Alerte ,bizarreries sous volumio . .
Retourner vers Musique dématérialisée
Alerte ,bizarreries sous volumio . .
#1 par berni13 » 31 Mar 2022 à 16:05
Ce que je croyais être une fausse manœuvre la première fois , il y a une quinzaine de jours ; c'est reproduit aujourd'hui !
Mes deux DD ont été vidés de leur fichiers musicaux .


Les deux DD étaient branchés sur la RPi4

PP me dira que c'est bien fait pour moi .
Les copains seront plus sensibles à l'argumentation d'un vol de données , par un malveillant qui a réussi à s'introduire dans mon système .
J'ai un peu les boules : 1,5 T de fichiers flac et DsD amicalement concoctés ,se sont envolés on ne sait où.
D’où: mise en garde des utilisateurs sous Volumio .
Ai -je raté un épisode : une porte dérobée ou autre soucis de paramétrage de mon système ou que sais-je ?
Je suis inquiet , car il semblerait que le ou les pirates ai accès à l'interface 192 xxxxxxx de mon Volumio .
Comment m'en protéger ( j'ai un antivirus bit defender que je crois inutile dans ce cas) ?
Puis -je changer l'adresse http de l’accès Volumio ?
Bref ,c'est pas la mort , mais je me suis fait avoir dans toutes les largeurs.

Merci de vos réponses .
-
berni13 - 100 watts
- Messages: 2513
- Inscription: 24 Mar 2018 à 20:51
- Localisation: PACA
Re: Alerte ,vols de fichiers sous volumio . .
#2 par love_leeloo » 31 Mar 2022 à 16:15
et sur mon réseau interne j'ai moi aussi des adresses en 192 xxxxxxx
il faudrait plutôt regarder du coté de ton IP publique, et puis des ports qui sont ouverts et puis des redirections qui sont faites.
mais t'es sur que c'est pas une mauvaise manip plutôt ?
-
love_leeloo - 500 watts
- Messages: 5023
- Inscription: 09 Nov 2011 à 09:59
Re: Alerte ,vols de fichiers sous volumio . .
#3 par single78 » 31 Mar 2022 à 16:17
Pas cool du tout.

Par contre, je ne comprends pas l'intérêt de voler (alors qu'il suffirait de copier et tu ne verrais rien). Sauf à demander une "rançon". Ou faire ch... le monde.
-
single78 - 10 watts
- Messages: 109
- Inscription: 25 Fév 2022 à 18:01
- Localisation: Yvelines
Re: Alerte ,vols de fichiers sous volumio . .
#4 par love_leeloo » 31 Mar 2022 à 16:20
tu as branché tes DD sur un ordi, y a plus rien ?
-
love_leeloo - 500 watts
- Messages: 5023
- Inscription: 09 Nov 2011 à 09:59
Re: Alerte ,vols de fichiers sous volumio . .
#5 par berni13 » 31 Mar 2022 à 16:21
Ce matin au redémarrage , plus rien .
J'ai été vérifier les deux DD sur un autre Pc , ils sont vides .
Truc bizarre : ils ont demandés à être vérifiés , le Pc sous win ayant détecté des erreurs .Mais vide tout de même.
-- 31 Mar 2022 à 16:22 --
love_leeloo » il y a moins d’une minute a écrit:dans les logs de Volumio il n'y a rien ?
tu as branché tes DD sur un ordi, y a plus rien ?
no item ,sous volumio
-
berni13 - 100 watts
- Messages: 2513
- Inscription: 24 Mar 2018 à 20:51
- Localisation: PACA
Re: Alerte ,vols de fichiers sous volumio . .
#6 par sax.tenor » 31 Mar 2022 à 16:24
single78 » il y a 3 minutes a écrit:Bonjour,
Pas cool du tout. :confused:
Par contre, je ne comprends pas l'intérêt de voler (alors qu'il suffirait de copier et tu ne verrais rien). Sauf à demander une "rançon". Ou faire ch... le monde.
C'est ce qui vient à l'esprit. Fausse manip provenant de l'éditeur de logiciel ? Récemment, je n'avais plus de carnet d'adresse dans ma messagerie. c'est revenu plus tard (mise à jour et redéploiement du logiciel sans doute). Il n'y a eu aucune information publique me le confirmant.
Est-ce une MAJ du logiciel de "protection" bit defender pour lequel il faudrait reconfigurer un paramètre ?
Est-ce que les DD sont mis en RAID ?
Et puis on vous a dit de faire des copies de sauvegarde..
-
sax.tenor - 100 watts
- Messages: 1655
- Inscription: 15 Nov 2020 à 12:33
- Localisation: IDF
Re: Alerte ,vols de fichiers sous volumio . .
#7 par berni13 » 31 Mar 2022 à 16:30
raid , non, puisque branché sur la Rpi 4 .
Difficile de faire une sauvegarde avec mes deux seuls DD disponibles ,achetés pour l'occasion
-
berni13 - 100 watts
- Messages: 2513
- Inscription: 24 Mar 2018 à 20:51
- Localisation: PACA
Re: Alerte ,vols de fichiers sous volumio . .
#8 par love_leeloo » 31 Mar 2022 à 16:32
-
love_leeloo - 500 watts
- Messages: 5023
- Inscription: 09 Nov 2011 à 09:59
Re: Alerte ,vols de fichiers sous volumio . .
#9 par berni13 » 31 Mar 2022 à 16:34
en Mp si tu veux ?
-
berni13 - 100 watts
- Messages: 2513
- Inscription: 24 Mar 2018 à 20:51
- Localisation: PACA
Re: Alerte ,vols de fichiers sous volumio . .
#10 par love_leeloo » 31 Mar 2022 à 16:38
pareil en ftp
mais franchement j'ai du mal à croire qu'on ait supprimé tes fichiers
-
love_leeloo - 500 watts
- Messages: 5023
- Inscription: 09 Nov 2011 à 09:59
Re: Alerte ,vols de fichiers sous volumio . .
#11 par Hollow » 31 Mar 2022 à 17:02
a+
-
Hollow - 500 watts
- Messages: 9853
- Inscription: 21 Oct 2010 à 22:47
- Localisation: Ch'nord
-
Re: Alerte ,vols de fichiers sous volumio . .
#12 par alaingob » 31 Mar 2022 à 17:14
cela aurait changé quoi d'avoir du RAID en l'occurrence ? Le RAID ne sert à rien pour ce genre d'usage. La preuve, mais bon cela fait bien et rassuresax.tenor » 31 Mar 2022, 16:24 a écrit:
C'est ce qui vient à l'esprit. Fausse manip provenant de l'éditeur de logiciel ? Récemment, je n'avais plus de carnet d'adresse dans ma messagerie. c'est revenu plus tard (mise à jour et redéploiement du logiciel sans doute). Il n'y a eu aucune information publique me le confirmant.
Est-ce une MAJ du logiciel de "protection" bit defender pour lequel il faudrait reconfigurer un paramètre ?
Est-ce que les DD sont mis en RAID ?
Et puis on vous a dit de faire des copies de sauvegarde..

-
alaingob - 100 watts
- Messages: 4156
- Inscription: 22 Oct 2010 à 07:36
- Localisation: Toulouse
-
Re: Alerte ,vols de fichiers sous volumio . .
#13 par corintin » 31 Mar 2022 à 17:48
berni13 » 31 Mar 2022, 16:21 a écrit:Truc bizarre : ils ont demandés à être vérifiés , le Pc sous win ayant détecté des erreurs
plutôt que vérifiés, ils ont peut être été formatés ?
-
corintin - 500 watts
- Messages: 7425
- Inscription: 21 Oct 2010 à 18:51
Re: Alerte ,vols de fichiers sous volumio . .
#14 par love_leeloo » 31 Mar 2022 à 18:05
-
love_leeloo - 500 watts
- Messages: 5023
- Inscription: 09 Nov 2011 à 09:59
Re: Alerte ,vols de fichiers sous volumio . .
#15 par papilucio » 31 Mar 2022 à 18:07
Une intrusion chez un particulier, quand ça arrive, c'est 99,99 % des cas une attaque automatisée qui résulte d'une intrusion virale, de phishing, etc...
Dans ces cas là, le "payload" (la charge virale, si l'on veut), consiste soit à prendre le contrôle de la machine à un instant T, soit à rançonner la victime.
Dans le premier cas, il faut être le plus discret possible, il n'y a donc aucune raison de modifier le système de fichier de la machine infectée.
Dans le second cas, les fichiers ne sont pas détruits, mais chiffrés.
Ici, je chercherais plutôt du côté d'une corruption du système de fichiers. La raison peut éventuellement être matérielle, mais pas forcément. Dans tous les cas, il faut arrêter de se servir des disques et ne les utiliser que pour tenter une récupération.
Il y a des pros spécialisés là-dedans et si le hardware n'est pas complètement bousillé, faire tourner un logiciel comme PhotoRec (https://www.cgsecurity.org/wiki/PhotoRec_FR) ne devrait pas être facturé trop cher..
Je parie que les fichiers sont encore là et que c'est juste l'indexation qui a sauté. Quelques uns sont peut-être corrompus, mais tu devrais pouvoir en récupérer une bonne partie.
-
papilucio - 100 watts
- Messages: 2517
- Inscription: 21 Oct 2010 à 17:59
- Localisation: Aveyron
-
Re: Alerte ,vols de fichiers sous volumio . .
#16 par Hollow » 31 Mar 2022 à 18:15
Cela peut être par jeu.
J’ai piraté le pc de jeromeb et je suis tombé sur les pages de la redoute et des 3 suisses.
a+
-
Hollow - 500 watts
- Messages: 9853
- Inscription: 21 Oct 2010 à 22:47
- Localisation: Ch'nord
-
Re: Alerte ,vols de fichiers sous volumio . .
#17 par papilucio » 31 Mar 2022 à 18:19
Hollow a écrit:Pas forcément.
Cela peut être par jeu.
J’ai piraté le pc de jeromeb et je suis tombé sur les pages de la redoute et des 3 suisses.
a+
oui, ça peut êtres des script kiddies dwarfies dans ton genre, c'est vrai

Mais c'est quand même très peu probable...
Je vérifierais les disques, perso.
-
papilucio - 100 watts
- Messages: 2517
- Inscription: 21 Oct 2010 à 17:59
- Localisation: Aveyron
-
Re: Alerte ,vols de fichiers sous volumio . .
#18 par apertura35 » 31 Mar 2022 à 18:19

Denis
-
apertura35 - 100 watts
- Messages: 3036
- Inscription: 21 Oct 2010 à 17:49
-
Re: Alerte ,vols de fichiers sous volumio . .
#19 par morillon » 31 Mar 2022 à 18:21
Hollow » 31 Mar 2022, 17:15 a écrit:Pas forcément.
Cela peut être par jeu.
J’ai piraté le pc de jeromeb et je suis tombé sur les pages de la redoute et des 3 suisses.
a+
genre

??
j ai peur pour le coeur de pedrito....

-
morillon - 500 watts
- Messages: 11498
- Inscription: 04 Déc 2010 à 11:10
Re: Alerte ,vols de fichiers sous volumio . .
#20 par Hollow » 31 Mar 2022 à 18:22
Il consulte régulièrement jbl pro et les prix ainsi que la côte d’occasion des spendor sur leboncoin.
a+
-
Hollow - 500 watts
- Messages: 9853
- Inscription: 21 Oct 2010 à 22:47
- Localisation: Ch'nord
-
Retourner vers Musique dématérialisée
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités