matière de piratage tout est possible.

Ceci sera mon dernier message, car le rôle de ce forum c'est avant tout de désinfecter les pc pas d'expliquer le pourquoi et le comment d'une situation hypothétique, pour cela il y a des forums de formation comme par exemple https://helper-formation.fr/ .

0
brucine Messages postés 16685 Date d'inscription lundi 22 février 2021 Statut Membre Dernière intervention 16 septembre 2024 2 349
14 août 2024 à 22:17

Bonjour,

L'article en question est détestable en ce qu'il tente de nous faire croire que serait savant ce qui n'est qu'une vulgaire manipulation d'hameçonnage.

Ce n'est bien évidemment pas le YouTubeur qui donne des leçons à la Terre entière et qui est donc un être supérieur qui peut ainsi se faire duper, mais "un des ses employés", qui lui a le droit de ne pas être futé.

Il y a bien quelqu'un qui, comme ma grand-mère, a cliqué sur des pièces jointes qui installent le malware qui dérobe les données dont les fameux jetons de session.

Maintenant, vouloir prétendre qu'il y aurait une quelconque sécurité sur YouTube ou autres réseaux sociaux dont les tenanciers se lavent les mains tant que ça leur rapporte, c'est une vue de l'esprit.

0