Piratage Gmail en masse ?

Ah ok j’ai compris la différence:
Un service gratuit, tu n’as aucune garantie formelle que tes données sont à l’abri.
Un service payant, tu as la garantie formelle par les CGU que s’il arrive quelque chose à tes données, c’est pas leur faute.

Je caricature, mais c’est pas totalement faux non plus.

[quote=« olivarius, post:40, topic: 36849 »]Encore une fois c’est pas pour faire peur, c’est juste qu’il faut savoir ce que l’on fait en connaissance de cause. Et puis ce n’est pas parce que t’es écouté que si tu écris bomb bomb bomb dans tes mails/sur skype que le FBI va débarquer chez toi :crying: Tu seras juste un peu plus sur écoute :cry:[/quote]C’est vrai qu’il se dit que nos mails (entre autres choses) passent par des programes d’ecoute (non je ne dirait pas Echelon) mais de la a ce qu’ils les lisent sans raison valable (terrorisme, trafics en tous genres, etc) je n’y croit pas trop. Si tu parle du fait que gmail scanne les mails pour afficher des AdSense correspondant au contenu, c’est un robot qui scanne pas des gens. :stuck_out_tongue:
Donc niveau confidentialité je ne pense pas qu’on craigne quoi que ce soit a utiliser Gmail plutot qu’un autre service (meme son propre serveur mail).

[quote=« JeeP, post:41, topic: 36849 »]Un service gratuit, tu n’as aucune garantie formelle que tes données sont à l’abri.
Un service payant, tu as la garantie formelle par les CGU que s’il arrive quelque chose à tes données, c’est pas leur faute.[/quote]C’est tellement vrai :slight_smile:

[quote=« AcidBen, post:42, topic: 36849 »]C’est vrai qu’il se dit que nos mails (entre autres choses) passent par des programes d’ecoute (non je ne dirait pas Echelon) mais de la a ce qu’ils les lisent sans raison valable (terrorisme, trafics en tous genres, etc) je n’y croit pas trop. Si tu parle du fait que gmail scanne les mails pour afficher des AdSense correspondant au contenu, c’est un robot qui scanne pas des gens. :slight_smile:
Donc niveau confidentialité je ne pense pas qu’on craigne quoi que ce soit a utiliser Gmail plutôt qu’un autre service (meme son propre serveur mail).[/quote]
Evidemment que ce n’est pas de gens qui scannent les mails. Mais dès qu’une info intéressante est détectée il va de soit que c’est un humain qui prends le relais.

Le problème n’est pas vraiment pour un particulier mais bien pour les entreprises qui détiennent de vrais secrets qui valent très cher. (Je ne parle donc pas de la recette du gâteau aux carottes de tata jeannine).

Oui enfin tourner avec un compte pro sur Gmail et sans backup c’est chercher les ennuis.
Quand c’est pour le boulot un backup regulier sur support different c’est le minimum quand meme.
Je ne comprendrais jamais les gens qui ne font pas de backup …

[quote=“skid, post:44, topic: 36849”]Oui enfin tourner avec un compte pro sur Gmail et sans backup c’est chercher les ennuis.[/quote]J’ai jamais dit que je fesait pas de backup si ?
Outlook est la pour ca (aussi) …

Bon ben super je viens de me faire niquer mon compte Gmail…
Impossible de me connecter à ma boite. Même la question qui me permettrait de changer de mot de passe à changer. Je suis blasé :slight_smile:

Je viens de voir que facebook propose d’automatiser l’ajout des contacts en interrogeant son carnet d’adresse; ça impose d’entrer son adresse mail et son mot de passe. Vous n’auriez pas fait ça quelque part?

[quote=“skid, post:44, topic: 36849”]Oui enfin tourner avec un compte pro sur Gmail et sans backup c’est chercher les ennuis.
Quand c’est pour le boulot un backup regulier sur support different c’est le minimum quand meme.
Je ne comprendrais jamais les gens qui ne font pas de backup …[/quote]
Le problème, c’est surtout que tous ses contacts vont continuer à lui écrire sur ce mail pendant un moment.
En tant que pro, il a du diffuser son email à différents clients/partenaires.
Pour moi, c’est surtout ça le problème.

[quote=« Ch@rly, post:46, topic: 36849 »]Bon ben super je viens de me faire niquer mon compte Gmail…
Impossible de me connecter à ma boite. Même la question qui me permettrait de changer de mot de passe à changer. Je suis blasé :)[/quote] :crying: …
C’était une adresse principale, tres active ? Tu y recevait du spam ?
Beaucoup de monde avait cette adresse ?
Tu avais quoi comme type de mot de passe ? (moi j’avais 14 char lowcase uniquement)
Tu utilisait outlook 2007 ?
Tu a le souvenir d’avoir donné ton pass pour ce compte quelque part ? (gestionnaire de fichier Gmail, ou autr service tierce partie qui demande ton login Gmail )
(désolé pour ces questions je cherche a comprendre pourquoi tan de Gmails sautent en ce moment)

[quote=« JeeP, post:47, topic: 36849 »]Je viens de voir que facebook propose d’automatiser l’ajout des contacts en interrogeant son carnet d’adresse; ça impose d’entrer son adresse mail et son mot de passe. Vous n’auriez pas fait ça quelque part?[/quote]non moi je ne rentre pas dans ce jeu à filer mon adresse et surtout mon passe a qui me le demande…

[quote=« pr7, post:48, topic: 36849 »]Le problème, c’est surtout que tous ses contacts vont continuer à lui écrire sur ce mail pendant un moment.
En tant que pro, il a du diffuser son email à différents clients/partenaires.[/quote]J’ai prévu le coup et fait la meme adresse sur Free, et diffusé le message a mes partenaires (j’ai les contacts dans outlook heureusement), mais je suis sur que certains (surtout les non-informaticiens), vont continuer pendant un bout de temps a me mailer dans le vent… :cry:

Dites, pour réaliser une exportation des mails depuis le compte Gmail on a quoi comme outils performants utilisables (et safe par la même occasion) ?
Merci

haha j’ai aussi cherché en cas où (ça rend parano tout ça) et ce qui semble quand même le mieux, du moins le plus répandu, c’est d’utiliser Thunderbird pour rapatrier tous ses mails

Bon, je viens de récupérer plus de 3 ans de mails sur thunderbird. Qu’on me sucre mon compte gmail, je suis (enfin) préparé ! :slight_smile:
J’ai pas trop cherché, mais ça m’a paru bizarre que thunderbird récupère les mails « que » 3/400 par 3/400. Ou c’est peut-être une limitation de gmail ?

[quote=« AcidBen, post:49, topic: 36849 »]:slight_smile:
C’était une adresse principale, tres active ? Tu y recevait du spam ?
Beaucoup de monde avait cette adresse ?
Tu avais quoi comme type de mot de passe ? (moi j’avais 14 char lowcase uniquement)
Tu utilisait outlook 2007 ?
Tu a le souvenir d’avoir donné ton pass pour ce compte quelque part ? (gestionnaire de fichier Gmail, ou autr service tierce partie qui demande ton login Gmail )
(désolé pour ces questions je cherche a comprendre pourquoi tan de Gmails sautent en ce moment)[/quote]

Alors oui c’était mon adresse principale. Tout mes amis m’envoyaient des mails à cette adresse. J’ai plus de deux ans de mails à la con et d’échanges avec mes potes du monde entier… Bien sur je ne rappelle pas de toutes les adresses mails de mes amis. Je vais donc continuer à recevoir du courrier sur cette adresse. Courrier qui ne recevra jamais de réponse :crying:

Comme mot de passe j’avais un truc usuel: 6 lettres qui se suivent et forment un nom commun. Mot de passe en plus que j’utilise sur pas mal d’autres sites dont Geekzone, Canarplus et Gameblog.

Sinon je n’ai jamais utilisé Outlook ni aucun Thuderbird ou autres logiciels.

Enfin, non je n’ai jamais donné mon mot de passe à quiconque. Même ma femme ne le connait pas. Après s’est vrai qu’à mettre le même mot de passe sur plein de sites différents ça a pas été très malin de ma part…

Si t’arrives à quelque chose AcidBen, merci de bien vouloir me PM!

Apparemment on est dans le meme cas au seul détail que ma question secrete n’as pas été changé.

Pour commencer je pense que tu l’as fait mais essaye une demande de reset du mot de passe (si la question secrète a changé demande a te faire envoyé le lien a l’adresse de secours) et voit si tu peut reseter ton mdp depuis le lien.

Ensuite traque google, car si on fait tous ca il se bougerons peut etre un peut le … .

Sinon tu dis que tu met toujours ce meme mot de passe sur les forums, se pourrait-t’il que tu te soit inscrit quelque part où un admin peu scrupuleux ai regardé ton mot de passe dans la base du forum et l’ai tenté avec ton adresse d’inscription ?

Sinon je pense à un truc, vous pouvez également créer un compte gmail secondaire vers lequel vous faites un transfert automatique de tous les mails que vous recevez (avec settings>filters). Comme ça si vous en perdez un, il reste l’autre… non ? :slight_smile:

Ben si le forum sotcke les mdp en clair, c’est quand même de sacré branleurs! AcidBen si tu fais un site un jour, promet moi de pas m’inviter :slight_smile:
Rassurez moi les forums gratuits dispo sur le net ne font pas ça !? Non parceque je veux bien être naïf mais bon, quand même, c’est du bon sens là.

[quote=« DexterWard, post:56, topic: 36849 »]Ben si le forum sotcke les mdp en clair, c’est quand même de sacré branleurs! AcidBen si tu fais un site un jour, promet moi de pas m’inviter :slight_smile:
Rassurez moi les forums gratuits dispo sur le net ne font pas ça !? Non parceque je veux bien être naïf mais bon, quand même, c’est du bon sens là.[/quote]

T’es tres naïf hein, ya des gens peu scrupuleux partout, surtout sur le net :crying:

[quote=« DexterWard, post:56, topic: 36849 »]Ben si le forum sotcke les mdp en clair, c’est quand même de sacré branleurs! AcidBen si tu fais un site un jour, promet moi de pas m’inviter :slight_smile:
Rassurez moi les forums gratuits dispo sur le net ne font pas ça !? Non parceque je veux bien être naïf mais bon, quand même, c’est du bon sens là.[/quote]
Le bon sens quand tu es admin peu scrupuleux, c’est justement de stocker les mots de passe en clair.

Techniquement, il est extrêmement facile pour le propriétaire d’un forum de récupérer un mot de passe en clair. Le fait que la plupart de le font pas est simplement un problème moral, et l’on sait pertinemment que le sens moral n’est pas la valeur la plus répandue dans certains recoins d’internet. D’où l’importance capitale de ne pas utiliser le même mot de passe lorsqu’il s’agit de l’accès à quelque chose de véritablement important et d’à-priori sûr (la boite mail, donc), par rapport à des sites d’importance secondaire et à la sécurité non vérifiée (forums divers et blogs).

L’autre problème, c’est que les mots de passe, même cryptés, sont loin d’être véritablement inaccessibles: on ne compte pas le nombre de forums, blogs etc qui tournent sur de vieilles versions de leurs applis comprenant parfois des failles connues permettant l’accès à la base de données (quand il n’y a pas carrément sur le serveur un phpmyadmin accessible avec un user root sans mot de passe). Et une fois que quelqu’un a accès à la base de données, c’est souvent un hash md5 du mot de passe qui est stocké, et il existe un très grand nombre de sites permettant de retrouver un mot de passe à partir du hash.
Ces sites fonctionnent suivant une méthode simple: ils stockent dans une grosse base de données des tas de md5 avec les mots qui y sont associés. Au départ, il suffit qu’on leur donne a bouffer quelques dictionnaires de noms communs, de noms propres, puis toutes les dates depuis 1900, et au final ils sont capables de “décrypter” un très très grand nombre de mots de passe communs. A la fin, on propose aux internautes un formulaire permettant d’obtenir le mot de passe à partir d’un hash, ou l’inverse. bien sur à chaque fois que quelqu’un tape un mot qui n’est pas présent en base, on l’y ajoute.
Plus un mot de passe est improbable (donc avec de la casse, des chiffre et des signes non alphanumériques), moins il a de chances de se retrouver dans ces bases de données.
Bref, prendre comme mot de passe un nom commun de 6 lettres et l’utiliser à la fois pour protéger des informations vitales et pour le moindre site douteux est peut-être la plus mauvaise idée qu’il soit humainement possible d’avoir.

Bon j’ai lu ce topic ce week end et là aujourd’hui au boulot un pote me dit qu’il vient de se faire manger sa boite gmail… forcément gros coup de flippe :slight_smile:
Je compte rapatrier tous mes mails avec thunderbird sur mon PC, mais j’aurais voulu savoir si sur mon Mac mail pouvait faire la même chose ? (étant donné qu’il fonctionne en imap, donc si j’ai bien compris le truc, il ne télécharge que les en-têtes ?)