@mtz057@CGOSinfo Non, là je parle juste d’un journaliste lambda qui s’est fait powned Amazon + Paypal + Apple parce qu’un attaquant a réussi a choper son adr
@mtz057@CGOSinfo Après ça a été un peu plus technique, mais modification du DNS du propriétaire, hébergé chez AWS. Redirection du MX sur un truc du pirate.
@mtz057@CGOSinfo Rappel de pass sur Gmail, qui atterri sur la boîte secondaire. Contrôlé par le pirate. Hop, accès au Gmail. Rappel de passe sur Apple.
@mtz057@CGOSinfo Qui atterrit sur la Gmail. Contrôlé par le pirate. Hop, accès à iCloud. Pownage de toutes les données du journaliste, + effacement intégral.