Apple Developer Website Update
Last Thursday, an intruder attempted to secure personal information of our registered developers from our developer website. Sensitive personal information was encrypted and cannot be accessed, however, we have not been able to rule out the possibility that some developers’ names, mailing addresses, and/or email addresses may have been accessed. In the spirit of transparency, we want to inform you of the issue. We took the site down immediately on Thursday and have been working around the clock since then.
In order to prevent a security threat like this from happening again, we’re completely overhauling our developer systems, updating our server software, and rebuilding our entire database. We apologize for the significant inconvenience that our downtime has caused you and we expect to have the developer website up again soon.
il me semble avoir reçu un mail hier soir, mais, de toutes façons, je suis dans la mailing list "hosting" de ovh et j'ai eu le message hier à 16h20noren a dit:Par contre on attend toujours le mail d'OVh :roll:
Koxin-L.fr a dit:Les pass admin, eux, sont stockés hashé et salé, donc, le risque de se les faire récupérer et associer à un login est d'un risque infinitésimal.
flm a dit:Tout dépend de l'encryptage choisi par OVH. Voici un article qui explique comment des pass hashés et salés sont facilement déchiffrable si c'est du classique MD5 par exemple
Bah je te donne mon hash et je te laisse 1 ans pour le trouver...flm a dit:des pass hashés et salés sont facilement déchiffrable si c'est du classique MD5 par exemple
KOogar a dit:Aucune chance qu'OVH est un simple MD5, ils ont leur propre encryptage.
Bool a dit:Va falloir arrêter le fantasme, OVH n'est pas une boite experte en sécurité non. Ils utilisent un algo standard, dixit Oles ce serait du SHA512 salé, ce qui est déjà très bien.
Je partage ton avis mais une chaine de sécurité se rompt parfois du fait d'une petite connerie qui ouvre sur un gouffre. Faut parfois pas grand chose pour faire tomber un système. Après c'est qu'une histoire de droits si tu arrive a remonter la hiérarchie données protégées ou pas tu pourra les lire. J'ai vue des réseau de fac tomber juste a cause d'une apli mal protégée qui donnait accès a des mail de profs qui eux donnais accès a des comptes d’où les mdp se déduisaient et qui ouvraient en grand des accès a des sous réseaux internes qui eux ... Après c'est juste le temps de prendre un café a la cafet de la fac pour charger ce que tu cherche.KOogar a dit:Personne ne torpille OHV, ils se sont torpillé tout seul sur ce coup. Quand on est le premier hébergeur européen faut penser avant tout a protéger les infos confidentielles de ses clients.
oui le htpassword crypté n'est pas accepté chez free ... :roll:Leonick a dit:surtout qu'il me semble que chez free, les htaccess contiennent les password en clair
➡️ Offre MyRankingMetrics ⬅️
pré-audit SEO gratuit avec RM Tech (+ avis d'expert)
coaching offert aux clients (avec Olivier Duffez ou Fabien Faceries)
Voir les détails ici