Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2570 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1018  1019  1020  ..  1391  1392  1393  1394  1395  1396
Auteur Sujet :

Topic des phrases cultes des incultes de l'informatique

n°46979956
macbeth
personne n est parfait
Posté le 05-09-2016 à 16:32:50  profilanswer
 

Reprise du message précédent :
Bien soulé de ce Lundi avec un max de retours de congés et de mdp oubliés.
Le mdp doit contenir maj, min et chiffre.
 
"Ca marche pas, j'ai pourtant bien mis les chiffres en majuscule  [:e_esprit:4] "
 
 [:+++bahamut+++]

Message cité 1 fois
Message édité par macbeth le 05-09-2016 à 16:33:09

---------------
-Groland, je mourirai pour toi.
mood
Publicité
Posté le 05-09-2016 à 16:32:50  profilanswer
 

n°46980086
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 16:47:52  profilanswer
 

macbeth a écrit :

Bien soulé de ce Lundi avec un max de retours de congés et de mdp oubliés.
Le mdp doit contenir maj, min et chiffre.

 

"Ca marche pas, j'ai pourtant bien mis les chiffres en majuscule  [:e_esprit:4] "

 

[:+++bahamut+++]

 

mais c'est chiant aussi, ptain
est ce qu'il y a vraiment des hackeurs qui sont là à visiter notre fessebouk en permanence pour tenter ensuite d'accéder à notre cogip avec des combinaisons débiles à base de "nom de son chien+année de naissance de sa fille" tout ça pour piquer le tableau excel recapitulatif de la comptabilité 2015 de l'entreprise Berthier Travaux public ???
je veux bien qu'on sécurise mais peut etre faut il aussi adapter le niveau de sécurité au niveau réel de risque que subit une boite. Une banque internationale, je dis pas qu'il faut sécuriser au taquet mais tu as des boites qui pourraient se contenter de trucs bien plus simple et ça irait tout aussi bien

 

Je suis pas du métier mais si un chinois (nationalité du hacker choisie au hasard, j'aurais tout aussi bien pu dire russe) veut craquer mon compte où qu'il soit, je doute qu'il s'interesse de savoir si mon mdp est Juliette1206 ou [D4rkVad0Rl3R0x0R], il utilise j'imagine des trucs bien plus compliqués qu'un simple script qui teste toutes les possibilités de mdp une à une (j'imagine que ça doit se voir quand un ordi externe fait ce genre de truc non ?) et quand bien meme, en quoi ce serait plus facile pour un bot de trouver le premier mdp et pas le deuxième ?

 

je vois maintenant que le truc de saisi de mdp de certains sites ou appli ne tolèrent plus les "suites de plus de 3 caractères" donc exit les 1234 ou même les "azer"
impossible de se souvenir par des moyens mnémotechniques simples les mdp.

 

Les sysadmin veulent qu'on choisissent des bons gros trucs incraquables genre G6&gfOo0l1!15%h2$ mais râlent ensuite parce que :
1 - les gens s'en souviennent pas et donc demandent des reset de mdp et génèrent du taf débile pour les helpdesk
2 - les gens les notent sur un post it collés sur leur ordi pour s'en souvenir et donc sécurité 0 vu que n'importe qui voyant le postit peut s'en servir...

 

Message cité 1 fois
Message édité par Kiveu le 05-09-2016 à 16:50:34

---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980171
fafarex
Posté le 05-09-2016 à 16:55:47  profilanswer
 

Toutes tes assomption sur le "hacking"  prouve que tu ne connais pas le sujet.
Ce type d'attaque sont justement les plus répandu et le meilleur rapport efforts/efficacité.

 

Le point ou les politiques sont débile c'est sur la fréquence de modification des mot de passe qui est trop élevé, ça entraîne un phénomène de schémas chez l'utilisateur ou un de ses anciens mot de passe permet de servir de base pour un brut force.

n°46980309
memaster
M.arc a volé mon 62
Posté le 05-09-2016 à 17:08:26  profilanswer
 

la sécurité informatique commence par l'éducation des users, pas l'inverse. :o


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°46980318
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 17:09:03  profilanswer
 

fafarex a écrit :

Toutes tes assomption sur le "hacking"  prouve que tu ne connais pas le sujet.


je le revendique  [:kiveu]  
 

fafarex a écrit :


Ce type d'attaque sont justement les plus répandu et le meilleur rapport efforts/efficacité.


 
soit, mais donc en quoi mon mdp très perso genre SylvieLove69 est plus facile à trouver qu'un truc hyper chiadé pour notre ami chinois d'autant plus qu'il n'est pas intime avec Sylvie ?
 
 

fafarex a écrit :


Le point ou les politiques sont débile c'est sur la fréquence de modification des mot de passe qui est trop élevé, ça entraîne un phénomène de schémas chez l'utilisateur ou un de ses anciens mot de passe permet de servir de base pour un brut force.


 
tu insinues que le hacker connait l'ancien ou les anciens mdp ? s'il a déjà ce niveau d'information, c'est qu'il est déjà rentré dans le système. alors à quoi pourrait bien lui servir mon nouveau mdp.


---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980365
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 17:13:13  profilanswer
 

memaster a écrit :

la sécurité informatique commence par l'éducation des users, pas l'inverse. :o


 
c'est certain mais d'un coté on te propose de sécuriser tes achats CB avec un bête code à 4 chiffre et de l'autre, pour protéger des disques pro dont le contenu abscon et hérmetique n’intéressent bien souvent que les gens qui les remplissent, on a des parcours du combattant virtuel pour entrer dans les systèmes.
alors soit il y en a un qui ne fait pas assez d'effort pour la sécurité, soit un qui en fait trop.
 


---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980393
memaster
M.arc a volé mon 62
Posté le 05-09-2016 à 17:15:09  profilanswer
 


 

Kiveu a écrit :


 
soit, mais donc en quoi mon mdp très perso genre SylvieLove69 est plus facile à trouver qu'un truc hyper chiadé pour notre ami chinois d'autant plus qu'il n'est pas intime avec Sylvie ?
 
 


beaucoup plus rapide d'utiliser des combinaison de mots du dictionnaire que de tester toutes les combinaisons en suivant l'arbre des combinaisons de l'alphabet. pour un hacker chaque cycle seconde compte.
si le mot de passe est "trop long" à trouver, il passe à autre chose ou une autre proie ;)  
 
il est parfois "plus simple" de téléphoner à un secrétariat et simplement demander le mot de passe :lol:  


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°46980398
flash_gord​on
Posté le 05-09-2016 à 17:15:46  profilanswer
 

Kiveu a écrit :


est ce qu'il y a vraiment des hackeurs qui sont là à visiter notre fessebouk en permanence pour tenter ensuite d'accéder à notre cogip avec des combinaisons débiles à base de "nom de son chien+année de naissance de sa fille" tout ça pour piquer le tableau excel recapitulatif de la comptabilité 2015 de l'entreprise Berthier Travaux public ???
 


 
On a eu un cas chez nous. On a intercepté le traffic via le PAN, le gars est actuellement en procès.
 
 

Kiveu a écrit :


soit, mais donc en quoi mon mdp très perso genre SylvieLove69 est plus facile à trouver qu'un truc hyper chiadé pour notre ami chinois d'autant plus qu'il n'est pas intime avec Sylvie ?


 
Si ton mdp du mois dernier était SylvieLove68, devine.
 
L'avantage du mdp compliqué qui change tout le temps est qu'il y a peu de chances que l'employé le réutilise pour facebook et autres conneries.
 
 

Kiveu a écrit :


tu insinues que le hacker connait l'ancien ou les anciens mdp ? s'il a déjà ce niveau d'information, c'est qu'il est déjà rentré dans le système. alors à quoi pourrait bien lui servir mon nouveau mdp.


 
C'est pas forcément des hackers chinois inconnus.
Plutot des anciens employés, ou des employés actuels sous couverture (non je ne plaisante pas, je n'invente pas. En tant que société US cotée en bourse, ça nous est arrivé). En tant qu'employé, à discuter avec du collegue, à laisser trainer l'oreille etc, c'est facile de toper du mot de passe, malgré toutes les campagnes de sensibilisation qu'on fait.

Message cité 1 fois
Message édité par flash_gordon le 05-09-2016 à 17:17:21
n°46980405
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 17:16:57  profilanswer
 

Je vois :jap:


---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980406
kao98
...
Posté le 05-09-2016 à 17:17:03  profilanswer
 

Kiveu a écrit :


 
c'est certain mais d'un coté on te propose de sécuriser tes achats CB avec un bête code à 4 chiffre et de l'autre, pour protéger des disques pro dont le contenu abscon et hérmetique n’intéressent bien souvent que les gens qui les remplissent, on a des parcours du combattant virtuel pour entrer dans les systèmes.
alors soit il y en a un qui ne fait pas assez d'effort pour la sécurité, soit un qui en fait trop.
 


 :heink:  
 
C'est un peu plus complexe que ça.
Tu n'y connais vraiment rien en sécurité toi :o

mood
Publicité
Posté le 05-09-2016 à 17:17:03  profilanswer
 

n°46980467
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 17:22:47  profilanswer
 

flash_gordon a écrit :

 

On a eu un cas chez nous. On a intercepté le traffic via le PAN, le gars est actuellement en procès.


ça rigole pas à la cogip

flash_gordon a écrit :

 

Si ton mdp du mois dernier était SylvieLove68, devine.

 




mais comment connaîtrait il mon mot de passe du mois dernier ?

 
flash_gordon a écrit :

 

C'est pas forcément des hackers chinois inconnus.
Plutot des anciens employés, ou des employés actuels sous couverture (non je ne plaisante pas, je n'invente pas. En tant que société US cotée en bourse, ça nous est arrivé). En tant qu'employé, à discuter avec du collegue, à laisser trainer l'oreille etc, c'est facile de toper du mot de passe, malgré toutes les campagnes de sensibilisation qu'on fait.

 

là d'accord, je comprends, mais du coup ça se heurte à l'autre truc qui est le mdp en post it sur l'écran à cause du fait que les gens ne retiennent pas leurs mots de passe.
Si on laisse aux gens la possibilité de mettre un mdp compliqué mais dont on puisse se souvenir quand même et surtout qu'on ne change pas toutes les 3 semaines avec plein d'interdiction ou d'obligation, ça irait mieux.

 

le pire truc je trouve c'est l'obligation d'utiliser "un caractère spécial"

 

les gens se souviennent de leurs mot de passe parce qu'ils "l'entendent" en général et se le répètent dans la tête, mais comment "entendre" un caractère qui n'a pas de son associé. donc il faut mélanger souvenir visuel et oral, ça devient chiant, ou faire des count as genre le ! est un i à l'envers mais l'ai-je utiliser pour le premier ou le second i de mon mot de passe ? [:polo99991:4]

 

bref, les mdp c'est chiant, mettez nous de la reconnaissance phéromonale partout, problème solved.

Message cité 3 fois
Message édité par Kiveu le 05-09-2016 à 17:25:13

---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980471
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 17:23:56  profilanswer
 

kao98 a écrit :


 :heink:

 

C'est un peu plus complexe que ça.
Tu n'y connais vraiment rien en sécurité toi :o

 

ah si toi tu t'y connais, je m'incline. Je reconnais mes torts de suite.  [:kiveu]
(je parlais des achats dans la vraie vie, pas sur internet)

Message cité 2 fois
Message édité par Kiveu le 05-09-2016 à 17:26:14

---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980501
memaster
M.arc a volé mon 62
Posté le 05-09-2016 à 17:26:47  profilanswer
 


Kiveu a écrit :


 
là d'accord, je comprends, mais du coup ça se heurte à l'autre truc qui est le mdp en post it sur l'écran à cause du fait que les gens ne retiennent pas leurs mots de passe.
Si on laisse aux gens la possibilité de mettre un mdp compliqué mais dont on puisse se souvenir quand même et surtout qu'on ne change pas toutes les 3 semaines avec plein d'interdiction ou d'obligation, ça irait mieux.
 
le pire truc je trouve c'est l'obligation d'utiliser "un caractère spécial"
 
les gens se souviennent de leurs mot de passe parce qu'ils "l'entendent" en général et se le répètent dans la tête, mais comment "entendre" un caractère qui n'a pas de son associé. donc il faut mélanger souvenir visuel et oral, ça devient chiant, ou faire des count as genre le ! est un i à l'envers mais l'ai-je utiliser pour le premier ou le second i de mon mot de passe ? [:polo99991:4]  


mots du dictionnaire français :D  les hackers font des stats des mots les plus utilisés. le "bot" utilise ceux là en 1er. :whistle:


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°46980508
memaster
M.arc a volé mon 62
Posté le 05-09-2016 à 17:27:34  profilanswer
 

Kiveu a écrit :


 
ah si toi tu t'y connais, je m'incline. Je reconnais mes torts de suite.  [:kiveu]  
(je parlais des achats dans la vraie vie, pas sur internet)


tout le monde sait que le paiement sans contact c'est mieux sécurisé :lol:

Message cité 1 fois
Message édité par memaster le 05-09-2016 à 17:27:44

---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°46980532
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 17:30:21  profilanswer
 

memaster a écrit :


tout le monde sait que le paiement sans contact c'est mieux sécurisé :lol:


 :lol:


---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980543
flash_gord​on
Posté le 05-09-2016 à 17:31:05  profilanswer
 


Kiveu a écrit :


mais comment connaîtrait il mon mot de passe du mois dernier ?
 


 
Voir mon édit.
 
Si on laisse à l'utilisateur des mots de passe simples/qui n'expirent pas, ce seront les mêmes mots de passe que facebook, gmail et co qui seront utilisés. Même pas besoin d'une stat à ce niveau.
 
Et récuperer un mdp facebook, c'est tellement simple. "clique ici pour des machin pokémongo gratuits". Et voila, le mot de passe "classique" de l'utilisateur entre les mains.
 
Donc coller du mdp compliqué/qui expire est le meilleur moyen de s'en prémunir.

n°46980550
kao98
...
Posté le 05-09-2016 à 17:31:38  profilanswer
 

Kiveu a écrit :

 

ah si toi tu t'y connais, je m'incline. Je reconnais mes torts de suite.  [:kiveu]
(je parlais des achats dans la vraie vie, pas sur internet)


Ton achat par CB n'est pas sécurisé que par un code PIN à 4 chiffres.
Pour lire la carte, il y a toute une chaîne de confiance du commerçant à la banque (n'importe quel appareil n'est pas en mesure de lire une CB).
Il n'y a qu'un tout petit nombre d'essais (3) pour trouver le-dit code PIN
Tu ne peux pas automatiser à grande vitesse la recherche du code PIN
Tu as la possibilité de  faire opposition sur ta carte quand tu t’aperçois que tu ne l'a plus.

 

Bref, ta phrase concernant les achats CB sécurisé par un code à 4 chiffres n'a juste pas de sens en fait, du moins dans le contexte.

Message cité 1 fois
Message édité par kao98 le 05-09-2016 à 17:33:15
n°46980571
Kiveu
Carlos Irwin Estevez
Posté le 05-09-2016 à 17:33:23  profilanswer
 

kao98 a écrit :


Ton achat par CB n'est pas sécurisé que par un code PIN à 4 chiffres.
Pour lire la carte, il y a toute une chaîne de confiance du commerçant à la banque (n'importe quel appareil n'est pas en mesure de lire une CB).
Il n'y a qu'un tout petit nombre d'essais (3) pour trouver le-dit code PIN
Tu ne peux pas automatiser à grande vitesse la recherche du code PIN
Tu as la possibilité de  faire opposition sur ta carte quand tu t’aperçois que tu ne l'a plus.
 
Bref, ta phrase concernant les achats CB sécurisé par un code à 4 chiffres n'a juste pas de sens en fait, du moins dans le contexte.


 
ok, je comprend mieux
 
vous m'enervez à avoir raison  [:paydaybear:5]


Message édité par Kiveu le 05-09-2016 à 17:34:55

---------------
“The modern conservative is engaged in one of man’s oldest exercises in moral philosophy; that is, the search for a superior moral justification for selfishness.”
n°46980574
leroimerli​nbis
Posté le 05-09-2016 à 17:33:35  profilanswer
 

kao98 a écrit :


:heink:

 

C'est un peu plus complexe que ça.
Tu n'y connais vraiment rien en sécurité toi :o


Il a pas totalement tord....
Perso depuis 18 ans que je suis sur internet, j'ai toujours eu des mots de passe assez simples, voir très simples. Et 0 problème.
En tant que particulier, s'emmerder avec des mots de passe de 30 caractères tordus, c'est useless.
Qu'on me prouve le contraire avec des exemples concrets de piratages autre que des mots de passe hackés avec un keylogger et autre truc dans le genre.
De toutes façons sur pas mal de sites, au bout de quelques essais le site bloque le compte. Alors à part les keylogger, je vois pas...

 

Bon courage avec vos mots de passe à rallonge.
Si les mots de passe simples sont aussi faciles à pirater, je vous laisse pirater mon compte hfr. Good luck!

n°46980655
Natopsi
☄️Just end it already!☄️
Posté le 05-09-2016 à 17:40:48  profilanswer
 

flash_gordon a écrit :


 
Voir mon édit.
 
Si on laisse à l'utilisateur des mots de passe simples/qui n'expirent pas, ce seront les mêmes mots de passe que facebook, gmail et co qui seront utilisés. Même pas besoin d'une stat à ce niveau.
 
Et récuperer un mdp facebook, c'est tellement simple. "clique ici pour des machin pokémongo gratuits". Et voila, le mot de passe "classique" de l'utilisateur entre les mains.
 
Donc coller du mdp compliqué/qui expire est le meilleur moyen de s'en prémunir.


#motdepassefacebookCOGIP201609  [:4get9]  
 
Caractère spécial  [:yann39]  
Majuscule  [:yann39]  
Minuscule  [:yann39]  
Chiffre  [:yann39]  
Facile à retenir  [:yann39]


---------------
ACH/VDSHFRCoin◈1435mm⚡
n°46980665
flash_gord​on
Posté le 05-09-2016 à 17:41:49  profilanswer
 

leroimerlinbis a écrit :


Il a pas totalement tord....  
Perso depuis 18 ans que je suis sur internet, j'ai toujours eu des mots de passe assez simples, voir très simples. Et 0 problème.  
En tant que particulier, s'emmerder avec des mots de passe de 30 caractères tordus, c'est useless.  
Qu'on me prouve le contraire avec des exemples concrets de piratages autre que des mots de passe hackés avec un keylogger et autre truc dans le genre.  
De toutes façons sur pas mal de sites, au bout de quelques essais le site bloque le compte. Alors à part les keylogger, je vois pas...  
 
Bon courage avec vos mots de passe à rallonge.  
Si les mots de passe simples sont aussi faciles à pirater, je vous laisse pirater mon compte hfr. Good luck!


 
Tu n'as pas tout compris/tu ne vois le truc qu'avec ton prisme d'utilisation perso.
 
Que tu utilises des mdps simples pour facebook et co, on s'en fout.
 
Ce qu'on veut pas, c'est que tu utilises ces mêmes mdps au boulot. Parceque justement le hacking de mot de passes sur ce genre de machins, (que ce soit du vrai hacking, ou le plus courant, du social engineering) , ça c'est très courant.
 
Et le mdp compliqué qui expire regulièrement est encore la meilleure solution.

n°46980689
leroimerli​nbis
Posté le 05-09-2016 à 17:45:30  profilanswer
 

flash_gordon a écrit :

 

Tu n'as pas tout compris/tu ne vois le truc qu'avec ton prisme d'utilisation perso.

 

Que tu utilises des mdps simples pour facebook et co, on s'en fout.

 

Ce qu'on veut pas, c'est que tu utilises ces mêmes mdps au boulot.


Ah mais je suis entièrement d'accord.
De même que j'ai des mots de passe différents. Mais jamais de mot de passe compliqué.
Mon mot de passe sur PayPal fait 8 caractère. Mon compte doit avoir bien 7 ou 8 ans, et aucun problème.
Et mes mots de passe, je les retiens, ça fait travailler la mémoire.

n°46980696
flash_gord​on
Posté le 05-09-2016 à 17:46:40  profilanswer
 

Ok pour toi, mais en entreprise on peut pas compter sur la bonne volonté des gens hein.

n°46980715
leroimerli​nbis
Posté le 05-09-2016 à 17:48:46  profilanswer
 

flash_gordon a écrit :

Ok pour toi, mais en entreprise on peut pas compter sur la bonne volonté des gens hein.


Entièrement d'accord.
Ni de certains admins :D
Des admins avec des mots de passe du genre 0000, c'est du déjà vu !

n°46980982
Vini
Vini - Le vrai
Posté le 05-09-2016 à 18:18:22  profilanswer
 

kukron a écrit :

Il y a quelques années sur le topic informaticiens aigris je crois, il recommandait d'installer XP sur une partition FAT32 car NTFS c'est de la merde.


Un peu comme XFS c'est de la merde par rapport à ext4 :o


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°46981101
Profil sup​primé
Posté le 05-09-2016 à 18:31:35  answer
 

Vini a écrit :


Un peu comme XFS c'est de la merde par rapport à ext4 :o


Trop gros, passera pas.

n°46981477
leroimerli​nbis
Posté le 05-09-2016 à 19:16:50  profilanswer
 


 
tout à fait!
On y vient : le fait que le piratage de mot de passe soit le fait d'un programme genre keylogger, soit le piratage d'une base de données. Donc qu'un mot de passe fasse 6 caractères basiques ou 30 caractères tordus, ça sera pareil!
 
Par contre le fail serait d'avoir le même mot de passe sur dropbox / steam / and co que sur son adresse mail. Sachant que le piratage d'un compte dropbox and co donne généralement aussi l'adresse email, il vaut mieux avoir un mot de passe différent pour l'adresse mail....
 
Je fonctionne avec disons une grosse douzaine de mots de passe (forum, banques, paypal, mail...), aucun de très compliqués, la plupart ultra simples, et tous en mémoire dans ma tête.

Message cité 2 fois
Message édité par leroimerlinbis le 05-09-2016 à 19:24:25
n°46981630
fafarex
Posté le 05-09-2016 à 19:29:32  profilanswer
 

Kiveu a écrit :

 

là d'accord, je comprends, mais du coup ça se heurte à l'autre truc qui est le mdp en post it sur l'écran à cause du fait que les gens ne retiennent pas leurs mots de passe.
Si on laisse aux gens la possibilité de mettre un mdp compliqué mais dont on puisse se souvenir quand même et surtout qu'on ne change pas toutes les 3 semaines avec plein d'interdiction ou d'obligation, ça irait mieux.

le pire truc je trouve c'est l'obligation d'utiliser "un caractère spécial"

 

les gens se souviennent de leurs mot de passe parce qu'ils "l'entendent" en général et se le répètent dans la tête, mais comment "entendre" un caractère qui n'a pas de son associé. donc il faut mélanger souvenir visuel et oral, ça devient chiant, ou faire des count as genre le ! est un i à l'envers mais l'ai-je utiliser pour le premier ou le second i de mon mot de passe ? [:polo99991:4]

 

bref, les mdp c'est chiant, mettez nous de la reconnaissance phéromonale partout, problème solved.

 

dans l'exemple donné oui, mais par exemple si un de tes comptes ce fait pirater sur une plateforme web ( y'a une quantité de moyen phénoménal je vais pas m'étendre ça va de la base de donnée compromise chez un éditeur/hébergeur à toi qui crée un compte sur un site web de pishing) ça consisté déjà en une base pour orienté un logiciel de brut force.

 

Ensuite tu a toute la branche du social engineering qui consiste à attaquer d’abord l'utilisateur par un mélange de tromperie et de psychologie afin de lui soutiré des informations qui vont préparer voir constituer la totalité de l'attaque.

 

Si je reprend ton exemple de sylvie, c'est probablement quelqu'un de proche de toi, ta femme, ta fille, ta mère,... autant de personne qu'un hacker qui observe tes publications sur des réseaux sociaux pourra connaitre ainsi qu'établir une probabilité que son nom ou surnom sois une partie de ton mot de passe.

  

ben la tu a bien raison, mais puisqu'on ne peut pas faire confiance à tout les utilisateurs pour faire l'effort d'avoir un mot de passe de ce type ( et encore le tien est une phrase réel donc pas si Secure que ça) ben on est obligé de mettre des limites arbitraire.

 

Message cité 1 fois
Message édité par fafarex le 05-09-2016 à 19:32:11
n°46981656
Vini
Vini - Le vrai
Posté le 05-09-2016 à 19:31:49  profilanswer
 


 [:jean-michel platini:4]


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
n°46981732
Faluja
Désanusseur de moules
Posté le 05-09-2016 à 19:37:33  profilanswer
 

Regardes la série Mr Robot, ca te donnera une idée de comment on récupère un mot de passe :o


---------------
On peut pas s'arrêter ici ! C'est le pays des chauves souris !
n°46981749
fafarex
Posté le 05-09-2016 à 19:38:42  profilanswer
 

Faluja a écrit :

Regardes la série Mr Robot, ca te donnera une idée de comment on récupère un mot de passe :o


 
et encore dans Mr robot il sort les truc ou faut quand même savoir un peu ce que tu fait  [:ddr555]

n°46981821
memaster
M.arc a volé mon 62
Posté le 05-09-2016 à 19:44:12  profilanswer
 

leroimerlinbis a écrit :


Entièrement d'accord.
Ni de certains admins :D
Des admins avec des mots de passe du genre 0000, c'est du déjà vu !


et cela ne concerne pas que l'informatique. :o  
le mot de passe d'alarme de l'ex ecole de ma femme : 1234a cad le pass par defaut du systeme du jour de l'installation.
avec une belle etiquette pub "ce site est surveillé par xcogip"
le pass de son ecole actuelle : 1212
 [:psywalk]  
 
sachant que les modes d'emploi de ces engins qui hurlent la nuit est quasiment en libre service, je vous laisse deviner la facilité d'entrer :sweat:


---------------
ma conduite intérieure .:R | memaster pilote officiel de la HFR Badoit-Auchan F1 Team | zéro tracas, zéro blabla MMa.ster
n°46981903
XX-Humanoi​d
Posté le 05-09-2016 à 19:49:05  profilanswer
 


MonC4n4rdBl4ncMeC4sseLesCou1lles!
 
t'as même un caractère spécial !! et c'est tout aussi facile à retenir

n°46982147
fafarex
Posté le 05-09-2016 à 20:05:43  profilanswer
 

XX-Humanoid a écrit :


MonC4n4rdBl4ncMeC4sseLesCou1lles!
 
t'as même un caractère spécial !! et c'est tout aussi facile à retenir


 
ouai sauf que pour du brute force c'est la même chose que la phrase écrite en normal  [:tim_coucou:1]

n°46982168
leroimerli​nbis
Posté le 05-09-2016 à 20:06:46  profilanswer
 


 
sinon plus simple :  
 
maisputaincestquoimonmotdemessagedeja?123456?
 
 
 [:shurik]  

n°46982532
clads92
What is a man ?
Posté le 05-09-2016 à 20:32:46  profilanswer
 

https://howsecureismypassword.net/

 

Pour "verifier" si votre password se ferai flinguer rapidement en bruteforce

 

[Le PW pour ma COGIP serait cassable < 1 heure]

Message cité 5 fois
Message édité par clads92 le 05-09-2016 à 20:33:28

---------------
NewGame+ ~ Mugen sur Youtube ~ MechDIY (Promo 16%) / Geekbuying
n°46982549
make insta​ll
Posté le 05-09-2016 à 20:33:49  profilanswer
 

clads92 a écrit :

https://howsecureismypassword.net/
 
Pour "verifier" si votre password se ferai flinguer rapidement en bruteforce


 [:nicodonald]  
Et hop directement dans mon dico pour le brute force, allez-y, merci.

n°46982625
FordPrefec​t
On Ilkley Moor Baht'at
Posté le 05-09-2016 à 20:39:22  profilanswer
 

clads92 a écrit :

https://howsecureismypassword.net/
 
Pour "verifier" si votre password se ferai flinguer rapidement en bruteforce
 
[Le PW pour ma COGIP serait cassable < 1 heure]


Je suis le seul à être légèrement parano devant ce site?


---------------
On signale une prise d'échappatoire au ralentisseur Playstation / Dachshunds with erections can't climb stairs./Cheap Flights
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1018  1019  1020  ..  1391  1392  1393  1394  1395  1396

Aller à :
Ajouter une réponse
 

Sujets relatifs
Humour : le topic Florence Foresti[Topic unique] Boules quiès & bouchons d'oreilles en général
[Topic écriture alternatif n° 3] Nouvelle du printemps, VOTEZ !Vos répliques cultes de film
[topic unique]Masters of horrorAvant d'intervenir sur un topic, que lisez-vous ?
Topic de l' actualité scientifiqueActualité et topic fermé
Siège social d'une entreprise informatique ! 
Plus de sujets relatifs à : Topic des phrases cultes des incultes de l'informatique


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)