Énorme fuite de données chez Cloudflare

C'est chaud

Poster un commentaire
anonyme
anonyme
7 ans

Ouf, y'a pas Choualbox, j'avais peur que mes MP ne deviennent publics !

Pouki
Pouki
7 ans

@hypobhagne: Si si choualbox utilise Cloudflare

Strange
Strange
7 ans

@hypobhagne: On en tiens un ! On en tiens un !

#Angegate

anonyme
anonyme
7 ans

@Pouki: Arrête de mentir, voyons, il n'est pas dans les sites notables, il n'y est donc pas

anonyme
anonyme
7 ans

@Strange: kuku

IMG
anonyme
anonyme
7 ans

@hypobhagne: En vrai ya carrément choualbox, télécharge la full list puis ctf+f, tu verra https://github.com/pirate/sites-using-cloudflare/blob/master/README.md
@saian: ca veut dire que nos mdp sont compromis ou pas?

anonyme
anonyme
7 ans

@J100591: J'ai vu j'ai vu, c'est la marde.

anonyme
anonyme
7 ans

@hypobhagne: Une bonne fois pour toute je vais me faire un coffre fort de mots de passes avec un mdp/site comme ca je serais plus emmerdé

anonyme
anonyme
7 ans

@J100591: Met la liste sur un word et enregistre le sur Google Drive au cas où

anonyme
anonyme
7 ans

@hypobhagne: T'inquiète j'ai prévu d'en mettre une copie en claire sur icloud

anonyme
anonyme
7 ans

@J100591: la sécurité avant tout.

Momohime
Momohime
7 ans

@J100591: Visiblement c'est une possibilité. Sans forcement parler que de choualbox, si tu utilises un autre site qui lui utilise Cloudflare aussi.

Dashlane c'est sympa pour gérer ses mot de passe. C'est gratuit. La version payante offre la possibilité de se synchro entre plusieurs appareil

Pouki
Pouki
7 ans

Cloudflare est utilisé par des millions de site internet. C'est un service qui permet d'accélérer l'accès à un site internet, en créant plusieurs copie du-dit site sur des serveurs partout dans le monde. Il permet aussi de se protéger du ddos.
Depuis des mois, il y a un bug qui fait que toutes les requêtes qui transitent par chez eux sont accessible en clair sur internet. Mot de passe, cookies, HTTP headers, HTTP content, certificat TLS interne à cloudflare, tout est accessible.
D'après ce que j'ai compris, même le trafic HTTPS est touché et est accessible en claire.
On ignore si la faille, active depuis septembre 2016 a été utilisée à des fins malveillante, mais il est conseillé de changer tous vos mot de passe sur les sites utilisant cloudflare.

Liste des site les plus connue utilisant cloudflare: https://github.com/pirate/sites-using-cloudflare/blob/master/README.md

D'autres sources (j'ai rien trouvé en français, c'est dingue)
https://www.reddit.com/r/Bitcoin/comments/5vuih9/internet_psa_cloudbleed_cloudflare_leaked/
https://techcrunch.com/2017/02/23/major-cloudflare-bug-leaked-sensitive-data-from-customers-websites/
https://arstechnica.com/security/2017/02/serious-cloudflare-bug-exposed-a-potpourri-of-secret-customer-data/

Atmoz
Atmoz
7 ans

@Pouki: 4,287,625 possibly affected domains
Genre j'ai même pas envie de chercher... même le CTRL+F, j'ai pas le courage !
Et puis tant que Choualbox, Facebook et Pornhub ne sont pas touchés, y a no stress !

Et apparemment, c'est pas le genre de truc qui va nous fournir un fappening ou un truc du genre donc... voilà quoi !

EDIT: Par contre, c'est assez marrant de voir à quoi peuvent ressembler certains noms de domaine dans cette liste...

Pouki
Pouki
7 ans

@Atmoz:

IMG
anonyme
anonyme
7 ans

"al-akhbar.com"
Oh putain my sides

Edit :
gtaforums.com
jeanmarcmorandini.com
Les vraies victimes

Et sinon au cas où :
gyazo.com
korben.info
lolnexus.com
mangafox.me
mediapart.fr
mobafire.com
myvidster.com tmtc
newgrounds.com
puu.sh
redbubble.com
spi0n.com
t411.me

Pigcell
Pigcell
7 ans

@Tokooran: mvp

SourceDuDanger

@Tokooran: Merde tout le monde va connaitre le mdp de mon compte sur jeanmarcmorandini.com. ma vie est foutue

Kekemousse

LA question à se poser c'est : on aura encore des stars à poil ou pas ?

Geraven
Geraven
7 ans

@Kekemousse: Ca dépend, on peut me considérer comme une star?

Niqueau
Niqueau
7 ans

"4chan.org"

BeetrootsX3

Avec le nombre de personnes impactés, je pense qu'il y a de très faibles chances pour que ce sois nos infos récupérés

anonyme
anonyme
7 ans

@BeetrootsX3: Tu penses que les bots qui trient et répertorient les données ça existe pas ?

BeetrootsX3

@Tokooran: Non mais je veux dire par là, est-ce qu'on a un réel intérêt pour eux ? Mis à part la revente de donné personnelles enfin je sais pas j'y connais pas trop

Catchete
Catchete
7 ans

@BeetrootsX3: Personnellement j'ai peur, j'ai peur des conséquences sur ma vie... et si il découvrait que je regarde du porno ? Ma vie serait foutue.

boulbi
boulbi
7 ans

4chan...j'y vais !

Pouki
Pouki
7 ans

@boulbi: t 1 anonimousse ?

boulbi
boulbi
7 ans

@Pouki:

IMG

Commentaire supprimé.

Titou
Titou
7 ans

Ouuuh Patreon, y'a des sous là dedans!

Cette page est réservée aux ADULTES

Tu es sur le point d'accéder à un site web qui contient du matériel explicite (pornographie).

Tu ne dois accéder à ce site que si tu as au moins 18 ans ou si tu as l'âge légal pour visionner ce type de matériel dans ta juridiction locale, l’âge le plus élevé étant retenu. En outre, tu déclares et garantis que tu ne permettras aucun mineur à d'accéder à ce site ou à ces services.


En accédant à ce site, tu acceptes nos conditions d'utilisation.