Fuite de la base de données


  • Administrateurs

    Bonsoir,

    Aujourd'hui, un modérateur de Minecraft-France (merci à lui) m'a signalé que la base de donné de Minecraft Forge France traînait sur le web (lien à l'appui).
    Visiblement, le 4 juillet 2016 quelqu'un s'est introduit sur le compte d'un administrateur du forum, il a ainsi fait une exportation de la base de données.
    J'ai demandé à l’hébergeur (Mega) de retirer le fichier en question, ils ont été très réactif (merci à eux). En revanche, il est impossible de savoir qui l'a encore à l'heure actuelle et rien ne garantit qu'elle n'ait pas été ré-uploadé sur un autre site.

    La base de données contient les noms d'utilisateurs, adresse-mail, hash de mot de passe, tous les messages du forum et les messages privés.

    Même si les mots de passe ne sont pas stocké en clair, il est impératif que les utilisateurs changent leur mot de passe (ici). En effet, il est toujours possible de retrouver le mot de passe original en testant toutes les combinaisons possibles (cela prend du temps et à un coût en énergie, mais ce n'est pas impossible).
    Si en plus vous utilisez le même mot de passe sur d'autres sites, changez-le également sur ces derniers et mettez des mots de passe différents partout. Il est essentiel de ne pas ré-utiliser le même mot de passe sur plusieurs sites.

    Si vous avez envoyé par message privé des mots de passe, changez également ses mots de passe (et éviter de faire ça à l'avenir, s'envoyer des mots de passe par mp sur un forum est une très mauvaise idée).

    Nous nous excusons pour la gène occasionnée.
    Cordialement,
    L'équipe de Minecraft Forge France.