Fuite de la base de données
-
Bonsoir,
Aujourd’hui, un modérateur de Minecraft-France (merci à lui) m’a signalé que la base de donné de Minecraft Forge France traînait sur le web (lien à l’appui).
Visiblement, le 4 juillet 2016 quelqu’un s’est introduit sur le compte d’un administrateur du forum, il a ainsi fait une exportation de la base de données.
J’ai demandé à l’hébergeur (Mega) de retirer le fichier en question, ils ont été très réactif (merci à eux). En revanche, il est impossible de savoir qui l’a encore à l’heure actuelle et rien ne garantit qu’elle n’ait pas été ré-uploadé sur un autre site.La base de données contient les noms d’utilisateurs, adresse-mail, hash de mot de passe, tous les messages du forum et les messages privés.
Même si les mots de passe ne sont pas stocké en clair,%(#ff3333)[ il est impératif que les utilisateurs changent leur mot de passe (ici).] En effet, il est toujours possible de retrouver le mot de passe original en testant toutes les combinaisons possibles (cela prend du temps et à un coût en énergie, mais ce n’est pas impossible).
Si en plus vous utilisez le même mot de passe sur d’autres sites, changez-le également sur ces derniers et mettez des mots de passe différents partout. Il est essentiel de ne pas ré-utiliser le même mot de passe sur plusieurs sites.Si vous avez envoyé par message privé des mots de passe, changez également ses mots de passe (et éviter de faire ça à l’avenir, s’envoyer des mots de passe par mp sur un forum est une très mauvaise idée).
Nous nous excusons pour la gène occasionnée.
Cordialement,
L’équipe de Minecraft Forge France.