crowd42's blog

char nick[7] = "crowd42";

printf("https://github.com/%s\n",nick);

printf("https://infosec.exchange/%s\n",nick);

printf("https://keybase.io/%s\n",nick);

printf("https:///%s\n",nick);

printf("%s\x40riseup\x2e\\\bnet\n",nick);

puts("0xdc 5a6d b445 976d 60");

Petit coup de gueule : le piratage de CoinHive et l'éternelle question des mots de passe

Oct 25, 2017 • sécurité informatique,infosec,mot de passe,coinhive

En consultant mes flux RSS ce matin, j’ai découvert la fameuse boite CoinHive qui propose de fabriquer de la crypto-monnaie [0] (Monero) [1] s’est fait p0wn son compte de gestion de DNS [2] sur Cloudflare, permettant ainsi au pirate informatique de manipuler les DNS pour qu’il redirige les visiteurs vers un serveur contrôlé par le pirate.

Dans un billet de blog publié sur son site [3], CoinHive explique que le pirate a probablement récupéré le mot de passe du compte dans un leak de Kickstarter [4] datant de 2014.

Pour quelqu’un comme moi qui passe une bonne partie des formations qu’il donne à insister sur l’importance d’utiliser un mot de passe par compte, et de les changer régulièrement, voir une entreprise dont le métier de cœur est la crypto-monnaie, utiliser le même mot de passe pour plusieurs compte ET SURTOUT (BORDEL DE MERDE) ne pas pas changer son mot de passe alors que la nouvelle du piratage de Kickstarter a fait le tour du monde, c’est juste inadmissible (pour rester poli).

Liens

[0]: https://fr.wikipedia.org/wiki/Crypto-monnaie
[1]: https://fr.wikipedia.org/wiki/Monero
[2]: https://fr.wikipedia.org/wiki/Domain_Name_System
[3]: https://coinhive.com/blog/dns-breach
[4]: https://haveibeenpwned.com/PwnedWebsites#Kickstarter

Sur le même sujet

Si vous avez aimé ce billet, vous pouvez vous inscrire au flux RSS !