Le talon d'achille des YouTubers (ça marche à tous les coups)

  Рет қаралды 330,905

Underscore_

Underscore_

Күн бұрын

Пікірлер: 415
@Underscore_
@Underscore_ 2 жыл бұрын
👀 À voir ensuite, on attaque Google en justice :kzbin.info/www/bejne/bnqWo2hsrp6CepI MDR comment il a dit MrLEV12 😭
@raphroum6486
@raphroum6486 2 жыл бұрын
Oué
@Mariiius53
@Mariiius53 2 жыл бұрын
Oué
@kilyan.m0v
@kilyan.m0v 2 жыл бұрын
Oué
@FuckEdoFF-ge6hq
@FuckEdoFF-ge6hq 2 жыл бұрын
Oué
@klem7201
@klem7201 2 жыл бұрын
Oué
@Ackanir
@Ackanir 2 жыл бұрын
9:10 Le thread complet qui a servi de source est dispo sur mon Twitter. Pour les intéressés j'en parlerai plus en détails dans une vidéo dédiée 😉 Et encore merci aux quelques KZbinrs qui ont bien voulu m'envoyer les samples et mails qu'ils ont reçu pour que je puisse faire cette analyse
@Underscore_
@Underscore_ 2 жыл бұрын
Merci à toi ! 😎
@Kynatosh
@Kynatosh 2 жыл бұрын
Mais un cookie est invalidé quand on change le mot de passe... Je ne comprends pas comment un vol de cookie lock un compte
@benmol_
@benmol_ 2 жыл бұрын
Même si les vidéos sont supprimées, YT doit pouvoir les retrouver : en 2019 Matt Lowne a eu un copiright claim (vraiment foireux) sur sa musique d'intro. Après échange avec YT il a ré-édité toutes ses vidéos avec une autre musique et elles ont été manuellement remplacées, en conservant les vues, les commentaires... Donc même si une chaîne a été saccagée, et s'ils ont envie, ils peuvent la restaurer
@nicolassing6135
@nicolassing6135 2 жыл бұрын
La suppression d’une chaîne KZbin n’est pas définitif, il me semble qu’il y as un délai de 7-14 avant la suppression donc c’est plus considéré comme une désactivation qui mène à une suppression
@Cynthia-vm3ee
@Cynthia-vm3ee 2 жыл бұрын
Je pense qu'il y a 2 poids 2 mesures chez KZbin. Une petite chaine littéraire que je suis (7 000 abonnés) a été supprimé suite à un piratage. Et sa propriétaire n'a rien obtenu de KZbin. Ni la restitution de la chaine ni les vidéos. Elle a perdu plusieurs centaines de vidéos. Elle a dû repartir avec une nouvelle chaine. Quand on s'appelle "Michou" avec la puissance de Webedia, c'est pas la même chose que quand on est un youtubeur sans importance...
@ghilessaidani3929
@ghilessaidani3929 2 жыл бұрын
@@Cynthia-vm3ee sans importance ??
@Cynthia-vm3ee
@Cynthia-vm3ee 2 жыл бұрын
@@ghilessaidani3929 KZbin se fiche complètement d'une chaîne non monétisée à 8000 abonnés.
@kitsnap1228
@kitsnap1228 2 жыл бұрын
@@ghilessaidani3929 Comme toi, probablement...
@LeJournaldelEspace
@LeJournaldelEspace 2 жыл бұрын
Je viens d'etre piraté ce soir...et je vous confirme qu'ils ont bien modifié l'OWNER ! Ils ont modifié l'email owner et le tel de sécu!
@LeJournaldelEspace
@LeJournaldelEspace 2 жыл бұрын
je cherche à contacter YT en urgence
@aytirixmty8026
@aytirixmty8026 2 жыл бұрын
@@LeJournaldelEspace ta réussi à récupérer ta chaine ?
@l.bouillon7649
@l.bouillon7649 2 жыл бұрын
Oe j'ai vue ça hier c'était chaud en vrai ça fait flipper
@Kynatosh
@Kynatosh 2 жыл бұрын
Nocookie ou VM et vous êtes protégés ;)
@sourisgogo
@sourisgogo 2 жыл бұрын
@@LeJournaldelEspace moi aussi ça m'est arrivé, j'ai cliqué sur un lien discord comme un con je n'avais pas fait gaffe, et rien ne s'est passé à part une fenetre cmd qui s'ouvre et se referme en un éclair. Jme dit oula je me suis mit un beau virus là. Du coup je fais un scan et rien. Je me sens safe et 1 mois plus tard j'ai une chance monumentale, j'étais en train de jouer sur steam quand soudain je me fais déconnecter de ma session. Je comprends tout de suite que je me suis fait hack. Jessaie de me reconnecter, mot de passe incorrect. J'essaie de lancer une modification de mot de passe mais ça m'affiche 'trop de modifications récentes, veuillez attendre pour la prochaine. Je vais voir mes mails et ils etaient tous dérangés de sorte à ce que je me perde. Là je tilt, mais wtf comment le mec à reussi a se connecter à mon adresse mail (cest là où jai été chanceux car il aurait pu tellement niquer ma vie en faisant n'importe quoi avec mon mail ou je sais pas enfin bref) Je vais voir dans mes mails supprimés et là bordel je vois une quizaine de mails du support steam et aussi du support epic games et ubisoft du genre 'vous avez bien supprimé le num de telephone associé au compte' ou encore vous avez bien changé votre mot de passe' Là je me dis cest fini mdr. Au bout de 10 min de lecture je trouve un mail ou il y avait un lien pour sauver son compte steam qui contourne l'attente pour le changement de mot de passe. Je change direct le mdp et je met le double authentificateur. Là dans la panique je me rends compte que jai pas changê le mdp de mon mail. Je le change direct. Et à partir de ce moment, jai du faire les memes actions pour recuperer mes autres comptes et mettre la double authentification sur tout mes comptes de nimporte quel appli ou jeu. Ensuite jai reintialisé mon pc en esperant que ca suffise pour enlever le malware. Jai été chanceux que le mec n'ai pas supprimé les mails au lieu de juste les rendre introuvables sauf si on s'y connait un peu. L'erreur que jai fait est que ma boite mail était rangée par date mais comme ce n'etait que des mails de 2020, jai cru que le hackeur avait supprimé tous mes mails et que c'était peine perdu, je n'avais meme pas pensé à réorganiser les mails puisque je partais du principe quils n'existaient plus. Jai aussi été chanceux d'être present en direct au hack car si c'était pendant la nuit, le mec aurait pu faire quoi que ce soit ou simplement detruire tous mes comptes. Moralité, je jamais avoir le meme mot de passe sur tous ses comptes car cest juste en volant mon compte discord au depart que le mec a eu mon mot de passe et mon adresse mail. Donc il a tenté sur les autres trucs et comme javais le meme partout. Je me la suis fait bien mettre. Deuxieme morale, toujours avoir le double authentification sur tout. Meme si le mec arrive à voler les tokens ou les cookies de votre compte, avec des mots de passe differents, un seul compte pourra être piraté.
@and0v
@and0v 2 жыл бұрын
Les pirates deviennent de plus en plus smart, c’est relou.
@Majestic1819
@Majestic1819 2 жыл бұрын
always been
@scienIT
@scienIT 2 жыл бұрын
Ils l'ont tjrs été en fait lol
@azeur3659
@azeur3659 2 жыл бұрын
Le phishing c'est loin d'être une nv technique
@joshua_sauv
@joshua_sauv 2 жыл бұрын
@@azeur3659 fishing*
@tosuuu
@tosuuu 2 жыл бұрын
@@joshua_sauv non c'est bien phishing
@Ombreloup
@Ombreloup 2 жыл бұрын
A notre époque les jeunes se faisaient arnaquer sur Dofus, c'était formateur. Maintenant c'est par leur youtuber préféré !
@unknownsoldier6277
@unknownsoldier6277 2 жыл бұрын
Arrête mdr, je me suis fait avoir une fois quand j'étais gosse j'ai pleuré ma race.
@RomanBak3r
@RomanBak3r 2 жыл бұрын
On était pas loin de l'oeuvre d'un black hat qu'on aurait clairement pu baptiser bienfaiteur du youtube game français...
@titouandeschamps7662
@titouandeschamps7662 2 жыл бұрын
MDR comment il a dit MrLEV12
@SerjyoLegeeko
@SerjyoLegeeko 2 жыл бұрын
Le plus simple pour s'éviter ce genre de problématique est de séparer le PC que l'on utilise pour se connecter à sa chaîne KZbin et celui pour lire les emails "Pro" de sa chaîne. Il faut donc un autre PC uniquement pour les échanges d''emails et installation de logiciels, cela va restreindre l'attaque en cas d'installation malveillante.
@Kynatosh
@Kynatosh 2 жыл бұрын
Ou le faire dans une VM diffeente piur chaque tâche : upload KZbin sur une vm encryptée et une autre pour lire les mails et télécharger des trucs pas ouf Et d'ailleurs nocookie c'est bien aussi pour le tracking
@charlesberry9958
@charlesberry9958 2 жыл бұрын
Le piratage de la chaîne de Heliox est due à une opé spé proposée à Davy Mourier, qui l'a envoyée à Heliox et c'était un jeu à installer qui était un malware
@emilienamaury3839
@emilienamaury3839 2 жыл бұрын
Merci de vos vidéos toujours au top.
@tomcomolet6766
@tomcomolet6766 Жыл бұрын
Toujours très éducatif! Merci pour ce contenu 🙌🏽
@loudnesscontrolrecords9082
@loudnesscontrolrecords9082 2 жыл бұрын
Si tu avais écouté sa vidéo , Hardisk , tu aurais entendu pourquoi et comment sa chaine KZbin a été piraté ! C'est la base pour terminer et arriver à la conclusion de ta chronique ^^
@bzhjames3536
@bzhjames3536 2 жыл бұрын
La même attaque est en train en ce moment même de se reproduire sur la chaîne de la boiserie Ça a commencé le 2 décembre à 23h
@Systeme..d
@Systeme..d 2 жыл бұрын
Je suis arrivé sur cette vidéo pour comprendre justement 👌🏻 cool de voir de vrai abonnés 🙏🏻
@Newemka
@Newemka 2 жыл бұрын
Faut regarder Bad News ils ont expliqué cette technique d'attaque il y a quelques mois, c'est fou que certains se font encore avoir
@MimatoOfficiel
@MimatoOfficiel 2 жыл бұрын
GG bientôt les 300k😁😆😄😃😀
@MecaManiaque
@MecaManiaque Жыл бұрын
Franchement ça fait peur! Faut vraiment que le support YT évolue pour être plus proche des créateurs et résoudre rapidement des soucis de ce genre.
@yohanncoupannec9837
@yohanncoupannec9837 2 жыл бұрын
Bonjour à tous ! Excellente vidéo ! Mais il y a une information qui manque ou que je ne comprend pas. A quel moment le propriétaire de la chaîne n'a plus accès à celle-ci. Car en effet utilisé un cookies permet de se passer pour le propriétaire de la chaîne et donc de diffuser/modifier du contenu. Mais pour la modification de mdp le cookie en question n'est pour moi pas suffisant. Donc le propriétaire devrait toujours pouvoir se connecter à sa chaîne pour arrêter la diffusion du contenu non désiré. Non ? Merci d'avance pour votre réponse. Ps: désolé pour le pavé mais ça me tracasse l'esprit.
@blacksharck52
@blacksharck52 2 жыл бұрын
Dans la logique il suffit de changer ton mdp du mail en premier puis celui de la chaîne yt SAUF si le pirate pense à changer le mail direct
@Kynatosh
@Kynatosh 2 жыл бұрын
Oui changer le mdp invalide les cookies. Je ne comprends pas non plus. Perso mon mdp change toute les heures et j'ai nocookie donc aucun risque heureusement
@yohanncoupannec9837
@yohanncoupannec9837 2 жыл бұрын
@@blacksharck52 on a pas besoin du mdp d'origine pour changer l'adresse mail du compte ?
@blacksharck52
@blacksharck52 2 жыл бұрын
@@yohanncoupannec9837 le hack ici contaminé en premier l'adresse mail donc le problème se pose pas
@yohanncoupannec9837
@yohanncoupannec9837 2 жыл бұрын
@@blacksharck52 à oui, bien vu.
@babazer145
@babazer145 2 жыл бұрын
Michou - Micode, le nouveau legume hardware qui va faire aimer les legumes aux jeunes !
@Tigrou7777
@Tigrou7777 2 жыл бұрын
Je suis étonné que le serveur KZbin ne vérifie pas l'IP lors de l'utilisation d'un cookie de session : si l'IP de connection est différente de celle de l'IP qui a créé la session lors du login, il y a un problème. Apres ca voudrais dire qu'il faudrait se reconnecter a chaque fois que l'on se connecte a un nouveau point d'acces.
@ledevin34
@ledevin34 2 жыл бұрын
non on peut créer un moyen de d'associer une IP a un cookie après ça demande un peu plus de stockage mais pour des grosse chaine ça me parait pas déconnant de mettre en place ce genre de mesure de sécurité après si le hacker arrive a choper le cookie l'IP n'est pas beaucoup plus dure a chopé (c'est même plus simple que le cookie une fois que tu as les accès).
@enzoberry2251
@enzoberry2251 2 жыл бұрын
Effectivement ça rendrait la tâche plus difficile. Mais le hackeur pourrait toujours usurper l'IP de sa victime à l'aide d'un reverse proxy. Ca demanderait juste plus d'effort.
@jpp_vh
@jpp_vh 2 жыл бұрын
Suffit d'ajouter un mode proxy dans le malware et donc on passe par le pc infecté...
@boisaille6509
@boisaille6509 2 жыл бұрын
« L’œuvre de sa vie » ça va il est né y a deux mois le gars 😂
@003dt
@003dt 2 жыл бұрын
question a la con ca parles de piratage sur le discord est il possible de passer par le liens disc pour hacker qqun si oui du coup pq discord permets de faire des liens sans limite d'expiration c'est un peux ouvrir la porte aux braqueur?
@SQUIDUU
@SQUIDUU 2 жыл бұрын
C'est arrivé la même chose à la chaîne MrBeast en Français ce week-end
@NoirMat
@NoirMat 2 жыл бұрын
Moralité .. faire un nettoyage cookies avant d'ouvrir un pdf... 😅
@corentin8634
@corentin8634 2 жыл бұрын
Comment on fait?
@Kynatosh
@Kynatosh 2 жыл бұрын
Ou juste ne pas utiliser de cookies. Pas compliqué
@lucchantran6681
@lucchantran6681 2 жыл бұрын
Hier soir, le journal de l'espace a eu la même attaque...
@K2M_automation
@K2M_automation Жыл бұрын
Les appels sont de plus en plus fréquents par les arnaqueurs... Aujourd'hui, je ne sais jamais si je peux faire confiance ou non... Il y a même des entreprises frauduleuse sur des sites gouvernementaux... Donc malheureusement on ne sait plus distingués le vrai du faux...
@Natwayy
@Natwayy Жыл бұрын
pq y utilise pas le bac a sable windows ??
@menkoh358
@menkoh358 2 жыл бұрын
Non, avec des cookies et même avec les mots de passes stackés dans le pc c’est littéralement impossible de changer un mdp google, y’a toujours des vérifs téléphone et ça déconnecte les cookies et les rends invalides
@DavidTimberland
@DavidTimberland 2 жыл бұрын
Slt !! Ce logiciel sur USB fonctionne (espionne) sur tous les OS dont MacOS et iOS (ainsi que Windows/Android) ??
@TREXYT
@TREXYT 2 жыл бұрын
J'ai le e-mail avec le pdf si tu veux, donne moi ton email et je te le transfert si tu veux 👀
@mageulgu5322
@mageulgu5322 2 жыл бұрын
Quid de la réaction du bot de gestion de mails mi-codé par Micode à ce type d'attaque... 🤣🤣🤣
2 жыл бұрын
Meilleure méthode : copier le lien et l'ouvrir sur un navigateur sur le téléphone où on est connecté à rien
@caninoscaninos94
@caninoscaninos94 4 ай бұрын
00:17 Mdr j'ai cru qu'il y avait une faute😅
@Kyslapeth
@Kyslapeth 2 жыл бұрын
La vidéo commence à 5:17 pour ceux qui veulent skip les 5min de "je croyais que..." "je me demande comment..." etc...
@Asurakishinwrath
@Asurakishinwrath Жыл бұрын
C'est arrivé a daco gacha il y a 2 ans mais c'était grâce au hack de amazon par contre pour lui. Amazon avait subit un hack et avec il avait accès au youtube de certains youtuber comme daco gacha et sussucre via le hack de leur compte Amazon lié a leur chaine youtube.
@elydiasm
@elydiasm 2 жыл бұрын
TheFantasio974 et Bob Lennon se sont fait supprimer toutes leurs vidéos KZbin deux fois de mémoire, donc fut un temps ça se faisait.
@louloote3002
@louloote3002 2 жыл бұрын
Random Watcher également a subi le même genre de piratage.
@Lespoussinsvoyageurs
@Lespoussinsvoyageurs 2 жыл бұрын
en gros il faudrait un PC dédié uniquement à l'ouverture de mail et fini plus de problème 😁
@f-trt
@f-trt 2 жыл бұрын
donc si je comprend bien, les cookies, n encode pas d info permettant d évite quc il sois utilise sur d autre machine et ou navigateur en code crypté ? mais c est une grosse faille de sécurité du coup !
@amaurydezellus7053
@amaurydezellus7053 2 жыл бұрын
Je viens de me faire avoir par cette stratégie, comment puis-je retrouver ma chaîne et mon accès à mon compte Gmail ???
@Tynfail
@Tynfail 2 жыл бұрын
En bas à gauche il manque une lettre '' Il perdu sa chaîne youtube '' x)
@neli5183
@neli5183 2 жыл бұрын
Rien de nouveau sous le soleil donc. Zera avait subit ca il y a quelques années (sauf que la, c'était TOUS les cookies que l'attaquant avait récupérés)
@willtom999
@willtom999 2 жыл бұрын
Pourquoi KZbin mets pas un système de suspendu
@MECANERDGAMING
@MECANERDGAMING 2 жыл бұрын
comment ouvrir le lien de manière sécuriser ducoup ?
@kitsnap1228
@kitsnap1228 2 жыл бұрын
Virtual machine ou sur un autre ordi non connecté au net (et bien protégé/paramétré).
@Tabby-The-Cats
@Tabby-The-Cats 2 жыл бұрын
Peut-on aussi avoir des virus informatiques avec des photos en pièces jointes dans un e-mail ? Je reçois des e-mails assez louche , et j'ai des pièces jointes que je supprime directement ...
@kitsnap1228
@kitsnap1228 2 жыл бұрын
Oui, il est possible de "cacher" un script sur UN seul pixel d'une image. Comme ils l'ont dit, même un .pdf peut contaminer. Ouvrir un .jpg/.png ou.gif peut présenter des risques. Ne pas ouvrir les pièces jointes des adresses douteuse. Les bon antivirus, mêmes gratuits (avira, etc), proposent un menu contextuel avec le click droit pour analyser un fichier avant de double click dessus mais attention à ce qui s’exécute automatiquement.
@MrLochnar
@MrLochnar 2 жыл бұрын
Mais pourquoi youtube ne check pas l'IP, et si l'emplacement est trop éloigné de la dernière connexion bloquer l'accès ?
@anatotole
@anatotole 2 жыл бұрын
En vrai pas si simple que ça ! L'IP peut changer régulièrement et peut être différente en fonction de tes appareils. Pour ma part par exemple, quand je suis en 4G mon IP est localisée à Paris, ce qui n'est pas du tout le cas. Pas sûr que l'IP soit si pertinente :)
@Mikado95110
@Mikado95110 2 жыл бұрын
5:41 Solary sur Underscore lets go !!! xD
@divmerte8036
@divmerte8036 2 жыл бұрын
Les mail que vous recevez dans une entreprise telle que la votre ne doivent pouvoir être lu QUE depuis vos bureaux sur un soft de mail dédié SUR ORDINATEUR sans liens avec le reste du lan et ou de la chaine , et le must ajoutez un script qui bloque les liens les vérifient sur virustotal et envois une demande d'autorisation d'ouverture à votre technicien sécu. Sinon oui , un jour ou l'autre ça arrivera c'est obligatoire .
@Quentame74
@Quentame74 Жыл бұрын
Le KZbinr "Paul Hibbert" s'est fait hack aussi est explique comment il s'est remis et les actions qu'il a pris (avec l'aide de spécialistes), vidéo à voir ici: kzbin.info/www/bejne/Zn_Hi6Wor9Vqi6c
@PivouOf
@PivouOf 2 жыл бұрын
Le "MICHOU PIRATE ?! Il perdu sa chaîne youtube" --IL PERDU--
@gaspardlorilleux
@gaspardlorilleux 2 жыл бұрын
9:33 C'EST QUOI CETTE EXTENSION JE LA VEUX
@OxygeN_610
@OxygeN_610 2 жыл бұрын
C’est cool de tout expliquer mais un petit conseils pour comment Éviter tout ça à la fin ça aurait été cool aussi 😇
@MikelaMenace
@MikelaMenace 2 жыл бұрын
TOUJOURS utiliser soit une VM pour tester ce genre de chose OU à défaut utiliser le mode SandBox de Windows. C'est mon conseil en tout cas.
@kitsnap1228
@kitsnap1228 2 жыл бұрын
Nord VPN!!!
@kitsnap1228
@kitsnap1228 2 жыл бұрын
Ou une coque rinoshield pour jouer a RAID.
@IvoryGoonz
@IvoryGoonz 2 жыл бұрын
A force de parler de cookies 🍪 je m’attendais au moins à connaître vos recettes persos
@emjizone
@emjizone 2 жыл бұрын
6:00 Et vos commerciaux, ils demandent les numéro SIREN et SIRET des entreprises qui les contactent, ou pas ?
@lescarottessontcuites2517
@lescarottessontcuites2517 Жыл бұрын
La vidéo est accélérée à combien par défaut ?
@mikhalisantoniou
@mikhalisantoniou 2 жыл бұрын
C'est fou quand meme qu'il n'y ai pas une verif coté serveur que le cookies en question soit bien associé au moins à l'ip de l'ordinateur (on peut surement faire meme mieux que l'IP pour etre vraiment sur) sur laquelle il est sensé se trouver. Comme ca tu aurait beau copier le cookie bah au loading de la page ca verifie et p ca ferait un gros warning.
@Kayaco10
@Kayaco10 2 жыл бұрын
Une adresse IP n’est pas forcement constante: - voyage ; - ton FAI peux changer ton IP à tout moment ; - utiliser le même appareil à plusieurs endroits (e.g. boulot, café, maison, chez quelqu'un d’autre) ; - et le pire de tous, connecté sur un réseau mobile (4g par exemple) ton IP change constamment.
@TheTiteuf22
@TheTiteuf22 2 жыл бұрын
Ou le fingerprint du browser
@gwendalbriantais9072
@gwendalbriantais9072 2 жыл бұрын
pareil, hier soir quentin du journal de l'espace c'est fait hacker et renommé en étherum [ETH] ...
@leolebediow4104
@leolebediow4104 2 жыл бұрын
le "il perdu sa chaine" vous avez oublié le "a" (en bas a gauche)
@gsmimox45
@gsmimox45 2 жыл бұрын
L irrespect pour MrLEV12 🤣
@carminator12
@carminator12 2 жыл бұрын
Les arnaques à la Dofus qui fonctionnent irl ono
@lunarkokoro8887
@lunarkokoro8887 2 жыл бұрын
alerte le Journal de l'espace ses fait pirater aussi la mtn !!!
@TheMangazixy
@TheMangazixy Жыл бұрын
Franchement, j'avais vu un live similaire (pas celui ci je crois), avec beaucoup de viewers et aussi associé à l'image d'Elon Musk, et j'y ai cru je dois l'avouer (j'ai rien donné car j'avais pas de bitcoin, mais j'aurais probablement testé avec 20€ d'abord). La raison de la crédulité : Elon Musk est capable de faire une dinguerie comme ça, c'est le personnage. C'est pas pour rien qu'ils ont choisi son image.
@lnxvz505
@lnxvz505 Жыл бұрын
Je pense que le problème surtout c'est que ces lives sont en anglais. Pour quelqu'un qui ne comprend pas l'anglais, il voit Elon Musk parler il voit que c'est écrit qu'il faut envoyer de l'argent (ça il peut le traduire avec Google Traduction) et il y croit. Bon j'avoue c'est l'arnaque la plus vieille d'internet j'y aurais pas cru mais y a des encore gens naïfs et ça se voit vu les sommes volées.
@benoitbal6004
@benoitbal6004 2 жыл бұрын
Le cookie de connexion, vielle technique datant de Caramail ^_^
@ematumVG
@ematumVG 2 жыл бұрын
En fait dans 99% des cas (j'aurais même tendance à dire dans 100% des cas) tout commence par une erreur humaine. Moi si j'étais une personne comme Michou, j'instaurerais pour l'usage de liens une machine virtuelle n'ayant aucun accès à mes comptes persos (voire sur une machine physique mais autre que mon ordi perso sur lequel il n'y a que Windows d'installé et aucun mot de passe sauvegardé nulle part). On pourrait même envisager de passer par un VPN pour éviter d'être tracé au niveau IP. Bref, des mesures de prévention il y en a plein mais évidemment ça implique d'être très protocolaire et c'est contraignant. Ayant eu des machines sous Linux, à chaque fois que j'avais un doute sur un lien, déjà de base je cliquais dessus sous ma session Linux et ensuite si c'était un programme je l'exécutais via VMware. Comme ça si c'était un malware il restait confiné à un environnement déconnecté de tout.
@ledevin34
@ledevin34 2 жыл бұрын
déjà il faudrait que michou ou les mec qui gère les chaine youtube en générale et un minimum de connaissance en cyber sec/ informatique; perso je pense pas que michou sache ce qu'est une machine virtuelle
@ematumVG
@ematumVG 2 жыл бұрын
@@ledevin34 Ce qui en soi est problématique car quand on est une personne avec de la notoriété, il faudrait avoir le réflexe de se former sur ces sujets et/ou de faire appel à un professionnel de la cyber sécurité pour acquérir les bases.
@ledevin34
@ledevin34 2 жыл бұрын
@@ematumVG je suis complétement d'accord. La veille c'est important. Mais quand ils voient le coup ils comprennent pas que ça leurs couteras plus de pas le faire que de faire les atelier de cyber sec ou autre.
@iansolo59
@iansolo59 2 жыл бұрын
Les antivirus ne sont pas censés bloquer ce genre d'attaque?
@kitsnap1228
@kitsnap1228 2 жыл бұрын
Pas si c'est toi qui click sans analyser le lien avant (ou faire une recherche antivirus/google sur le fichier que tu apprenantes à lancer au moindre doute).
2 жыл бұрын
Voilà pourquoi une chaîne qui n'est pas faite pour gagner de l'argent est plus protégée car je considère tous les emails commerciaux comme du spam. Je vois souvent des emails qui me proposent de faire une pub pour des jeux ou logiciels sur une chaîne chrétienne. Je ferme la conversation en leur répondant que la chaîne n'est pas faite pour gagner de l'argent. Ça a l'effet d'une douche froide.
@amofag
@amofag 2 жыл бұрын
"Ca pue le truc totalement automatisé fait à grand éch"
@Monster_Art
@Monster_Art 2 жыл бұрын
Mais en fait si c'est juste du fishing même crédible il y a qu'une intéraction avec l'attaquant qui peut signer ta défaite ?
@cg3127
@cg3127 Жыл бұрын
Le groupe de Kpop itzy s’était aussi fait hacker leur chaîne avec le même truc de crypto
@mayzz0332
@mayzz0332 2 жыл бұрын
C'est quand même dingue de se dire qu'ils n'ont pas fait un couple cookies / IP... C'est pourtant la base.
@JulienBLARET-ym6ts
@JulienBLARET-ym6ts Жыл бұрын
LTT qui est tombé de la même manière hier. Le pb n'est toujours pas résolu
@Zioull40370
@Zioull40370 2 жыл бұрын
« Monsieur lev - 12 » ahah
@NewAbdel
@NewAbdel 2 жыл бұрын
Force à Josplay
@darkbegin
@darkbegin 2 жыл бұрын
Sur les commus Roblox, on a connu presque toutes les attaques wtf pour hacker des comptes
@valentin__
@valentin__ 2 жыл бұрын
Solution: Ouvrir les mails et pièces jointes sur une VM. Chiant mais je pense que c'est sûrement plus safe 😂
@BangBang-yt5si
@BangBang-yt5si 2 жыл бұрын
Non
@iuliusgaius4835
@iuliusgaius4835 Жыл бұрын
c'est quoi ce cut de fin, il est vénère
@christianeric250
@christianeric250 2 жыл бұрын
Saluuut, svp quelles sont vos meilleurs comptes twitter / chaînes KZbin pour faire de la veille cybersecurité ?
@PewpewDrawing
@PewpewDrawing 2 жыл бұрын
Quand j'étais enfant je proposais de doubler les kamas sur dofus. Voilà.
@ZayphireGOAT
@ZayphireGOAT 2 жыл бұрын
Il m'est arrivé la même chose il y a quelques mois sur une de mes chaînes YTB (1,4k abos) et il me semble que c'est lié à un scam avec le Plugin Saber de After Effect
@rodolphebobby4537
@rodolphebobby4537 2 жыл бұрын
Psychodelik a fait une vidéo sur ce sujet.
@Sanbaaad
@Sanbaaad 2 жыл бұрын
Petite pensée à notre ami Josplay 😢
@romainulrich519
@romainulrich519 2 жыл бұрын
C'est arrivé aussi à la chaîne thinkerview
@samuelkiko8566
@samuelkiko8566 2 жыл бұрын
T'as pas regardé la vid jusqu'au bout ;)
@littleice2987
@littleice2987 2 жыл бұрын
12:50 rename en Mi-choux
@wen1171
@wen1171 Жыл бұрын
pas drole le time code
@littleice2987
@littleice2987 Жыл бұрын
@@wen1171 personne t'as demandé, mais ok cool mec
@wen1171
@wen1171 Жыл бұрын
@@littleice2987 tu flop la
@littleice2987
@littleice2987 Жыл бұрын
@@wen1171 euh, ok ? J'imagine ?
@clem_landboard
@clem_landboard Жыл бұрын
@@wen1171 ok mec, es l'air moins con stp
@kriptoz5413
@kriptoz5413 2 жыл бұрын
Je ne sais pas si c'est la même mais mon insta s'est fait piraté et a commencé à poster des stories sur les crypto et a commencé à s'abonner à des comptes totalement random
@Naths.Gvincent
@Naths.Gvincent 2 жыл бұрын
Et maintenant y'a aussi RushManga, KZbinr Manga
@Mister-LOL
@Mister-LOL 2 жыл бұрын
Petite subtilité son frère Piwerre a eu la meme chose il y a possibilité que l'attaque soit visées !?
@100questionstvshow
@100questionstvshow 2 жыл бұрын
Underscore, je voudrais savoir le nom de ces microphones svp 🙏
@Madum_tv
@Madum_tv 2 жыл бұрын
moi ma chaine a été cut un jour suite a une video d'un chanteur pour lequel j'ai le droit de la diffusion. Une chanson a pas plus à une partie de la population et j'ai du menacer youtube d'aller en justice pour qu'ils me réactive la chaine... Je n'ai jamais réellement su la raison de ce bloquage
@user-sh2bn7yl8y
@user-sh2bn7yl8y 2 жыл бұрын
Ça se voit qu'il prépare ses interventions mdr monsieur lév12
@ThePyroCr4ft
@ThePyroCr4ft 2 жыл бұрын
Mais à quel moment un cookie de connexion comme ça c'est pas lié à un identifiant genre IP / MAC ou version du naviguateur afin de le rendre "unique" !?!? 🤯
@ThePyroCr4ft
@ThePyroCr4ft 2 жыл бұрын
@Rathmox c'est vrai, j'avais pas pensé à ça, cela dit ça éviterait déjà la revente de cookies
@Kayaco10
@Kayaco10 2 жыл бұрын
1. Une adresse IP n’est pas forcement constante: - voyage ; - ton FAI peut changer ton IP à tout moment ; - utiliser le même appareil à plusieurs endroits (e.g. boulot, café, maison, chez quelqu'un d’autre) ; - et le pire de tous, connecté sur un réseau mobile (4g par exemple) ton IP change constamment. 2. l’adresse MAC n’est pas une info accessible par un site web 3. La “version” de ton navigateur (e.g. Chrome sur Windows) est possiblement vérifiée lors de l’utilisation du cookie mais n’est en aucun cas pertinente dans ce cas, les pirates ayant accès à l’appareil de la victime connaissent cette info et peuvent la répliquer.
@ThePyroCr4ft
@ThePyroCr4ft 2 жыл бұрын
@@Kayaco10 l'idée de mon commentaire, c'est plus pourquoi il existe pas un système d'identifiant peu importe le moyen, je citais des idées qui me passait par là tête. Je trouve ça vraiment étonnant qu'on puisse prendre un cookie de connexion, le foutre sur une autre machine et hop ça fonctionne comme si de rien était. Mais tu as raison concernant les solutions que j'ai cité
@Kayaco10
@Kayaco10 2 жыл бұрын
@@ThePyroCr4ft "pourquoi il existe pas un système d'identifiant peu importe le moyen" Le premier problème en matière de web c'est la "privacy", si un site est capable d'identifier un appareil, l'utilisateur ne peux plus avoir de vie privée, absolument tout ce que tu fait sera trackable par n'importe qui. Deuxièmement le problème plus général est: Sécurité VS simplicité d'utilisation, on peux faire mieux en terme de sécurité mais ça a un coût sur la difficulté d'utilisation du service.
@ThePyroCr4ft
@ThePyroCr4ft 2 жыл бұрын
@@Kayaco10 ah ouais effectivement j'avais pas vu ça par ce prisme là Et puis c'est vrai que ça implique d'avoir accès à la machine de pouvoir récupérer le cookie et à ce moment là y a d'autres soucis 😅
@delofj
@delofj 2 жыл бұрын
Bon, petit conseil, pensez à vous déconnecter de KZbin quand vous ouvrez des mails xD
@osobamask1
@osobamask1 2 жыл бұрын
il m'est arrivé la même chose sur google mais aussi sur steam, le mec à vendu la moitié de mon inventaire en esquivant steam guard.
@hugodreano8297
@hugodreano8297 2 жыл бұрын
c'est gravissime de dire monsieur le v 12 monsieur lève twelve genre il était ou en 2010 lui ? mdr
@lio-3702
@lio-3702 2 жыл бұрын
rien d'improbable, ça reste un trojan de type downloader plutot simple d'après ce qui est montré. Les trojans existent depuis qu'internet existe donc bon.. voir meme avant internet.
@divertigo9735
@divertigo9735 2 жыл бұрын
La technique de vol de crypto a fonctionné aussi parce que le live de Elon où il disait ça était réel MAIS absolument pas à la même période 👌
@f-trt
@f-trt 2 жыл бұрын
non mais la chaine est renomé et difuseu truc totallment hors sujet par rapport d habitude, tu te pose quelque question quand meme ...
@ledevin34
@ledevin34 2 жыл бұрын
@@f-trt si t'es pas attentif tu pense que c'est une chaine a laquelle tu t'es abonné il y as longtemps et que t'as oublié et franchement sur KZbin j'y suis pas toujours pour réfléchir et pour un contenue comme la chaine de michou qui a l'air de ressembler a du mc fly et carlito (ouais je fait avec mes ref) je pense pas que KZbin te la recommande au moment ou tu réfléchie le plus t'ajoute a ça une audience plutôt jeune et oups ça fait un sacré combos déjà (et je pense que tu peut en rajouté un peu plus en cherchant deux minutes).
@Marrque
@Marrque 2 жыл бұрын
La chaine KZbin "L'artisterie" aussi a été hack.. Ils ont pu récup leurs chaine.
@vendredi13dup
@vendredi13dup 2 жыл бұрын
Oui mais il y a beaucoup plus que le piratage du compte KZbin avec ce malware ce week-end là (9 et 10 avril). Le jour où Michou a perdu le contrôle de sa chaine en plein milieu d'un week end, il y a eu du DDOS à Wébedia : Inoxtag qui devait le stream le 9 au soir n'a pas pu. Même si Miicode pense que ce n'était pas une attaque ciblée, je pense le contraire : ça ne visait pas que Michou, mais surtout Webedia.
@Jim00PROFIT
@Jim00PROFIT 2 жыл бұрын
Ça fait des années que cette méthode est utilisée ! Rien de nouveau
@ylan-h8n
@ylan-h8n Жыл бұрын
le cut est violent
@mr-black-sheep
@mr-black-sheep 2 жыл бұрын
Je pensais que le cookie était tjrs lié à l'adresse IP ?!
Elle rend fou les arnaqueurs avec une faille de TikTok
14:50
Underscore_
Рет қаралды 656 М.
How to treat Acne💉
00:31
ISSEI / いっせい
Рет қаралды 108 МЛН
Mom Hack for Cooking Solo with a Little One! 🍳👶
00:15
5-Minute Crafts HOUSE
Рет қаралды 23 МЛН
coco在求救? #小丑 #天使 #shorts
00:29
好人小丑
Рет қаралды 120 МЛН
Ce qu'il a découvert sur la triche à la Pixel War
20:00
Underscore_
Рет қаралды 1,4 МЛН
Débat : est-ce que Twitch peut FERMER ?
26:07
Underscore_
Рет қаралды 201 М.
ELON MUSK lance sa nouvelle IA (mieux que ChatGPT)
11:45
Bayrou a nommé un gouvernement de zombies !
14:10
Antoine Léaument
Рет қаралды 123 М.
Un gouvernement illégitime et de perdants
18:02
Eric Coquerel
Рет қаралды 114 М.
On a reçu le milliardaire qui fait trembler Amazon
17:32
Underscore_
Рет қаралды 428 М.
Le hack le plus sophistiqué de l'histoire du Mossad
18:40
Underscore_
Рет қаралды 255 М.
On a reçu le hacker qui rend fou les arnaqueurs !
23:27
Underscore_
Рет қаралды 1,5 МЛН
Il a démasqué un terroriste grâce à Instagram
15:55
Underscore_
Рет қаралды 628 М.
How to treat Acne💉
00:31
ISSEI / いっせい
Рет қаралды 108 МЛН