aeris22’s avataraeris22’s Twitter Archive—№ 54,448

  1. …in reply to @mtz057
    @mtz057 @CGOSinfo Non, là je parle juste d’un journaliste lambda qui s’est fait powned Amazon + Paypal + Apple parce qu’un attaquant a réussi a choper son adr
    1. …in reply to @aeris22
      @mtz057 @CGOSinfo Appel à Amazon, demande d’ajout d’une CB, vérification de l’adresse. Re-appel à Amazon, dire que perte d’accès du compte. […]
      1. …in reply to @aeris22
        @mtz057 @CGOSinfo Amazon réclame alors les 4 derniers chiffres de la CB. Que tu viens d’ajouter grâce à l’adresse. Accès au compte Amazon.
        1. …in reply to @aeris22
          @mtz057 @CGOSinfo Après ça a été un peu plus technique, mais modification du DNS du propriétaire, hébergé chez AWS. Redirection du MX sur un truc du pirate.
          1. …in reply to @aeris22
            @mtz057 @CGOSinfo Rappel de pass sur Gmail, qui atterri sur la boîte secondaire. Contrôlé par le pirate. Hop, accès au Gmail. Rappel de passe sur Apple.
            1. …in reply to @aeris22
              @mtz057 @CGOSinfo Qui atterrit sur la Gmail. Contrôlé par le pirate. Hop, accès à iCloud. Pownage de toutes les données du journaliste, + effacement intégral.