Page d'accueil | Nightmetz.com - Déclaration à la CNIL... à la one again »

12.06.2007

Nightmetz.com sécurité zéro

Piou ! Vous voilà inscrit sur www.nightmetz.com et vous avez même reçu un e-mail avec votre mot de passe généré automatiquement. En plus de votre mot de passe est tellement long et compliqué que vous vous dites que vos données personnelles sont bien sécurisées !?

Mot de passe si compliqué, d’ailleurs, (qui pourrait bien retenir par cœur t8aVzHb6ML) que vous n'avez pas tardé bien longtemps à le personnaliser non ? Vous avez choisit certainement comme beaucoup d’utiliser le même que votre compte MSN ou mail, non ? Et bien vous avez fait une belle connerie !

Vos identifiants sur www.nightmetz.com ne sont pas du tout sécurisés et si vous avez fait la bêtise, par exemple, de vous inscrire avec votre e-mail MSN/Hotmail en utilisant le même mot de passe et bien les webmestres du site nightmetz.com (Nico et Max) pourrait très bien s'amuser à lire vos mails, à ce connecter à votre compte MSN, votre skyblog ou je ne sais quelle autre site ...

Imaginez qu’il ne vous aime pas et qu’il souhaite vous importunez ? Imaginez que l’un ou l’autre est un vice caché de voyeurisme ? Qu’il décide d’ouvrir votre boite mail pour prendre quelques photos envoyées à vos copines pour leur montrer votre nouvel ensemble sexy, pour flatter votre égo !?

Faites le test ! Personnaliser votre mot de passe depuis votre profil, déconnecter vous de NightMetz.com et faites comme-ci vous aviez perdu celui-ci en utilisant l’option « Mot de passe oublié ? »

Aussitôt après avoir validé votre demande vous allez recevoir un mail avec votre mot de passe pour pouvoir vous reconnectez. Et là vous remarquerez que c’est le même que celui que vous aviez choisit…

Vous n’avez toujours pas compris ? Si les mots de passe avec étaient sécurisées nightmetz.com n’aurait pas pu retrouver votre mot de passe il aurait du vous en renvoyer un nouveau ! Cela veut dire que vos mot de passe ne sont pas du tout crypté et qu’il leur est possible de savoir qui utilise quelle mot de passe ! Sur Internet c’est une des fautes les plus intolérables en termes de protection des données !

Les webmestres ont dans leur base de données votre e-mail, votre nom, prénom, date de naissance, adresse, code postal, ville, pays, profession, photos et numéro de téléphone tout cela autour d’une sécurisation de votre compte équivalente au néant !

Commentaires

trache ! Moi j'y vais plus y a trop de demande de plan cul avec lé message privé ! trop lourd les rageu !

Ecrit par : Sophie | 13.06.2007

Tout comme les sites de grande envergure, y a toujours des jaloux pour critiquer ou bien tu t'es fait bannir car tu insultais des gens sur ce site.
En tant que webmaster moi aussi, il est très simple d'avoir les mots de passes des gens même en les cryptant.
Mais je ne vais quand même pas t'expliquer tout cela, si tu es webmaster tu le sais très bien toi aussi.
Oups!!! C’est vrai que créer un blog ce n'est pas être webmaster donc tu ne sais même pas de quoi tu parles en matière de sécurité.

PS : Sophie pour ce qui est des plans cul tu en auras toujours si tu es belle et intelligente ^_^.
Je pense que tu aimes peut-être lire ces messages vu que tu les ouvres à chaque fois.
Je vais te donner un conseil, c'est très simple de les envoyer à la poubelle. (Je ne connais pas la personne, c'est pas un des webmasters) alors je vire de suite.

Ecrit par : Scar | 14.06.2007

Et bien écoute Scar pour un webmaster aussi intelligent et professionnel je suis étonné de voir que tu n'a même pas connaissance des fonctions de hachage MD5 ou SHA1 qui sont disponible depuis PHP 4... Donc très clairement si pour toi en tant que Webmaster il est très simple d'obtenir les mots de passe de tes clients une fois qu'il sont insérée dans ta base de données, ne me communique jamais l'URL ici... Tu fait preuve d'autant d'incompétence que le site www.nightmetz.com.

Ecrit par : Leonidas | 14.06.2007

Bonjour, je me présente Nicolas le créateur de NightMetz.com.
J'espere que le créateur de ce blog aura le courage de se présenter également.

Premièment, je vais vous donner quelques liens vers des sites qui utilisent le meme systeme de mot de passe que nous :
http://www.cdiscount.com, http://www.rueducommerce.com, etc ....

Mon dieu ! les 2 plus gros site de ventes sur internet sont hors-la-loi ! faut porter plainte contre eux.
Je te propose la création du blog : Quand les sites de vente se lachent !

OMG ! Chez www.free.fr c'est pareil !
Quand les Fournisseurs d'acces a internet se lachent !

Ouah les sites les plus visités de France font comme nous ... c'est bizzare ... et eux font de la vente
c'est encore pire !

Deuxièmement, tu sais, je comprends que tu te fasse chier chez toi et que tu n'ai rien a faire au point de faire un blog comme ca
mais nous, on a beaucoup de travail alors tu crois qu'on a le tps de matter les messageries des gens ?
On a plus de 9000 membres, j'ai que ca à faire ! Tous les gens que je connais ne changent pas de mot de passe car le mot de passe
est enregistré sur Internet Explorer et Firefox, les gens le mettent une fois et après ils se connectent automatiquement.

Je sais pas qui tu es ... peut-être un concurrent qui veut faire de la mauvaise pub parce que vous vous faites massacrer
par NightMetz.com qui je le rappelle est numéro 1 sur Metz ou peut-être tu es simplement jaloux ...

Bref, on essaie de faire bouger Metz, on essaie de créer une communauté ET TOUT CA GRATUITEMENT (appart si vous voulez devenir VIP -> 1 SMS)
et le remerciement, c'est que les gens (autres sites, magazines, journaux, etc ... ) nous piquent tous nos événements
dans notre agenda ou critiquent injustement.
C'est pas NightMetz.com qui prend les gens pour des cons c'est les gens qui prennent NightMetz.com pour des cons.

Ce que je propose c'est qu'au lieu de faire des blogs comme ca, c'est que tu participe à l'amélioration du site,
si tu as des choses à nous dire, prend contact avec nous (enveloppe en haut a droite du site) et on se donne RDV qqpart
pour discuter car même si mon temps est précieux, je suis prêt à t'écouter.

Pour sophie : je rappelle qu'en dessous de chaque profil, il y a un bouton qui s'appelle "Se plaindre de ce membre",
donc si des gens t'harcelent pour des plans cul, tu cliques sur le bouton et tu nous expliques le problème, et la
on prendra les mesures necessaires contre la personne concernée.

A bientot sur Nightmetz.com
NightMetz.com

Ecrit par : Nico | 14.06.2007

Nico,

Merci pour ces deux exemples de site Internet. Peut-être ne l'a tu pas remarqué mais tes deux exemples, possèdent un espace sécurisé HTTPS/SSL et ces deux sites Internet ne sont pas géré par deux étudiants avec encore des problèmes d'acnées.

Mon dieu oui ! T'aurai du mieux choisir tes exemples.

Chez Free c'est pareil !? Ah bah merde ! T'a oublié de nous dire que même avec le mot de passe d'un compte free on ne peut obtenir de connexion que si l'appel ce fait depuis le numéro de l'abonné et enfin, pour le peu que je me souvienne, free attribue un nouveau mot de passe à ces abonnées quand il est perdu. (temps de reflexion)

Mon dieu oui ! T'aurai du mieux choisir tes exemples.

Tu à plus de 9000 membres !? Mais tu doit en être fier... Alors on récapitule ensemble si tu veux bien...

9000 Membres et sur ces 9000 membres (ouah) 140 seulement on utilisé le forum... et encore ! une à deux fois seulement pour 96 d'entres eux. Finalement sur 9000 membres nous avons 44 actifs...

760 adolescentes ont placées une photo sur leur profil
970 adolescent ont placés une photo sur leur profil

Ca nous en fait 1730 (J'compte bien hein, mais non sort pas ta calculette wouindozz scientifique va. promis j'ai pas triché). Aller et par générosité débordante j'y ajoute tes 44 actifs... 1774... Ou sont les 7226 membres restant ? lol Tu aura certainement ton explication (enfin ton excuse). Moi j'hésite encore entre :

- Vous avez que ça à foutre que de créer des comptes à la main tous les matins au réveil
- Vous avez carrément fait une tâche cron pour créer des comptes.

Bon j't'avoue qu'y a aussi beaucoup d'ado avec 60 comptes chacun histoire qui soit pas tricard quand il propose des plans cul en PV.

Mon dieu oui ! T'aurai du mieux choisir tes exemples.

Ecrit par : Leonidas | 14.06.2007

Pauvre petit, je connais très bien ces fonctions.
Si tu cryptes les mots des passes dans la BDD, c'est sûr qu'à ce niveau c'est sécurisé mais le problème n'est toujours pas régler.
Un webmaster qui veux ton mot de passe n'a qu'a crée 2 tables. L'une cryptée avec MD5 qui fais croire au visiteur que tout est okai et l'autre avec un méthode réversible de son choix ou pire encore en clair.
Résultat le visiteur ne sais rien sur ces méfaits.
Donc c'est pur connerie ce que tu racontes.
C'est juste une histoire de confiance et apparemment tu n'en a pas pour Nightmetz
Que t-on t-il fait ?
Peut-être es tu un concurrent ?
Mais bon, si ce site était insécurisé il n’y aurait pas 9000 membres.
Ca fait du monde tout ça !!!
Bonne continuation pour eux.

Ps : Moi je n’ai pas confiance en toi, donc ce n’est même pas la peine d’imaginer que je te donnerais l’URL de mes sites. Surtout si c’est pour critiquer comme cela (sur des choses qu’on ne connais même pas), de plus les critiques ce font généralement sur le site même pour qu’il soit amélioré.
Moi j’ai plus de 8000 visites par jours, et personne ne sais fait de remarque aussi minable, car il on confiance en moi.

Ecrit par : Scar | 14.06.2007

On voit que tu n'a rien compris au problème :-) Tu a bien raison de ne pas me donner l'url de ton site.

Ecrit par : Leonidas | 14.06.2007

En fait tu me fais rire ... je vais t'expliquer un truc ...

Quand qqn choisi son mot de passe, tu peux le crypter en SHA1 ou MD5 mais si tu le veux tu peux ajouter une table dans la base de donnees ou tu stockes le mot de passe en clair ...

Donc meme si tu as sur certains sites l'impression que ton mot de passe est crypte, rien ne te dit que le mot de passe n'est quand meme pas stocke en clair...

Donc tout repose sur l'HONNETETE des webmasters.

je voudrais ajouter que je sais pourquoi tu as cree ce blog ... tu ne sais pas generer des visites alors tu parles de sujets qui marchent et NightMetz.com, c'est un carton alors tu peux etre sur que ton blog va marcher....

Nightmetz.com compte plus de 7000 comptes actifs... un compte actif est un compte avec lequel on s'est connecte dans le dernier mois...

On a 2000 visites par jours, on a rien a prouver de toute facon...

Alors on se voit en vrai ? ou tu flippes ?
Tu es Leonidas sur mon site ?

Ecrit par : nico | 14.06.2007

Super ! il y un site à Metz qui assure et voilà que ça critique sur n'importe quoi en plus !
Moi je dis t'es trop un BOUFFON Leonidas au lieu de perdre ton temps à critiquer et à créer des blogs à la con, fait quelque chose de ta vie.
Espèce de parasite ! Pauvre incapable !

Ecrit par : greg | 14.06.2007

Merci Greg on retrouve un point important de nightmetz ici même : L'ambiance. Sa sent bon le pseudo Geek. Et comme je suis bon joueur je n'appliquerai pas les mêmes méthode que notre ami commun : La censure.

Ecrit par : Leonidas | 14.06.2007

Nico,

Et si je fait ça et si je fait cela... blablablabla. On pourrait aussi faire ça, blablabla

Enfin si tu pense que c'est une réponse viable à donner à un problème de sécurisation des données !

Ecrit par : Leonidas | 14.06.2007

Sur le site il ya une tres bonne ambiance... on se voit svt en vrai avec les membres.... des liens d'amitie se sont cree et c'est ma plus grande fierté.

J'ajouterais que meme si CDISCOUNT utilise HTTPS, ca securise la connexion mais pas la base de donnes... on parle de base de donnee et HTTPS n'a rien a voir avec la base de donnée.

Si j'etais vraiment vicieux j'aurais fait du cryptage de mot de passe en gardant un champs avec les mot de passe en clair, en plus tu ne l'aurais jamais su et donc tu n'aurais pas créé ce blog qui sert a rien...

C'est normal que je le prenne mal car tu as vu ce que tu as ecrit.... tu n'as rien ecris de positif donc ton "etude" n'est pas valable... sur mon site, les gens m'ont dit : "c'est pas pratique la galerie, il n'y a pas de diaporama" ou bien "c'est embetant pour rechercher des profils" ... on a remedier a tout ca... alors essaie de reagir intelligemment comme eux...

On est a l'ecoute de nos membres et on ameliore le site du mieux qu'on peut... de plus je m'occupe a la creation de site pour des boites de nuit et beaucoup de gens veulent etre partenaires avec nous ....

On dirait que ton avis est pas tres partagé .... dommage...

Et tu ne me repond pas .... on se voit en vrai?

Ecrit par : nico | 14.06.2007

Je vois pas en quoi, le fait que ces 2 exemples possèdent un espace sécurisé HTTPS/SSL, ils soient sécurisés, tu travailles pour eux en tant que codeur pour pouvoir dire ça, laisse moi rire!!!
Tu viens tout juste de montrer que tu ne connaissait rien a l'administration de site pour oser sortir cette histoire HTTPS/SSL, qui plus ait tu ne sais même pas ce que ça veux dire.
Tu as lus 2-3 boquins et tu te crois webmaster, administrateur, un geek comme tu l'as dit plus haut.
Greg a vraiment raison, reste chez toi à lire le peu de bouquin sur l'informatique que tu as et ne viens pas faire chier le monde sur des soit disant problèmes de sécurités surtout quand on ne sais pas programmer un site et que l'on fait un blog à la noix.
Espèce de parasite ! Pauvre incapable !

Ecrit par : scar | 14.06.2007

Nico,

Moi je veux bien qu'on ce rencontre mais promet moi seulement de venir aavec Scar et Greg. J'apprécierai beaucoup.

Greg,

L'exemple du HTTPS et du certificat SSL n'était qu'un exemple parmis tant d'autres qui n'étais là que pour démontrer l'absence de logique dans sa réponse. Mais monsieur à une haute estime de lui même pour prétendre pouvoir atteindre à l'éligibilité d'une connexion sécurisé qui ne l'est pas vraiment parce que bon monsieur est un haut technicien. lol Mais comme t'a besoin d'éducation je te propose un lien :
http://www.commentcamarche.net/crypto/ssl.php3
j'ai pas trouvé plus gnangnan comme documentation j'suis pas sur que t'arrivera à suivre.

Bon j't'avoue que ça protège pas de grand chose non plus. On est pas à l'abris d'un con newsbies qui s'imagine pirate du wouaibe avec son netbus 1.0... hein mon con ?

Ecrit par : Leonidas | 14.06.2007

Je vais pas utiliser https ... ca me sert a rien sur NightMetz en plus ca fait ralentir le site.

Je ne connais pas greg et scar, a moins qu'ils aient un autre nom sur mon site.

Moi en tout cas je montre mon site et je me presente alors que toi tu parles alors que tu te caches et tu ne veux meme pas montrer ton super site ( si tu en as un) ....

Ecrit par : nico | 14.06.2007

Je ne connais pas Nico mais vu que c'est le webmaster concerné il viendra surement pour hummmm, Discuter avec toi.
Ps : Je suis loin de la france donc je ne pense pas que ça soit possible aussi ^_^

Ecrit par : Scar | 14.06.2007

Alors monsieur le chaud du code montre nous un site que t'a fait ?
Leonidas dit :"Euhh à non désolé je créer simplement des blogs merdiques moi !
Je suis un pauvre bouteneux qui connait que la théorie mouahh heuuu"

greg dit:"Ah oui je comprend tu n'es qu'un pauvre type en
réalité ?C'est difficile ?"

Leonidas dit :"Je suis pas un pauvre type OK mon blog il est sécurisé SSL X+3000 "

greg dit:"Allez pauvre type va faire un autre blog !
Je te donne même un sujet >

Pas de soucis moi je viens au rendez-vous !
Et je dois venir avec une clef de crytage 256 bits pour te parler où ca ira ?

Ecrit par : greg | 14.06.2007

Nico,

Je suis là pour parler de ta bouze, pas des miennes ;-) Je ne me cache pas non plus, enfin du moins te fais pas trop de film non plus.

Scar,

C'est le grand problème de ma vie. Vous avez toujours une excuse au final pour ne pas venir hummmmm discuter avec moi comme tu dis.

Ecrit par : Leonidas | 14.06.2007

Greg,

Oui oui viens avec ta connexion internet ATX sous le bras aussi...

greg : "ouh ouh ouh ouh"
Leonidas : "..."

Ecrit par : Leonidas | 14.06.2007

Ma bouse ?? put1 mais montre moi TON travail ! montre ce que que tu sais faire !!!

Ecrit par : nico | 14.06.2007

Attend nico je te montre un site qu'il a fait !

http://toutpouri.skyblog.com

il est pas encore sécurisé alors ne fait pas un blog à la con dessus ok ?
Edit leo : Mdrrr (ouh ouh ouh j'suis trop drole)

Il montrera rien ce pauvre type parcequ'il a jamais rien fait à part des skyblogs ou des blogs !

Pour critiquer il est là mais dès qu'il s'agit de dire ce qu'il a fait où qui il est hop.

Pauvre type et lâche que tu es ! et en plus il s'appelle leonidas
il se prend pour un guerrier le bonhomme !ahhhh allez mais va couper du bois ! (Hé ho hé ho je rentre du boulot, ouhouhouh j'suis trop marrant moa)

TEdit leo : iens moi je te dis qui je suit :
Edit leo : Un bisexuel de 28 ans (oui 28 même si j'mexprime comme une merde).

Edit leo : La preuve en image !
Edit leo : http://bi-way.net/PublicMember/NoPictProfile.php?Membre=5875

Ecrit par : greg | 14.06.2007

Greg : "ouh ouh ouh"
Leonidas : "..."

Finalement tu les à trouvé tes mecs discret pour rencontre discrete ?

Non non j'te rassure pas intérressé.

Ecrit par : Leonidas | 14.06.2007

mdr tout pourrave le vieux Troopy ....

Ecrit par : nico | 14.06.2007

Nico,

Bien essayé mais raté. Mais j'en déduit finalement que je ne suis pas aussi seul que tu le prétendais à trouver que tu fait de la merde ? Ou tu pense encore à une blague que te fait un vieille ami Geek ? Y aurait-il eu désinformation de ta part ? Encore que finalement ca ne m'étonne qu'à moitié.

Et non non je n'y suis pour rien pour la sexualité de notre ami Greg.

Ecrit par : Leonidas | 14.06.2007

Tu me fais trop delirer Troopy....

Mattez tous le site de Leonidas : *edit 21/06/07 à à la demande de Laurent* .... ouah trop bien ton site...

je suis jaloux ....

Vous pouvez surfer a poil, le site est tres tres securise ...

Ecrit par : Nico | 14.06.2007

Te traiter de merde serait une insulte à la merde en elle même qui est utile pour l'engrais alors que toi tu sert a rien !!!

$leonidas="Espèce de parasite ! Pauvre incapable !";

echo $leonidas;

Ecrit par : greg | 14.06.2007

Nico,

Tu n'y est toujours pas. Mais finalement il est peut-être préférable que tu m'associe à cette merde et que tu t'imagine très fort que je soit "Troopy" :-). Vu que tu n'a pas l'air de le porter dans ton coeur ça doit certainement être un de tes ado qui à pas voulu mettre une bouche sur le tchat et de photo dans son profil (hannnn le rebelle) Et puis ça fait avancer la discussion, ça te rend encore plus intérressant.

Greg : "ouh ouh ouh"
Leonidas : "..."

Ecrit par : Leonidas | 14.06.2007

Tu doit vraiment te sentir mal dans ta peau mec ca craint
Allez je suis pas comme ca je vais t'aider.

http://www.sos-amitie.com voila un site super bien fait et sécurisé a fond tu va pouvoir discuter avec des personnes en crypté et tout ! Fonce et clique dessu !!

http://www.sos-amitie.com

Voila tu va pouvoir de faire pleins de pote !

echo $leonidas;

Ecrit par : greg | 14.06.2007

Greg : "ouh ouh ouh"
Leonidas : "..."

Ecrit par : Leonidas | 14.06.2007

mdr mais le truc c'est que je pense pas que tu es troopy, le truc c'est que j'en suis sur !

;)

Ecrit par : Nico | 14.06.2007

Je te laisse avec tes certitudes alors :) Tu doit savoir ou le trouver alors ? Vite va l'voir enfin viens me voir enfin tu m'a compris quoi :)

Ecrit par : Leonidas | 14.06.2007

il a raison c'est bizarre ton truc nightmetz en plus il on un forum phpbb et normalement y sont crypté dans la base pour ce forum. c'est suspect de les rendre en clair alors qu'il y avai déjà ce qu'il faut.

Ecrit par : Guardian | 18.06.2007

Bonjour,

Je fais parti du pôle de développement qui s'occupe, actuellement, du site Internet que le pseudonyme "Nico" cite dans un de ses commentaires.

Nous souhaiterions vivement que notre travail ne soit pas associé à vos querelles.

Nous vous serions donc reconnaissant de bien vouloir procéder à la suppression de l'adresse de notre site Internet, de ce commentaire diffamant.

Salutations.

Laurent.

Ecrit par : Laurent | 19.06.2007

LAURENT -
-, -
-
-
FRANCE

Mr -
+33 (0)-

Félicitation pour ce blog et pour www.-.fr

Edit : Comme demandé par la personne que tu cite couillon lol :-) (voir au dessus) Moi j'veux bien que vous alliez le voir mais à mon avis vous allez être deçu ! mdr :-) Ah oui fred ? enfin nico ? :)

Ecrit par : fred | 25.06.2007

... Pour la dernière fois ! Nous n'avons rien à voir avec ce blog !

Ecrit par : Laurent | 26.06.2007

Ecrire un commentaire