Index du forum
M
e
n
u

Alerte ,bizarreries sous volumio . .

Ces nouvelles terres inconnues.

Retourner vers Musique dématérialisée



Alerte ,bizarreries sous volumio . .

Message #1 par berni13 » 31 Mar 2022 à 16:05

Bonjour.

Ce que je croyais être une fausse manœuvre la première fois , il y a une quinzaine de jours ; c'est reproduit aujourd'hui !

Mes deux DD ont été vidés de leur fichiers musicaux . :eek:    :cry:

Les deux DD étaient branchés sur la RPi4  :neutral:

PP me dira que c'est bien fait pour moi .


Les copains seront plus sensibles à l'argumentation d'un vol de données , par un malveillant qui a réussi à s'introduire dans mon système .

J'ai un peu les boules : 1,5 T de fichiers flac et DsD amicalement concoctés ,se sont envolés  on ne sait où.

D’où: mise en garde des utilisateurs sous Volumio .

Ai -je raté un épisode : une porte dérobée ou autre soucis de paramétrage de mon système ou que sais-je ?

Je suis inquiet , car il semblerait que le ou les pirates ai accès à l'interface 192 xxxxxxx de mon Volumio .

Comment m'en protéger ( j'ai un antivirus bit defender que je crois inutile dans ce cas) ?

Puis -je changer l'adresse http de l’accès Volumio ?

Bref ,c'est pas la mort , mais je me suis fait avoir dans toutes les largeurs. :confused:

Merci de vos réponses .
Dernière édition par berni13 le 01 Avr 2022 à 18:31, édité 1 fois.
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2513
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,vols de fichiers sous volumio . .

Message #2 par love_leeloo » 31 Mar 2022 à 16:15

192 xxxxxxx c'est un IP interne, personne de l'extérieur ne peut avoir à cette IP.
et sur mon réseau interne j'ai moi aussi des adresses en 192 xxxxxxx

il faudrait plutôt regarder du coté de ton IP publique, et puis des ports qui sont ouverts et puis des redirections qui sont faites.

mais t'es sur que c'est pas une mauvaise manip plutôt ?
Avatar de l’utilisateur
love_leeloo
500 watts
500 watts
Messages: 5023
Inscription: 09 Nov 2011 à 09:59


Re: Alerte ,vols de fichiers sous volumio . .

Message #3 par single78 » 31 Mar 2022 à 16:17

Bonjour,

Pas cool du tout.  :confused:

Par contre, je ne comprends pas l'intérêt de voler (alors qu'il suffirait de copier et tu ne verrais rien). Sauf à demander une "rançon". Ou faire ch... le monde.
Manu
Avatar de l’utilisateur
single78
10 watts
10 watts
Messages: 109
Inscription: 25 Fév 2022 à 18:01
Localisation: Yvelines


Re: Alerte ,vols de fichiers sous volumio . .

Message #4 par love_leeloo » 31 Mar 2022 à 16:20

dans les logs de Volumio il n'y a rien ?

tu as branché tes DD sur un ordi, y a plus rien ?
Avatar de l’utilisateur
love_leeloo
500 watts
500 watts
Messages: 5023
Inscription: 09 Nov 2011 à 09:59


Re: Alerte ,vols de fichiers sous volumio . .

Message #5 par berni13 » 31 Mar 2022 à 16:21

La manip , sur que c'est pas çà, hier tout était ok .
Ce matin au redémarrage , plus rien .

J'ai été  vérifier les deux DD sur un autre Pc , ils sont vides .

Truc bizarre : ils ont demandés à être vérifiés , le Pc sous win ayant détecté des erreurs .Mais vide tout de même.

-- 31 Mar 2022 à 16:22 --

love_leeloo » il y a moins d’une minute a écrit:dans les logs de Volumio il n'y a rien ?

tu as branché tes DD sur un ordi, y a plus rien ?



no item ,sous volumio
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2513
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,vols de fichiers sous volumio . .

Message #6 par sax.tenor » 31 Mar 2022 à 16:24

single78 » il y a 3 minutes a écrit:Bonjour,

Pas cool du tout.  :confused:

Par contre, je ne comprends pas l'intérêt de voler (alors qu'il suffirait de copier et tu ne verrais rien). Sauf à demander une "rançon". Ou faire ch... le monde.



C'est ce qui vient à l'esprit. Fausse manip provenant de l'éditeur de logiciel ? Récemment, je n'avais plus de carnet d'adresse dans ma messagerie. c'est revenu plus tard (mise à jour et redéploiement du logiciel sans doute). Il n'y a eu aucune information publique me le confirmant.

Est-ce une MAJ du logiciel de "protection" bit defender pour lequel il faudrait reconfigurer un paramètre ?

Est-ce que les DD sont mis en RAID ?

Et puis on vous a dit de faire des copies de sauvegarde..
Lascia La Spina, Cogli La Rosa   IL TRIONFO DEL TEMPO E DEL DISINGANNO - GF HAENDEL
Avatar de l’utilisateur
sax.tenor
100 watts
100 watts
Messages: 1655
Inscription: 15 Nov 2020 à 12:33
Localisation: IDF


Re: Alerte ,vols de fichiers sous volumio . .

Message #7 par berni13 » 31 Mar 2022 à 16:30

Je ne le crois pas , cela fait deux fois déjà ; et justement hier j'avais vérifié hier,la mise à jour de volumio : dont le message système "vous avez la dernière version disponible.."

raid , non, puisque branché sur la Rpi 4 .

Difficile de faire une sauvegarde avec mes deux seuls DD disponibles ,achetés pour l'occasion
Dernière édition par berni13 le 31 Mar 2022 à 17:18, édité 2 fois.
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2513
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,vols de fichiers sous volumio . .

Message #8 par love_leeloo » 31 Mar 2022 à 16:32

teste ton ip publique
Avatar de l’utilisateur
love_leeloo
500 watts
500 watts
Messages: 5023
Inscription: 09 Nov 2011 à 09:59


Re: Alerte ,vols de fichiers sous volumio . .

Message #9 par berni13 » 31 Mar 2022 à 16:34

j'atteins mes limites , comment faire ?

en Mp si tu veux ?
Avatar de l’utilisateur
berni13
100 watts
100 watts
Messages: 2513
Inscription: 24 Mar 2018 à 20:51
Localisation: PACA


Re: Alerte ,vols de fichiers sous volumio . .

Message #10 par love_leeloo » 31 Mar 2022 à 16:38

tu prends ton téléphone, en 4G (pas en WIFI), tu ouvres un navigateur, tu tapes http:// ton ip avec :80 à la fin ou :8080 ou :xxxx qui pourrait être le port pour volumio
pareil en ftp

mais franchement j'ai du mal à croire qu'on ait supprimé tes fichiers
Avatar de l’utilisateur
love_leeloo
500 watts
500 watts
Messages: 5023
Inscription: 09 Nov 2011 à 09:59


Re: Alerte ,vols de fichiers sous volumio . .

Message #11 par Hollow » 31 Mar 2022 à 17:02

Cela doit être un coup de pp65.

a+
Dossier bi-câblage disponible par email sur demande.
Avatar de l’utilisateur
Hollow
500 watts
500 watts
Messages: 9853
Inscription: 21 Oct 2010 à 22:47
Localisation: Ch'nord


Re: Alerte ,vols de fichiers sous volumio . .

Message #12 par alaingob » 31 Mar 2022 à 17:14

sax.tenor » 31 Mar 2022, 16:24 a écrit:


C'est ce qui vient à l'esprit. Fausse manip provenant de l'éditeur de logiciel ? Récemment, je n'avais plus de carnet d'adresse dans ma messagerie. c'est revenu plus tard (mise à jour et redéploiement du logiciel sans doute). Il n'y a eu aucune information publique me le confirmant.

Est-ce une MAJ du logiciel de "protection" bit defender pour lequel il faudrait reconfigurer un paramètre ?

Est-ce que les DD sont mis en RAID ?

Et puis on vous a dit de faire des copies de sauvegarde..
cela aurait changé quoi d'avoir du RAID en l'occurrence ? Le RAID ne sert à rien pour ce genre d'usage. La preuve, mais bon cela fait bien et rassure :wink:
Les technocrates, si on leur donnait le Sahara, dans 5 ans, faudrait qu'ils achètent du sable ailleurs.
Avatar de l’utilisateur
alaingob
100 watts
100 watts
Messages: 4156
Inscription: 22 Oct 2010 à 07:36
Localisation: Toulouse


Re: Alerte ,vols de fichiers sous volumio . .

Message #13 par corintin » 31 Mar 2022 à 17:48

berni13 » 31 Mar 2022, 16:21 a écrit:Truc bizarre : ils ont demandés à être vérifiés , le Pc sous win ayant détecté des erreurs

plutôt que vérifiés, ils ont peut être été formatés ?
Dernière édition par corintin le 31 Mar 2022 à 18:06, édité 1 fois.
Avatar de l’utilisateur
corintin
500 watts
500 watts
Messages: 7425
Inscription: 21 Oct 2010 à 18:51


Re: Alerte ,vols de fichiers sous volumio . .

Message #14 par love_leeloo » 31 Mar 2022 à 18:05

Tu as essayé des logiciels de récupération de données ?
Avatar de l’utilisateur
love_leeloo
500 watts
500 watts
Messages: 5023
Inscription: 09 Nov 2011 à 09:59


Re: Alerte ,vols de fichiers sous volumio . .

Message #15 par papilucio » 31 Mar 2022 à 18:07

honnêtement, j'ai du mal à croire à une intrusion.
Une intrusion chez un particulier, quand ça arrive, c'est 99,99 % des cas une attaque automatisée qui résulte d'une intrusion virale, de phishing, etc...
Dans ces cas là, le "payload" (la charge virale, si l'on veut), consiste soit à prendre le contrôle de la machine à un instant T, soit à rançonner la victime.
Dans le premier cas, il faut être le plus discret possible, il n'y a donc aucune raison de modifier le système de fichier de la machine infectée.
Dans le second cas, les fichiers ne sont pas détruits, mais chiffrés.

Ici, je chercherais plutôt du côté d'une corruption du système de fichiers. La raison peut éventuellement être matérielle, mais pas forcément. Dans tous les cas, il faut arrêter de se servir des disques et ne les utiliser que pour tenter une récupération.
Il y a des pros spécialisés là-dedans et si le hardware n'est pas complètement bousillé, faire tourner un logiciel comme PhotoRec (https://www.cgsecurity.org/wiki/PhotoRec_FR) ne devrait pas être facturé trop cher..

Je parie que les fichiers sont encore là et que c'est juste l'indexation qui a sauté. Quelques uns sont peut-être corrompus, mais tu devrais pouvoir en récupérer une bonne partie.
Attention, ce flim n'est pas un flim sur le cyclimse.
Avatar de l’utilisateur
papilucio
100 watts
100 watts
Messages: 2517
Inscription: 21 Oct 2010 à 17:59
Localisation: Aveyron


Re: Alerte ,vols de fichiers sous volumio . .

Message #16 par Hollow » 31 Mar 2022 à 18:15

Pas forcément.
Cela peut être par jeu.
J’ai piraté le pc de jeromeb et je suis tombé sur les pages de la redoute et des 3 suisses.

a+
Dossier bi-câblage disponible par email sur demande.
Avatar de l’utilisateur
Hollow
500 watts
500 watts
Messages: 9853
Inscription: 21 Oct 2010 à 22:47
Localisation: Ch'nord


Re: Alerte ,vols de fichiers sous volumio . .

Message #17 par papilucio » 31 Mar 2022 à 18:19

Hollow a écrit:Pas forcément.
Cela peut être par jeu.
J’ai piraté le pc de jeromeb et je suis tombé sur les pages de la redoute et des 3 suisses.

a+

oui, ça peut êtres des script kiddies dwarfies dans ton genre, c'est vrai  :mrgreen:
Mais c'est quand même très peu probable...
Je vérifierais les disques, perso.
Attention, ce flim n'est pas un flim sur le cyclimse.
Avatar de l’utilisateur
papilucio
100 watts
100 watts
Messages: 2517
Inscription: 21 Oct 2010 à 17:59
Localisation: Aveyron


Re: Alerte ,vols de fichiers sous volumio . .

Message #18 par apertura35 » 31 Mar 2022 à 18:19

A mon avis, pirater le pc de pedro aurait été plus enrichissant  :biggrin:

Denis
«Tout ce qui peut être compté ne compte pas nécessairement, tout ce qui compte ne peut pas nécessairement être compté" Albert Einstein..
Avatar de l’utilisateur
apertura35
100 watts
100 watts
Messages: 3036
Inscription: 21 Oct 2010 à 17:49


Re: Alerte ,vols de fichiers sous volumio . .

Message #19 par morillon » 31 Mar 2022 à 18:21

Hollow » 31 Mar 2022, 17:15 a écrit:Pas forcément.
Cela peut être par jeu.
J’ai piraté le pc de jeromeb et je suis tombé sur les pages de la redoute et des 3 suisses.

a+

genre



??

j ai peur pour le coeur de pedrito.... :redface:
NE ME QUOTEZ PAS S IL VOUS PLAIT!!!    PLEASE ! ;-)
Avatar de l’utilisateur
morillon
500 watts
500 watts
Messages: 11498
Inscription: 04 Déc 2010 à 11:10


Re: Alerte ,vols de fichiers sous volumio . .

Message #20 par Hollow » 31 Mar 2022 à 18:22

Pas la peine j’ai aussi celui de jb14.
Il consulte régulièrement jbl pro et les prix ainsi que la côte d’occasion des spendor sur leboncoin.

a+
Dossier bi-câblage disponible par email sur demande.
Avatar de l’utilisateur
Hollow
500 watts
500 watts
Messages: 9853
Inscription: 21 Oct 2010 à 22:47
Localisation: Ch'nord


Suivante

Retourner vers Musique dématérialisée

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités