Suite à une intrusion frauduleuse dans notre base de données la semaine dernière, le système de stockage des mots de passe a été modifié : désormais, vos mots de passe ne sont plus stockés en clair dans notre base de données (d'où l'impossibilité de les récupérer en cas d'oubli, ce qui a conduit à la mise en place d'un système générant un nouveau mot de passe), mais dans un langage crypté.
Notre intrus a jugé bon de faire une copie de la base de données avant de partir, c'est la raison pour laquelle tous les mots de passe de vos comptes Cowblog ont été changés. L'individu étant en possession des anciens mots de passe, nous vous déconseillons fortement de remettre votre ancien mot de passe. Par ailleurs, l'individu étant également en possession des e-mails associés à chaque compte, si vous utilisiez le même mot de passe sur Cowblog et sur votre boîte e-mail, nous vous conseillons vivement de le changer, afin de parer à toute intrusion dans votre boîte e-mail.
Une plainte a été déposée auprès de la DRPJ de Paris XIII, nous vous tiendrons informés sur ce blog des évolutions de l'enquête (identification de l'auteur, interpellation, condamnation, etc).
C'est la première fois dans l'histoire de Cowblog qu'un internaute exploite une faille de sécurité, je me risquerais même à dire que c'est la première fois qu'une faille de sécurité est accessible sur le site. Merci donc à lui de nous avoir permis de boucher quelques trous de sécurité, mais son acte ne restera toutefois pas impuni, puisque si nous aurions pu passer l'éponge sur une intrusion "basique", nous ne pouvons pas tolérer le vol de données personnelles et de mots de passe, et c'est la raison pour laquelle nous avons porté l'affaire devant les services de police compétents.
Notre intrus a jugé bon de faire une copie de la base de données avant de partir, c'est la raison pour laquelle tous les mots de passe de vos comptes Cowblog ont été changés. L'individu étant en possession des anciens mots de passe, nous vous déconseillons fortement de remettre votre ancien mot de passe. Par ailleurs, l'individu étant également en possession des e-mails associés à chaque compte, si vous utilisiez le même mot de passe sur Cowblog et sur votre boîte e-mail, nous vous conseillons vivement de le changer, afin de parer à toute intrusion dans votre boîte e-mail.
Une plainte a été déposée auprès de la DRPJ de Paris XIII, nous vous tiendrons informés sur ce blog des évolutions de l'enquête (identification de l'auteur, interpellation, condamnation, etc).
C'est la première fois dans l'histoire de Cowblog qu'un internaute exploite une faille de sécurité, je me risquerais même à dire que c'est la première fois qu'une faille de sécurité est accessible sur le site. Merci donc à lui de nous avoir permis de boucher quelques trous de sécurité, mais son acte ne restera toutefois pas impuni, puisque si nous aurions pu passer l'éponge sur une intrusion "basique", nous ne pouvons pas tolérer le vol de données personnelles et de mots de passe, et c'est la raison pour laquelle nous avons porté l'affaire devant les services de police compétents.