magicbel Posted June 3, 2020 Share Posted June 3, 2020 Salut Ă tous đ Je ne sais pas si je suis le seul actuellement mais apparemment, les petits rigolos du spam client ont modifiĂ©s la maniĂšre d'emmerder le monde. VoilĂ Ă quoi ça ressemble [Presta 1.7.x] : Un Recaptcha V3 est pourtant dessus mais semble inutile đ€šÂ (Pas testĂ© la V2 par contre) A part mettre un style de question "quel est le prĂ©sident de la France" ou un calcul de math alĂ©atoire comme validation d'enregistrement, je vois pas trop.... Niveau provenance,bah c'est comme d'hab, Asie. Un avis? Merci !  Link to comment Share on other sites More sharing options...
couillaler Posted June 3, 2020 Share Posted June 3, 2020 Hello, C'est quoi le X dans PS 1.7.X ? Parce que, bon, ça peut quand mĂȘme faire la diffĂ©rence rapport aux discussions dĂ©jĂ passĂ©es sur le forum et des soluces dĂ©jĂ apportĂ©es... Antoine Link to comment Share on other sites More sharing options...
magicbel Posted June 4, 2020 Author Share Posted June 4, 2020 1.7.6.4 pour ĂȘtre prĂ©cis.  Link to comment Share on other sites More sharing options...
magicbel Posted June 4, 2020 Author Share Posted June 4, 2020 Salut ! C'est ce que je me disais aussi, je vais voir chez eux du coup. Link to comment Share on other sites More sharing options...
Mediacom87 Posted June 4, 2020 Share Posted June 4, 2020 Salut, Bon voici la situation. La communautĂ© a identifiĂ© que seul les version 1.7 de PrestaShop Ă©taient impactĂ©es. Ma premiĂšre solution javascript ne fut pas concluante, je viens de refaire mon module pour intĂ©grer une autre technique et j'attends de constater les rĂ©sultats, car mĂȘme si j'imagine la technique employĂ© seul les tests rĂ©els pourront valider le rĂ©sultat. Je reviendrais pour rapporter le rĂ©sultat de ce test. Link to comment Share on other sites More sharing options...
Matt75 Posted June 5, 2020 Share Posted June 5, 2020 De notre cĂŽtĂ© nous avons commencĂ© des tests, il semblerait que de nombreux modules de captcha aient mal implĂ©mentĂ© la vĂ©rification et quâil est donc possible de la contourner. Comme indiquĂ© dans lâissue créée par @okom3pom sur GitHub : https://github.com/PrestaShop/PrestaShop/issues/19575#issuecomment-638921581 La vĂ©rification du captcha devrait ĂȘtre effectuĂ© dans le hook actionDispatcher disponible depuis PrestaShop 1.5 pour sâassurer quâelle soit effectuĂ©e avant toute action dâenvoi de mail ou de modification de la base de donnĂ©es. Par ailleurs, nous ne prĂ©voyons pas dâintĂ©grer de captcha natif pour les mĂȘmes raisons Ă©voquĂ©es prĂ©cĂ©demment : nous nâavons pas lâexpĂ©rience des leaders du marchĂ© en la matiĂšre donc on ne ferait pas mieux quâeux ; les solutions du marchĂ© demandent une clĂ© API et donc une action du marchant ; potentiel conflit avec notre license de distribution du logiciel open source et dans lâexpĂ©rience que lâon souhaite offrir. Câest par exemple pour cela que lâon a retirĂ© Google Maps du Core en 1.7 (la nouvelle page commande dans le BO en 1.7.7 achĂšve le retrait dans le logiciel) et quâon rĂ©flĂ©chit pour la base GeoIp a une solution : https://github.com/PrestaShop/PrestaShop/issues/17193 Pour conclure sur les spams et les captcha, il y a aussi suffisamment de solutions gratuites et payantes disponibles pour que lâon se concentre sur dâautres points dâamĂ©lioration. Link to comment Share on other sites More sharing options...
Mediacom87 Posted June 5, 2020 Share Posted June 5, 2020 Coucou, Suite Ă mon dĂ©veloppement de cette nuit, il semble que ma nouvelle technique dĂ©ployĂ© chez mon client sans utilisation de captcha fonctionne car aucune nouvelle inscription frauduleuse ce matin. Maintenant il faut que je m'occupe de le tester en 1.5 et 1.6 car mĂȘme si ces versions ne semblent pas touchĂ©e, il ne faut pas les nĂ©gliger car ma solution ne demande aucune configuration du client et n'entrave pas l'inscription en forçant un captcha capricieux externe. Link to comment Share on other sites More sharing options...
Mediacom87 Posted June 5, 2020 Share Posted June 5, 2020 il y a 3 minutes, Matt75 a dit : Câest par exemple pour cela que lâon a retirĂ© Google Maps du Core en 1.7 (la nouvelle page commande dans le BO en 1.7.7 achĂšve le retrait dans le logiciel) et quâon rĂ©flĂ©chit pour la base GeoIp a une solution : https://github.com/PrestaShop/PrestaShop/issues/17193 Merci @Matt75 pour cette prĂ©cision, car les retraits de certaines fonctionnalitĂ©s entre la 1.6 et 1.7 sont incomprĂ©hensibles par la communautĂ©. Link to comment Share on other sites More sharing options...
Matt75 Posted June 5, 2020 Share Posted June 5, 2020 Concernant Google Maps, on a fait un long travail pour chercher une autre solution : https://github.com/PrestaShop/PrestaShop/issues/10393#issuecomment-625215672 On ne peut pas proposer un outil qui fonctionne dans tous les pays sans clĂ© API et qui soit conforme Ă notre license de distribution du logiciel open source Cette fonctionnalitĂ© pouvant facilement ĂȘtre ajoutĂ© par un module - il y a dĂ©jĂ des solutions gratuites et payantes pour PrestaShop sur le marchĂ© - on prĂ©fĂšre se concentrer sur dâautres points dâamĂ©lioration. Link to comment Share on other sites More sharing options...
doekia Posted June 5, 2020 Share Posted June 5, 2020 il y a 30 minutes, Matt75 a dit : pour la base GeoIp Le geoip ne sert absolument Ă rien dans le cadre de la lutte contre les spams bots. Depuis Mars le volume Ă augmentĂ© de 400% et les ip coupables sont distribuĂ©es sur la planĂšte entiĂšre. Les ip françaises sont mĂȘme la 3eme source la plus importante dans mes logs ces derniers mois. Link to comment Share on other sites More sharing options...
celeg Posted June 15, 2020 Share Posted June 15, 2020 (edited) Bonjour, Donc quel solution est suggéré comme Recaptcha fonctionnel ? Edited June 15, 2020 by celeg (see edit history) Link to comment Share on other sites More sharing options...
Mediacom87 Posted June 15, 2020 Share Posted June 15, 2020 J'en parle dans cet article https://www.mediacom87.fr/prestashop-17-nouvelle-attaque-nouvelle-parade/ Link to comment Share on other sites More sharing options...
celeg Posted June 15, 2020 Share Posted June 15, 2020 Merci, je vais regarder Link to comment Share on other sites More sharing options...
magicbel Posted June 15, 2020 Author Share Posted June 15, 2020 De mon cĂŽtĂ©, j'ai utilisĂ© un Captcha V2, ca semble ĂȘtre efficace car depuis 1 semaines le site est tranquille. (le Captcha V3 n'ayant aucun effet  )    Link to comment Share on other sites More sharing options...
Mediacom87 Posted June 15, 2020 Share Posted June 15, 2020 Je comprends le choix permettant de solutionner le souci, mais je trouve qu'il est dommage de mettre en place une solution contraignante pouvant peut ĂȘtre faire perdre des clients et encore pire envoyer encore plus de donnĂ©es Ă Google sans aucune certitude de l'usage donc un truc en plus Ă prĂ©ciser dans le cadre du RGPD car il faudra aussi bloquer ce truc avant que les clients n'accepte. Link to comment Share on other sites More sharing options...
magicbel Posted June 15, 2020 Author Share Posted June 15, 2020 Il y a 2 heures, Mediacom87 a dit : Je comprends le choix permettant de solutionner le souci, mais je trouve qu'il est dommage de mettre en place une solution contraignante pouvant peut ĂȘtre faire perdre des clients et encore pire envoyer encore plus de donnĂ©es Ă Google sans aucune certitude de l'usage donc un truc en plus Ă prĂ©ciser dans le cadre du RGPD car il faudra aussi bloquer ce truc avant que les clients n'accepte. Si Presta avait au moins prĂ©vu une sĂ©curitĂ© Ă ce niveau (voir sortir une solution) au lieu de laisser tout le monde dans la galĂšre, on en serait pas lĂ aussi....  1 Link to comment Share on other sites More sharing options...
Matt75 Posted June 15, 2020 Share Posted June 15, 2020 On 6/5/2020 at 10:31 AM, Matt75 said: Par ailleurs, nous ne prĂ©voyons pas dâintĂ©grer de captcha natif pour les mĂȘmes raisons Ă©voquĂ©es prĂ©cĂ©demment : nous nâavons pas lâexpĂ©rience des leaders du marchĂ© en la matiĂšre donc on ne ferait pas mieux quâeux ; les solutions du marchĂ© demandent une clĂ© API et donc une action du marchant ; potentiel conflit avec notre license de distribution du logiciel open source et dans lâexpĂ©rience que lâon souhaite offrir.  3 hours ago, magicbel said: Si Presta avait au moins prĂ©vu une sĂ©curitĂ© Ă ce niveau (voir sortir une solution) au lieu de laisser tout le monde dans la galĂšre, on en serait pas lĂ aussi....  Comme je le disais prĂ©cĂ©demment PrestaShop ne peut pas fournir de solution efficace nativement pour des raisons de license logicielle, il existe nĂ©anmoins des modules de captcha efficaces contre cette attaque. Y compris le captcha invisible Google Recaptcha V3 lorsquâil est implĂ©mentĂ© correctement : On 6/5/2020 at 10:31 AM, Matt75 said: La vĂ©rification du captcha devrait ĂȘtre effectuĂ© dans le hook actionDispatcher disponible depuis PrestaShop 1.5 pour sâassurer quâelle soit effectuĂ©e avant toute action dâenvoi de mail ou de modification de la base de donnĂ©es. ArrĂȘtez de penser que PrestaShop doit tout fournir gratuitement, dans le cas prĂ©sent nous nâavons pas de meilleure solution technique que les leaders du marchĂ©, nous nâavons pas leur expĂ©rience dans ce domaine et ne pouvons proposer nativement de solution rĂ©ellement efficace sur le long terme. Nous vous invitons donc Ă passer par un prestataire spĂ©cialisĂ© comme Google Recaptcha (Par exemple mais il y en a dâautres) qui se mets Ă jour rĂ©guliĂšrement pour sâadapter aux nouvelles techniques de contournement. Câest un jeu du chat et la souris dans lequel nous ne pouvons pas nous engager. 1 Link to comment Share on other sites More sharing options...
Ij2021 Posted June 16, 2020 Share Posted June 16, 2020 Bonjour, Notre site est également à touché par spam via le formulaire contact alors qu'un reCAPTCHA V2 est en place et fonctionnait trÚs bien. Sauf, que notre site est en version 1.6.0.14, donc cela semble ne pas qu'impacter les version 1.7. Link to comment Share on other sites More sharing options...
Janett Posted June 16, 2020 Share Posted June 16, 2020 @EnguerranIJ si les spams passent câest que votre captcha est mal implĂ©mentĂ©, contacter le dĂ©veloppeur de votre module afin quâil corrige son implĂ©mentation en lui recommandant dâutiliser le hook actionDispatcher disponible depuis PrestaShop 1.5 pour sâassurer que la vĂ©rification du captcha soit effectuĂ©e avant toute action dâenvoi de mail ou de modification de la base de donnĂ©es. 2 Link to comment Share on other sites More sharing options...
celeg Posted June 19, 2020 Share Posted June 19, 2020 (edited) Bonjour mon retour, j'ai créer un petit module avec la version reCaptcha v3 de Google avec les recommandations pour le hook. Depuis 2 jours je n'ai plus de spam de ce type. Potin de merle ! Edited June 19, 2020 by celeg (see edit history) 1 Link to comment Share on other sites More sharing options...
Matt75 Posted June 19, 2020 Share Posted June 19, 2020 Merci pour le retour @celeg đ Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now