Partage
  • Partager sur Facebook
  • Partager sur Twitter

Allo Pass

Un secret aux yeux de tous ?

Sujet résolu
23 avril 2006 à 11:40:50

Bonjour :)

Je voudrai savoir pourquoi aucun générateur de codes allopass n'a été fait jusqu'à l'heure d'aujourd'hui ?

Personne ne trouve pas l'algorithme ?
Personne ne s'y est pas penché ?

Comment se fait t-il qu'aucun hacker n'y soit arrivé?
Merci d'avance pour cette question qui me tourmente ! :p
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:43:34

parce que les codes allopass sont fait TOTALEMENT AU HASARD

alors le seul moyen d'avoir un code gratuit est de le tapper au hasasrd (une chance sur 100 millions :D

edit: allopass était mal écrit
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:44:13

Mais comment ils font correspondre le code au "script" de la page?
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:45:56

Un code allopass, marche pour n'importe quel site, et pas pour un en particulier :)
  • Partager sur Facebook
  • Partager sur Twitter

Défi Toulouse: jeux de piste sur Toulouse, en autonomie avec son smartphone

23 avril 2006 à 11:46:09

Les AlloPass sont valabres sur tous les sites utilisant des allopass. Je pense que pour faire une vérification, il y a une connection avec AlloPass.com ou un truc dans le genre :S
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:46:39

Citation : Patou

Mais comment ils font correspondre le code au "script" de la page?



alors la...
en fait je ne sais pas trop comment c'est allopass je sais juste que c'est comme ça ^^
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:46:59

Il y aurai un base de donnée contenant des Milliards de codes, qui sont utilisés un a un ?
(codes sans logiques?)

Citation : Jalex

Un code allopass, marche pour n'importe quel site, et pas pour un en particulier



Ouai ca je sais ;)




Citation : Treize13

Citation : PatouMais comment ils font correspondre le code au "script" de la page?

alors la...
en fait je ne sais pas trop comment c'est allopass je sais juste que c'est comme ça



Merci de l'info :p
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:47:42

Exactement , quand on appelle , le serveur géner un code, et le donne , ensuite la personne généralement le rentre tout de suite sur le site , et après , il est désactiver :)

  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:48:04

Oui ca doit etre un truc de ce genre,
enfin, dès qu'on code est utilisé, il doit être suprimé de la base de donnée,
et dès qu'un appel est fait, il y a une nouvelle entrée dans leur BDD..

Enfin j'imagine bien entendu :)
  • Partager sur Facebook
  • Partager sur Twitter

Défi Toulouse: jeux de piste sur Toulouse, en autonomie avec son smartphone

23 avril 2006 à 11:49:40

Donc les codes ne sont pas previsibles ?
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:52:08

Et les appels allopass ne marchent sous une Livebox :(
Peut etre que c'est gratuit sur les portables selon les offres des opérateurs?

(comment ca je gratte :p )
  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
23 avril 2006 à 11:53:42

Un code allopass c'est 4 chiffres et deux lettres:
10*10*10*10*26*26 = 6.760.000 de possibilités (il n'y a pas toutes les probabilités, j'ai la flemme de chercher la formule, ça donne juste une échelle [plus de 6millions]). Ces possibilités sont activées lors d'un appel puis désactivées lorsque le code a été confirmé. C'est donc purement aléatoire et impossible a passer. (sauf le brute force mais il vous faudra beaucoup de chance étant donné qu'il faut que votre pass soit entré avant que celui qui a réelement appelé ne le valide lui même...)
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:55:50

Mais un jour on ne pourra plus creer de codes allopass?
7 millions de possibilité, c'est pas enorme a une echelle nationale depuis le temps que Allopass sévit... :(
  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
23 avril 2006 à 11:58:31

Citation : Patou

Mais un jour on ne pourra plus creer de codes allopass?
7 millions de possibilité, c'est pas enorme a une echelle nationale depuis le temps que Allopass sévit... :(

une fois que le code est activé il est remit dans les possibilités aléatoires, il est de nouveau utilisable lorsque quelqu'un appelle pour recevoir son allopass et que par hasard il tombe sur celui-la.
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 11:59:19

Ha ouai :-/
La seule solution c'est de mettre sur ecoute le téléphone de tes voisins en somme :p
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:00:11

Un code peut être utilisé plusieures fois ...
Quand tu appelles un code est créé, quand tu le rentres sur le site celui ci vérifie le code et le valide et le supprime de la bdd, mais rien n'empeche que ce code soit a nouveau créé par la suite.

EDIT : non pas l'écoute, pasqu'ils rentrent en général le code immédiatement, donc pas le temps pour toi de le faire ;)

EDIT 2 : la meilleure solution consiste tout simplement a appeler allopass depuis chez tes voisins, sans qu'ils le sachent ("chpeu passer un coup de fil urgent ?") et paf :)
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:01:44

Citation : Patou

Ha ouai :-/
La seule solution c'est de mettre sur ecoute le téléphone de tes voisins en somme :p



Ou de payer 2€ ...
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:02:28

hmmm, y'a certains site où les codes ne sont pas désactivés, ils marchent toujours...

sinon y'avait un moyen de contourner allopass, mais il a été contré...
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:03:55

Citation : Drago_Flameus

hmmm, y'a certains site où les codes ne sont pas désactivés, ils marchent toujours...

sinon y'avait un moyen de contourner allopass, mais il a été contré...



C'était quoi , juste pour info ?


(et c'est vrai que quand on place un AlloPass sur son site, on peut choisir :

Accepter le code pendant 1 2 3... 30 jours
ou
Accepter le code pour 1..2..3..30 visites
)
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:06:19

je ne dirais rien d'illégal ici, c'est contre le règlement...
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:08:50

une méthode, par exemple pour les kits graphiques, sachant que les fichiers ou il ytavait les deisgn était sur les memes serveurs, fallait juste aspirer le site, et on avait tous les kits mais mnt, ils ont tout changés et tout.

Ca fonctionne avec des cgi + avec une connection SSL donc...

c quasi impossible...
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:10:36

ya pas de code dans la bdd pendant longtemps,
en fait a ce moment la yen a ptetre a peine 10 000 mais le truc c'est que ils sont créés à l'appel du membre et ils sont supprimé une fois validés donc il ne reste pas très longtemps dans la bdd : ils sont crée, ils sont utilsés, ils sont suppr c'est rapide,
donc maintenant yen a ptetre plus que 9 000 je sais pas.

enfin je pense que c'est comme ca paceke sinon la bdd doit exploser lol.
  • Partager sur Facebook
  • Partager sur Twitter
Anonyme
23 avril 2006 à 12:12:53

Allopass, leur système, je pense qu'il est infaillible, car si on appelle pas, le code est inactif !

Ils ont bien trouvé !
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:19:42

Pour revenir a leur algorithme ( qui est donc hazardeux) , y'a un de leur concurent, Rentabilliweb, qui a des codes qui se finissent toujours pas un G, (comme gérard :p )

Y'a une utilisé à faire ça ?
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:24:20

Citation : Patou

Comment se fait t-il qu'aucun hacker n'y soit arrivé?


Ce n'est pas vrai, il y en a plein qui y sont arrivés ;)
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:25:35

Citation : PianoPâriss

Citation : Patou

Comment se fait t-il qu'aucun hacker n'y soit arrivé?


Ce n'est pas vrai, il y en a plein qui y sont arrivés ;)



Ba alors ca detruit tout ce qu'on vient de dire ?
Comment on t-il pu y arriver ?

Au debut des allopass peut etre, quand il n'avait pas cette technique?
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:26:43

Au début, je sais pas, mais je sais qu'il y a moyen "de passer au dessus" ;)
  • Partager sur Facebook
  • Partager sur Twitter
23 avril 2006 à 12:28:45

Oui c'est ce qu'on a dit, ils aspiraient le site , pour trouver les ressources protégées !
  • Partager sur Facebook
  • Partager sur Twitter