Ceci est un billet invité rédigé par Los Pollos du site ForumsPassoires.fr
Une faille dans plusieurs forums révèle des milliers d'adresses e-mail dans la nature. De nombreux forums français utilisent le script de forum "MesDiscussions.net". Celui-ci équipe notamment les forums de hardware.fr, france2.fr ou encore doctissimo.fr.
Etes-vous concerné ?
Le site "Forums Passoires" dénonce la vulnérabilité flagrante dont font état ces forums face au spam.
En effet, un nombre important d'adresses e-mail de membres de ces forums sont affichés en clair, alimentant grandement les bases de données des "spammeurs" (ndlr: qui peuvent les revendre ensuite tranquillement...).
Voici un échantillon de forums concernés (parmi de nombreux autres sur le web...) :
- forum.judgehype.com
- forum.rue-montgallet.com
- forum.autoplus.fr
- forum.autodeclics.com
- forum.hardware.fr
- www.forum-peugeot.com/Forum/
- www.lesnumeriques.com/legrandforum/
- pubstv.mesdiscussions.net
- www.3dvf.com/forum/
- forum.aroots.org
On trouve plus de 100 000 adresses emails, consultables dans ce fichier texte anonymisé.
Une simple recherche Google révèle l'importance du problème :
site:http://forum.hardware.fr/ inurl:profil intext:"Citation personnelle associée au pseudo" @hotmail.fr
Comment s'en protéger
Si vous êtes membre d'un de ces forums, vous devriez sérieusement songer à cacher votre adresse, pour cela rendez-vous dans votre profil : "Email visible > Non".
Petite astuce si vous êtes chez Gmail : pour savoir d'où vient la fuite d'une adresse e-mail spammée, ajoutez le suffixe "+" dans votre e-mail. Si votre email est julien@gmail.com cela donne julien+nomdusite@gmail.com, c'est souvent pratique de savoir la source d'un email indésirable.
Retrouvez toutes les informations techniques sur la façon de procéder sur le site Forums Passoires.
Auteur : Mr Xhark
Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter
7 commentaires
Bonjour
je confirme, mon adresse traine dans le fichier ;(
@Anonyme: Cela dit sur BM inutile de la masquer car elle n'est visible pour personne 🙂
je suis assez fan d'y trouver des adresses genre :
@gendarmerie.interieur.gouv.fr
@ctac-lille.terre.defense.gouv.fr
@dgi.finances.gouv.fr
@interieur.gouv.fr
ça doit bien glander au boulot.. je dis ça..
@pyrou: Glander c'est une chose, pourrir son adresse pro en est une autre...
@pyrou : la critique est facile mais on ne voit pas toujours le revers de la médaille et ce que font tous ces gens !
Tu supposes gratuitement alors je te renvoie vers les accords tolteques (http://www.psychologies.com/Therapies/Developpement-personnel/Epanouissement/Articles-et-Dossiers/Accords-tolteques-4-regles-pour-etre) dont un des principe est justement de ne pas en faire ....
Si ça se trouve, tu fais pareil !
et sinon et avant tout merci Mr Xhark pour le billet 🙂
Ah punaise, ça me demande mon adresse courriel... zut de zut, pour parler d'un sujet de fuite d'adresses, ça faut peur ;o)))
Bonjour, oui, effectivement, c'est un peu inquiétant cette histoire (une parmi tant d'autres, entre les vols d'identifiants et de numéros de CB sur certains sites...). D'autant que si chez sois, on peut toujours acheter une alarme, un pitbull et une belle-mère pour faire peur aux voleurs, sur un site qui n'est pas à nous, c'est une autre paire de manches.
En plus des pourriels que les gens inscrits sur ces sites risquent de se prendre, il y a aussi un risque de problèmes avec le patron qui va s'étonner de voir que les adresses pro sont utilisées à des fins non professionnels (sauf peut-être quelques personnes qui pourront justifier le besoin d'avoir un renseignement sur l'utilisation d'un logiciel).
Tiens en passant, je signale gentiment à Pyrou qu'on doit certainement trouver aussi moult adresses de boites privées (les gens glandent - ou de détendent un peu - à tous les niveaux - encore faudrait-il vérifier que les messages ne soient pas envoyés uniquement aux moments des pauses).
Sinon pour Gmail, l'ajout du "+" est effectivement une bonne technique, mais de plus en plus de sites refusent ce signe qui pour eux correspond à une adresse non valide.
@Moi-même: Je soupçonne aussi certains sites de supprimer les suffixent pour effacer le suivi... du coup il reste le wildcard avec de bons filtres. Utiliser par exemple un point plutôt qu'un "+" sur un domaine perso.