Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
5116 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  1417  1418  1419  ..  5330  5331  5332  5333  5334  5335
Auteur Sujet :

[POGNON] Topic Banque

n°36429672
wade
Mendiant de reconnaissance
Posté le 06-12-2013 à 14:08:56  profilanswer
 

Reprise du message précédent :

Cirdan Sindar a écrit :


Que veux-tu "brute-forcer" ?  :heink:


Si les mots de passe n'étaient pas en clair dans la base de données de ton établissement bancaire ça ne changerait pas grand chose niveau sécurité...
Toi comprendre ?

mood
Publicité
Posté le 06-12-2013 à 14:08:56  profilanswer
 

n°36429734
LaSolution
A perdu son pseudo de 2005
Posté le 06-12-2013 à 14:13:56  profilanswer
 

Hello,
en cas de vol de carte bancaire (avec dépôt de plainte)

 

le fait d'en refaire une est payante chez ing ?
et Société générale ?

Message cité 1 fois
Message édité par LaSolution le 06-12-2013 à 14:14:03
n°36429741
cartemere
Posté le 06-12-2013 à 14:14:31  profilanswer
 

En renouvelant mes CB, j'ai TOUJOURS conservé le même code... donc je comprends pas le problème...


---------------
VDS Canon RF 14-35mm f/4 L IS USM
n°36429800
joula
Posté le 06-12-2013 à 14:19:58  profilanswer
 

joula a écrit :

Ouverture d'un compte hellobank le 17/10/2013.
blabla
Je vire 300€ le 25/10


80€ de bons VP utilisé il y a qlq jours
Réception des id/mdp par courrier hier  [:hodjeur]  
Presque 2 mois..
 
Je peux récupérer mes 300€ en les virant ailleurs ou il faut attendre un délai pour être sur de toucher la prime de 80€ ?

n°36429806
Cirdan Sin​dar
Mon enfance est à vendre
Posté le 06-12-2013 à 14:20:43  profilanswer
 

wade a écrit :


Si les mots de passe n'étaient pas en clair dans la base de données de ton établissement bancaire ça ne changerait pas grand chose niveau sécurité...
Toi comprendre ?


Prends moi pour un con ... mais tu peux continuer à creuser.
Je ne vois pas ce que tu veux brute-forcer.


---------------
⠨⠍⠄⠑⠝⠋⠊⠝
n°36429846
cesar666
CHO CACAO
Posté le 06-12-2013 à 14:23:15  profilanswer
 

cartemere a écrit :

En renouvelant mes CB, j'ai TOUJOURS conservé le même code... donc je comprends pas le problème...


 
c'est parce que tout le monde le fait que c'est normal.
C'est un code, ça devrait être crypté, le fait qu'il puisse renvoyer le même ça veut dire que ce n'est pas le cas.
ça serait pareil pour ton mdp facebook/gmail tu trouverais ça pas normal.
 
Bon après c'est que le code à 4 chiffres, que jean paul (ou jean kevin son N+5) au SI puisse savoir mon code je m'en fou, mais en théorie c'est pas bien


---------------
VNR CAMENBERT
n°36429851
wade
Mendiant de reconnaissance
Posté le 06-12-2013 à 14:23:41  profilanswer
 

Cirdan Sindar a écrit :


Prends moi pour un con ... mais tu peux continuer à creuser.
Je ne vois pas ce que tu veux brute-forcer.


 [:fegafobobos:2]  
J'abandonne.

n°36429859
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:23:58  profilanswer
 

wade a écrit :


Il déplorait le fait que les mots de passe soient en clair chez ton banquier, je ne vois pas pourquoi tu viens nous parler de DAB ?


 
Ça reste à prouver ça
 
Vu comment les audits nous pètent les couilles sur la sécurité des données, ça me fait bien loler que 3 péquins sur un forum déduisent que leur code de CB est écrit sur un post-it en vitrine de l'agence


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36429869
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:24:54  profilanswer
 

cesar666 a écrit :


 
C'est un code, ça devrait être crypté, le fait qu'il puisse renvoyer le même ça veut dire que ce n'est pas le cas.


 
Non
 
Arrêtez d'affirmer des trucs à la con


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36429921
tanguy12
Posté le 06-12-2013 à 14:28:38  profilanswer
 

joula a écrit :


80€ de bons VP utilisé il y a qlq jours
Réception des id/mdp par courrier hier  [:hodjeur]  
Presque 2 mois..
 
Je peux récupérer mes 300€ en les virant ailleurs ou il faut attendre un délai pour être sur de toucher la prime de 80€ ?


c'est un compte courant non? auquel cas c'est fait pour être utilisé...

mood
Publicité
Posté le 06-12-2013 à 14:28:38  profilanswer
 

n°36429945
cesar666
CHO CACAO
Posté le 06-12-2013 à 14:31:37  profilanswer
 

ObsydianKenobi a écrit :


 
Non
 
Arrêtez d'affirmer des trucs à la con


 
au lieu d'être condescendant tu peux expliquer pourquoi c'est con ce que je pense?


---------------
VNR CAMENBERT
n°36429969
cesar666
CHO CACAO
Posté le 06-12-2013 à 14:33:33  profilanswer
 

ObsydianKenobi a écrit :


 
Ça reste à prouver ça
 
Vu comment les audits nous pètent les couilles sur la sécurité des données, ça me fait bien loler que 3 péquins sur un forum déduisent que leur code de CB est écrit sur un post-it en vitrine de l'agence


 
 
Je travail dans une grosse boite, et jusqu'à 2010 on stockait les numéros de cartes de crédit en clair dans la DB  :)  
On nous a tapé sur les doigts plusieurs fois par des audits externes on ne l'a jamais corrigé


---------------
VNR CAMENBERT
n°36429981
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:34:20  profilanswer
 

cesar666 a écrit :


 
au lieu d'être condescendant tu peux expliquer pourquoi c'est con ce que je pense?


 
Tu penses vraiment que c'est le conseiller qui écrit ton code au stylo sur le courrier que tu reçois?


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430002
cesar666
CHO CACAO
Posté le 06-12-2013 à 14:35:40  profilanswer
 

ObsydianKenobi a écrit :


 
Tu penses vraiment que c'est le conseiller qui écrit ton code au stylo sur le courrier que tu reçois?


 
Tu veux vraiment que je réponde à cette question ou tu continues ta condescendance pour masquer ton ignorance sur le sujet?


---------------
VNR CAMENBERT
n°36430008
Cirdan Sin​dar
Mon enfance est à vendre
Posté le 06-12-2013 à 14:36:04  profilanswer
 

wade a écrit :


 [:fegafobobos:2]  
J'abandonne.


 :lol: va "brute-forcer" l'annuaire :jap:


---------------
⠨⠍⠄⠑⠝⠋⠊⠝
n°36430016
Kalymereau
This is not a method
Posté le 06-12-2013 à 14:36:33  profilanswer
 

cesar666 a écrit :


 
au lieu d'être condescendant tu peux expliquer pourquoi c'est con ce que je pense?


 
je vois pas pourquoi le fait que le même code soit renouvelé implique qu'il ne soit pas crypté ? le système peut savoir si le code a été changé après la première émission sans avoir besoin de le connaître (je dis pas que c'est le cas, hein, j'en sais rien)
 
de toute manière je vois pas ce qu'un employé de banque ferait avec le code d'un client  [:cerveau klem]  il y a sans doute 10000 manières plus efficaces de truander dans une banque


---------------
rm -rf internet/
n°36430062
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:39:29  profilanswer
 

cesar666 a écrit :


 
 
Je travail dans une grosse boite, et jusqu'à 2010 on stockait les numéros de cartes de crédit en clair dans la DB  :)  
On nous a tapé sur les doigts plusieurs fois par des audits externes on ne l'a jamais corrigé


 
Pas une banque :)


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430080
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:41:03  profilanswer
 

cesar666 a écrit :


 
Tu veux vraiment que je réponde à cette question ou tu continues ta condescendance pour masquer ton ignorance sur le sujet?


 
Répondre par une question sert à faire réfléchir, et de réfléchir c'est ce qui manque justement. On prend des grands raccourcis "même code/tout en clair" au lieu d'utiliser sa cervelle.


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430100
Cirdan Sin​dar
Mon enfance est à vendre
Posté le 06-12-2013 à 14:42:11  profilanswer
 

cesar666 a écrit :


Tu veux vraiment que je réponde à cette question ou tu continues ta condescendance pour masquer ton ignorance sur le sujet?


 
Tu penses réellement qu'il n'est pas possible de stocker des mots de passe sans en laisser l'accès libre à tout le monde en 2013 ? Tu penses vraiment que l'accès n'est pas contrôlé ?
Tu t'attends à quoi ? Que le monsieur sécurité de la BNP te partage l'écran pour te montrer comment c'est fait ? Qu'il diffuse sur un forum des infos ?
 
Mais tu peux continuer à répéter ta question et attendre d'avoir la réponse que tu attendais :jap:


---------------
⠨⠍⠄⠑⠝⠋⠊⠝
n°36430110
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:42:45  profilanswer
 

Alors oui, les données confidentielles sont chiffrées (en non "cryptées", le verbe crypter n'existe pas en français)
Dans une MACHINE.
La MACHINE peut ré-éditer une info chiffrée. Sans que quiconque d'humain n'ait d'accès à la donnée chiffrée s'il le faut.


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430158
cesar666
CHO CACAO
Posté le 06-12-2013 à 14:45:43  profilanswer
 

ObsydianKenobi a écrit :

Alors oui, les données confidentielles sont chiffrées (en non "cryptées", le verbe crypter n'existe pas en français)
Dans une MACHINE.
La MACHINE peut ré-éditer une info chiffrée. Sans que quiconque d'humain n'ait d'accès à la donnée chiffrée s'il le faut.


 
Nan ce n'est théoriquement pas possible ça.
Et c'est le problème dont je parle, qui me fait dire que ce n'est pas crypté.


---------------
VNR CAMENBERT
n°36430167
electrocut
Posté le 06-12-2013 à 14:46:17  profilanswer
 

LaSolution a écrit :

Hello,
en cas de vol de carte bancaire (avec dépôt de plainte)
 
le fait d'en refaire une est payante chez ing ?
et Société générale ?


Pour moi, sauf assurance facultative qui pourrait rembourser ces frais, tu payes des frais de "renouvellement anticipés" ce CB.
Chez ING, 10 € : http://www.ingdirect.fr/compte-courant/tarifs.jsp


Message édité par electrocut le 06-12-2013 à 14:46:35
n°36430195
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:48:07  profilanswer
 

cesar666 a écrit :


 
Nan ce n'est théoriquement pas possible ça.
Et c'est le problème dont je parle, qui me fait dire que ce n'est pas crypté.


 
 [:goumite:2]  
 
T'as l'air d'un spécialiste dis donc
 
Tu sais que les banques font des sauvegardes chiffrées aussi
 
Ça serait ballot qu'on ne puisse pas restaurer de données  [:hahaguy]  [:hahaguy]  [:hahaguy]


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430242
troble
Posté le 06-12-2013 à 14:50:56  profilanswer
 

cesar666 a écrit :

 

Nan ce n'est théoriquement pas possible ça.
Et c'est le problème dont je parle, qui me fait dire que ce n'est pas crypté.


Arrête de dire n'importe quoi et va suivre un cours de cryptographie.

 

Clé publique, privée, etc... Ensuite reviens nous expliquer en quoi on ne peut pas décrypter un code :jap:

 

Obsy bosse en banque, je bosse dans le paiement, je pense savoir de quoi on parle :jap:

 

edit : http://fr.wikipedia.org/wiki/Cryptographie


Message édité par troble le 06-12-2013 à 14:51:34
n°36430243
LaSolution
A perdu son pseudo de 2005
Posté le 06-12-2013 à 14:50:57  profilanswer
 

Pour info ma gold mastercard de chez ING quand je l'ai faite refaire car volé, j'ai gardé le même code

n°36430273
electrocut
Posté le 06-12-2013 à 14:52:45  profilanswer
 

cesar666 a écrit :


 
Nan ce n'est théoriquement pas possible ça.
Et c'est le problème dont je parle, qui me fait dire que ce n'est pas crypté.


Je pense qu'il y a confusion entre un mécanisme de chiffrement (basé sur un algo réversible, on peut chiffrer et chiffrer)
et un mécanisme de hachage (MD5, SHA1 ...), non réversible.
 
Un mot de passe (+ sel) passé dans une fonction de hachage peut être testé (par comparaison des hash), mais impossible de le retrouver. (Ex : mdp d'accès à un site Internet un temps soit peu bien pensé)


Message édité par electrocut le 06-12-2013 à 14:55:50
n°36430291
cesar666
CHO CACAO
Posté le 06-12-2013 à 14:53:57  profilanswer
 

Bon, je ne suis pas venu ici pour faire un débat sur la cryptographie avec un mec condescendant qui ne sait pas de quoi il parle, et qui pose des questions et déblatère des poncifs au lieu d'expliquer sa pensée.
 
La prochaine fois j'irais posé ma question à des personnes qui s'y connaissent plus que moi et pas l'inverse.
Merci pour ton temps et ta condescendance, tu peux vaquer à tes occupations habituelles, à moins que raconter n'importe quoi et être condescendant soit ton habitude.


---------------
VNR CAMENBERT
n°36430310
KaiserCz
bros before hoes
Posté le 06-12-2013 à 14:55:03  profilanswer
 

rien n'est incrackable... après la probabilité que la même personne fasse péter la BD de la banque, réussisse à récup les mdp à partir des hash ET vole les CB est juste nulle ou quasi nulle

n°36430313
electrocut
Posté le 06-12-2013 à 14:55:09  profilanswer
 


Ils ne se basent pas sur le hash ... ma carte VISA Caisse d'épargne vient d'être détruite + recréé, on m'a expédié un courrier contenant le code (pourtant inchangé).

n°36430320
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 14:55:42  profilanswer
 

cesar666 a écrit :

Bon, je ne suis pas venu ici pour faire un débat sur la cryptographie avec un mec condescendant qui ne sait pas de quoi il parle, et qui pose des questions et déblatère des poncifs au lieu d'expliquer sa pensée.
 
La prochaine fois j'irais posé ma question à des personnes qui s'y connaissent plus que moi et pas l'inverse.
Merci pour ton temps et ta condescendance, tu peux vaquer à tes occupations habituelles, à moins que raconter n'importe quoi et être condescendant soit ton habitude.


 
Merci merci.
 
Je serais vexé aussi à ta place. Mais tout ça aura eu une utilité: peut-être qu'une prochaine fois avant d'affirmer des grandes théories de comptoir, tu te poseras les bonnes questions avant.


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430452
cesar666
CHO CACAO
Posté le 06-12-2013 à 15:04:31  profilanswer
 


 
Mais là ils m'ont réenvoyé 1234, ils m'ont pas dit "c'est le même code"


---------------
VNR CAMENBERT
n°36430481
0b1
There's good in him
Posté le 06-12-2013 à 15:06:33  profilanswer
 

electrocut a écrit :


Ils ne se basent pas sur le hash ... ma carte VISA Caisse d'épargne vient d'être détruite + recréé, on m'a expédié un courrier contenant le code (pourtant inchangé).


C'est quoi le rapport?
 
En tous cas je vois que la crème de la sécurité HFR s'est donnée RDV ici.
Je pose mes valises ça va être drôle :o

n°36430537
KaiserCz
bros before hoes
Posté le 06-12-2013 à 15:10:12  profilanswer
 

[:dwight k schrute]

n°36430572
electrocut
Posté le 06-12-2013 à 15:12:58  profilanswer
 

0b1 a écrit :


C'est quoi le rapport?
 
En tous cas je vois que la crème de la sécurité HFR s'est donnée RDV ici.
Je pose mes valises ça va être drôle :o


 
Le message auquel je répondais, expliquait que seul le hash du code était conservé.
Ainsi, il serait possible de tester le code, mais aucunement de fournir le code en clair :
 
 
 
Or, la banque est capable de noue renvoyer un courrier contenant le code en clair (même dans le cas d'un renouvellement sans changement de code)
L'affirmation "Le hash est conservé et l'info 1234 est détruite / non stockée." est donc fausse.
 
A quel endroit mon raisonnement est-il faux, selon toi ?
 
 

n°36430597
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 15:14:54  profilanswer
 

cesar666 a écrit :


 
Mais là ils m'ont réenvoyé 1234, ils m'ont pas dit "c'est le même code"


 
Et alors? chez nous même les noms de clients sont chiffrés, ça n'empêche pas le logiciel bancaire de rédiger des courriers avec le nom dessus...
 
Chiffrer/déchiffrer, faut avoir la clé, y a rien de magique là-dedans.


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430624
electrocut
Posté le 06-12-2013 à 15:17:16  profilanswer
 

ObsydianKenobi a écrit :


Et alors? chez nous même les noms de clients sont chiffrés, ça n'empêche pas le logiciel bancaire de rédiger des courriers avec le nom dessus...
Chiffrer/déchiffrer, faut avoir la clé, y a rien de magique là-dedans.


 
 
 
On ne parle (dans les derniers messages) plus de chiffrement / déchiffrement (algo réversible), mais de hashage (non réversible)

n°36430633
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 15:18:15  profilanswer
 

electrocut a écrit :


 
Le message auquel je répondais, expliquait que seul le hash du code était conservé.
Ainsi, il serait possible de tester le code, mais aucunement de fournir le code en clair :
 


 

electrocut a écrit :


 
Or, la banque est capable de noue renvoyer un courrier contenant le code en clair (même dans le cas d'un renouvellement sans changement de code)
L'affirmation "Le hash est conservé et l'info 1234 est détruite / non stockée." est donc fausse.
 
A quel endroit mon raisonnement est-il faux, selon toi ?
 
 


 
Chez nous:  
-Contrôle des transactions: hash
-CRM: chiffrement
 


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430644
ObsydianKe​nobi
peloton suicida
Posté le 06-12-2013 à 15:19:07  profilanswer
 

electrocut a écrit :


 
On ne parle (dans les derniers messages) plus de chiffrement / déchiffrement (algo réversible), mais de hashage (non réversible)


 
Je n'ai jamais parlé du hachage mais uniquement du chiffrement, si tu lis bien :o


---------------
Long-range goals keep you from being frustrated by short-term failures. RIP VC
n°36430663
electrocut
Posté le 06-12-2013 à 15:20:34  profilanswer
 

Donc on s'est mal compris :
 
Electrocut : c'est pas du hash derrière, car ils sont capable de retrouver le code
ObsydianKenobi : ils peuvent retrouver le code, que ça soit chiffré ou pas.

n°36430692
cartemere
Posté le 06-12-2013 à 15:22:49  profilanswer
 

cesar666 a écrit :


 
Nan ce n'est théoriquement pas possible ça.
Et c'est le problème dont je parle, qui me fait dire que ce n'est pas crypté.


c'est con, on fait des cloud chiffrés aujourd'hui.
 
J'imagine bien le DSI d'une grosse boite qui sauvegarde toutes les infos de son entreprise sur un cloud chiffré, mais qui ne pourra jamais réutiliser les données qu'il a sauvegardé  [:hahaguy]


---------------
VDS Canon RF 14-35mm f/4 L IS USM
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  1417  1418  1419  ..  5330  5331  5332  5333  5334  5335

Aller à :
Ajouter une réponse
 

Sujets relatifs
Banque gros probleme angoisseQuoi penser de la banque C.I.C ?
Choisir une bonne antenne interne pour la maisonpret étudiant quelle banque choisir?
Quelle banque choisir?Quelle banque choisir ?
Quelle banque choisir ? 
Plus de sujets relatifs à : [POGNON] Topic Banque


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)