Pb piratage.

bichemoule Messages postés 6 Statut Membre -  
bichemoule Messages postés 6 Statut Membre -
Bonjour à tous,
J'espère que quelqu'un pourra m'éclairer. Un webmaster d'un forum où je poste régulièrement s'est vanté de pouvoir savoir quels sont les sites que je visite et me là prouvé en nomant un site où je m'étais déjà connecté. Cette personne dispose de mon IP, de mon adresse mail et connait donc mon FAI. Pour info au cas où cela est important, j'utilise Outlook pour consulter mes mails.
mes questions sont donc:
- comment fait il ?
- Comment puis-je éviter qu'il recommence ?
- Et enfin, a t-il obtenu ces infos en prenant connaissance de message laissé sur ma boite aux lettres ou bien en ayant accés aux infos se trouvant dans internet explorer sur mes connexions ultérieures (ou les 2)?

Merci beaucoup pour vos réponse !
A voir également:

8 réponses

AsKy Messages postés 1003 Statut Contributeur 65
 
salut,

peut etre es-tu infecté par un trojan.
http://www.commentcamarche.net/virus/trojan.php3
dans ce cas il est facile d'obtenir ce genre d'informations: le webmaster aura obtenu ton ip grace au site (voir le site de la cnil pour les variables php et leur signification) te scanne pour découvrir que tu as un trojan, se connecte dessus voit tout ca.
- a partir de ton ip il a ton fai (whois)
- l'historique des sites doit etre stocké dans la base de registres etdonc accessible avec le troyen, tout comme l'adresse mail qui en plus porte un dossier a son nom je crois.

s'il s'agit d'un cheval de troie, il sera probablement demasqué pas un antivirus a jour et supprimé par the cleaner (moosoft.org ou .com, voir la page mentionnée plus haut).
s'il n'est pas assez connu pour etre reconnu par ces softs, un firewall te previendra qu'il veut écouter un port.

bien sur il ne s'agit peut etre pas d'un trojan, et il a peut etre obtenu certaines de ces infos avec les variables php, mais pas toutes (ex: ton adresse mail)

voila, tiens nous au courant stp!

AsKy |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
casperall Messages postés 35 Statut Membre 7
 
bonjour,
peut etre tout simplement parce que tu t'est conecter au forum aprés avoir visiter le site en question. oui sur chaque page que tu visite ton navigateur laisse des trace (referer)
http://www.zataz.com/zatazv7/trace2.php
http://www.cnil.fr/traces/traces.htm si c'est cela rien de bien inquétant.
casper
0
AsKy Messages postés 1003 Statut Contributeur 65
 
oui, j'y avais pensé, mais il n'y a pas de variable qui donne l'adresse email...
si?

il doit y avoir autre chose...

AsKy |L'intelligence artificielle se définit comme 
     |le contraire de la bêtise naturelle.
0
bichemoule Messages postés 6 Statut Membre
 
Merci pour vos réponse...
A priori pas de trojan dans ma machine après l'avoir scanné avec "The Cleaner".
Mais une autre raison me vient à l'esprit. Le webmaster qui est ausi l'administrateur du forum incriminé peut certainement prendre connaissance du mot de passe avec le lequel je me connecte. Et comme ce mot de passe est le même que celui que j'utilise pour pouvoir avoir accès à ma messagerie et mon compte internet j'ai peut être été imprudent en ne choisisant pas un autre mot de passe...
Je rêverai de pouvoir lui rendre la monnaie de sa pièce mais j'en suis bien incapable...
0
Utilisateur anonyme
 
Salut,
Ouais, le REFERER est courament utiliser. C'est une variable que tu peux, je crois, modifier.
En ce qui concerne ton mail, c'est effectivement imprudent, mais tu peux envoyer un mail à la CNIL et un mail à son hebergeur et/ou FAI pour dénoncer ce genre de pratique. C'est contraire à la loi !

Je serais toi, je quitterais tout simplement ce forum... La confiance est un élément important...

Kalamit,
Parle à ma culasse, mon carter est malade. :)
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Avant d'alerter la CNIL, il faudrait relire le règlement (qui fait bonne foi) du forum en question ; une messagerie privée n'a aucune garantie de confidentialité. Sinon, une question bête : n'as-tu pas donné ton adresse mèl pour t'inscrire sur ce forum ?

-= Fu Xuen =-
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
Arf, je parlais de l'éventuelle messagerie privée du forum, dans laquelle tu aurais pu laisser ton adresse mèl... Adresse que tu as également pu laisser sur un site précédemment visité ! Mais je n'ai pas bien compris : tu dis qu'il a accédé à ton compte mèl (celui fourni par ton FAI) ?

-= Fu Xuen =-
0
REBOOT
 
Cest super simple tout les site scan ton ip jusqua la c'est bon mais il save aussi quelle est ton proc ta version de win les site que ta visiter tralalalala et ouiiiii
www.cnil.fr te precisera tout sa
le seul moyen je pense c'est de spoofer ton ip et supprimer les cookie si tu veux des info dessus repond moi
reboot
0
Utilisateur anonyme
 
Vas y , explique nous comment on spoofe une IP... :)

Kalamit,
Parle à ma culasse, mon carter est malade. :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bichemoule Messages postés 6 Statut Membre
 
Merci pour vos réponses.
Pour éviter qu'il puisse obtenir ce type d'info, est ce suffisant d'effacer l'historique, les cookies et enfin les fichiers internet temporaires après chaque connexion...
Pas trè spratique et fastidieux mais en théorie est-ce efficace ?
0
Utilisateur anonyme
 
Pas du tout suffisant !
Dès que tu te connectes sur son site, tu envoies des infos sans le savoir. Exemple facilement récuperable: adresse IP, page precedente visitée, ...
L'ideal est de passer par un proxy public afin de brouiller les pistes.

Kalamit,
Parle à ma culasse, mon carter est malade. :)
0
bichemoule Messages postés 6 Statut Membre
 
Si je passe sous Windows XP version pro où un firewall et déjà installé est-ce suffisant pour me protéger de ce problème ?
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Non.
Pour preuve les virus récents qui sont capable d'infecter XP directement.
0
Fu Xuen Messages postés 3651 Statut Contributeur 305
 
1) XP des familles a le même pare-feu que la version pro ; mais si tu lis bien ce que l'on t'a répondu, tu comprendras qu'un pare-feu ne changera rien au problème.

2) De plus, sebsauvage évoque les failles intrinsèques au système ; ça dit juste qu'il n'y a jamais de protection absolue, mais l'origine de tes soucis est - encore une fois - plus “basique”.

-= Fu Xuen =-
0
bichemoule Messages postés 6 Statut Membre
 
Merci pour vos réponses.
J'y vois désormais plus clair...
0