• STATISTIQUES
  • Il y a eu un total de 4 membres et 4791 visiteurs sur le site dans les dernières 24h pour un total de 4 795 personnes!


    2 membres se sont inscrits dans les dernières 24h!


    Membres: 2 608
    Discussions: 3 580
    Messages: 32 820
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [FR] PHP Débutant
    Apprendre le PHP par l'exemple, facilement et simplement. Réservé d'abord aux débutants....
    Programmation
    [EN] This is legal
    Basic: 10, Realistic: 5, Programming: 1, Bonus: 11, SQL: 2, Encryption: 6, Application: 4, User Contributed: 3
    Challenges
    [EN] hax.tor
    50 level de challenges mélangés
    Challenges
    [FR] Hackfest
    Le Hackfest est un évènement de sécurité et de piratage informatique au Québec reg...
    Hacking
    [EN] Hack this site
    Basic: 11, Realistic: 17, Application: 18, Programming: 12, Extbasic: 14, Javascript: 7, Stego: 17
    Challenges
    [EN] SecurityFocus
    SecurityFocus a été conçu pour faciliter la discussion sur des sujets liés la sécu...
    Vulnérabilités
    [EN] wechall
    Pour les gens n'étant pas familiers avec les sites de challenges, un site de challenges est un site propos...
    Hacking

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
RE: Où ne pas cacher un mot de passe ?
26-11-2012, 12h23 (Modification du message : 07-12-2012, 21h44 par supersnail.)
Message : #1
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: Où ne pas cacher un mot de passe ?
Lire l'article sur le site 12


Quand on a un petit vernis en sécurité, on pense souvent à choisir de bons mots de passe, à utiliser les bons outils pour chiffrer et j'en passe...Et pourtant, tout peut se jouer sur un détail : l’endroit où on note ce mot de passe.
Par exemple, quand on s'appelle la Royal Air Force et qu'on reçoit dans ses bureaux le photographe officiel de la couronne pour immortaliser le formidable Prince William avec ses collègues militaires, il se peut qu'on oublie de retirer une feuille accrochée au mur sur laquelle se trouve des informations sensibles...

C'est ce qui vient de se passer, et c'est très amusant, car sur cette fameuse photo, on pouvait voir le login et le mot de passe que les militaires utilisent pour accéder à la base milFLIP (Military Flight Information Publications) qui regroupe des infos relatives à l'aviation comme les plans d'aérodrome, différentes procédures techniques, les trajectoires d'arrivées standards...etc. Rien de top secret, mais des infos utiles quand même pour ceux qui souhaitent en savoir plus les procédures de la Royal Air Force.

La presse a largement diffusé la photo et une version censurée a été mise en ligne pour remplacer la photo d'origine. Le mot de passe a aussi probablement été changé, mais tout cela trop tard évidemment.
Une bonne petite piqure de rappel si vous faites de même dans vos locaux, y compris avec le mot de passe du wifi qui peut donner accès à des dossiers partagés sur les ordinateurs de vos collègues... D'ailleurs, je suis sûr que certains d'entre vous se pensent malins parce qu'ils ont planqué leur mot de passe à un endroit où PERSONNE ne penserait le chercher... Et pourtant... Savez vous que les endroits les plus courants où les gens "mettent" leur mot de passe au boulot sont :

Sur une feuille collée au mur, façon RAF
Sur l'écran (post-it powah)
Sous le bureau (ou dans un tiroir)
Sous le clavier (ou sous le sous-main qui se trouve sous le clavier)
Sous le tapis souris
Sur la machine directement (à la dymo)
Dans le pot à crayons
Sous le téléphone
et autres petits endroits associés et proches...

Si vous avez cette mauvaise habitude, il est temps d'en changer et de stocker votre mot de passe au seul endroit où c'est raisonnable : votre petit cerveau tout mou. Vous pouvez aussi vous faire assister d'un outil comme LastPass, qui permet de centraliser tous ses mots de passe, ce qui peut rendre bien des services et ainsi éviter de mettre le même mot de passe partout.
Source et photo


rien à dire :')
http://www.n-pn.fr/index.php?mod=news&id...3b12dab6ba
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
26-11-2012, 12h27
Message : #2
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: RE: Où ne pas cacher un mot de passe ?
Omg x)
C'est des boulets les gens un peu...
+1 (0) -1 (0) Répondre
26-11-2012, 12h39
Message : #3
JulienetNel
Non-enregistré



 
RE: RE: Où ne pas cacher un mot de passe ?
L'endroit où je stocke mes mots de passes, c'est souvent ma tête. Le problème qui peut se poser, c'est quand on un trou de mémoire et là ça peut devenir la pire zone pour stocker le mot de passe. Surtout si on une mémoire qui a tendance à avoir des clusters défectueux.
positive (0) negative (0) Répondre
26-11-2012, 12h44
Message : #4
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: RE: Où ne pas cacher un mot de passe ?
keepassX for my
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
+1 (0) -1 (0) Répondre
26-11-2012, 12h51
Message : #5
Shirobi Hors ligne
Bannis



Messages : 207
Sujets : 19
Points: 17
Inscription : Oct 2012
RE: RE: Où ne pas cacher un mot de passe ?
Mon mot de passe facebook est en md4 et je le connais par coeur, et au pire si je l'oublie, j'ai juste à re-chiffrer le mot de passe décodé (tout le monde me suis ?)
+1 (0) -1 (0) Répondre
26-11-2012, 16h30
Message : #6
b0fh Hors ligne
Membre actif
*



Messages : 210
Sujets : 17
Points: 309
Inscription : Jul 2012
RE: RE: Où ne pas cacher un mot de passe ?
Le coup du hachage est une bonne idée, mais si tu fais juste une passe de hachage ça ne te protège ni de la réutilisation du message ni d'un risque de compromission de la clef secrete.

Pour générer des mots de passe uniques cryptographiquement sûrs, une construction raisonnable est un pseudo-HMAC effectué comme ceci: (pour le service "facebook", mot de passe maître "i-am-leet"):

Code :
$ sha256sum <<< "i-am-leet $(sha256sum <<< 'i-am-leet facebook')" |cut -c-20
a079d9aa530d02228089

ou utiliser une fonction HMAC standard disponible dans un lib quelconque.

(le pass étant en hexa, il offre une sécurité équivalente a un mot de passe "parfait" de la moitié de sa taille, ici 10 caractères)
+1 (1) -1 (0) Répondre
26-11-2012, 20h15
Message : #7
Swissky Absent
Bon membre
*



Messages : 523
Sujets : 32
Points: 96
Inscription : Apr 2012
RE: RE: Où ne pas cacher un mot de passe ?
ou alors tu fais un programme et tu mets tes mots de passes dedans , simple ,rapide et efficace Smile
+1 (0) -1 (0) Répondre
01-06-2013, 10h47
Message : #8
XavyerFr Hors ligne
Newbie
*



Messages : 8
Sujets : 1
Points: 0
Inscription : May 2013
RE: RE: Où ne pas cacher un mot de passe ?
Perso je préfère Keepass plus performant fonctionnant autant sur Windows que sur Android.
+1 (0) -1 (0) Répondre
01-06-2013, 11h01
Message : #9
thxer Hors ligne
:(){ :|:&amp; };:
*



Messages : 382
Sujets : 60
Points: 162
Inscription : Feb 2013
RE: RE: Où ne pas cacher un mot de passe ?
Avant une discussion avec khaled mes mots de passe étaient stockés dans un livre ( un vrai livre ou au milieux était collé une feuille contenant mes mots de passe) et se livre mélangé dans ma bibliothèque. C'était à mon avis un bon compromis .... Puis j'ai opté pour KeepassX et ma vie a changée !
Thxer.com
Twitter Thxer_

Code BASH :
echo "JkZ Palx" | sed 'y/lPZaJxk/MG3@tEH/'




+1 (0) -1 (0) Répondre
01-06-2013, 18h01
Message : #10
Hypnoze57 Hors ligne
Web Hacker
*



Messages : 98
Sujets : 13
Points: 28
Inscription : Feb 2012
RE: RE: Où ne pas cacher un mot de passe ?
Pour ma part j'ai un cahier de passwd dans ma pile de cahier de cours !
Make your own destiny now and forever !
+1 (0) -1 (0) Répondre
02-06-2013, 11h46
Message : #11
Sh4dows Hors ligne
Tweetos
*



Messages : 293
Sujets : 5
Points: 49
Inscription : Dec 2012
RE: RE: Où ne pas cacher un mot de passe ?
Bon j'avoue ! ** Sh4dows se cache **
[Image: 325bc386640616909d5e77cff1f5344b.png]

KeepassX m'a l'air cool, je vais tester merci.
Faites ce que je dis et non ce que je fais !
+1 (0) -1 (0) Répondre
02-06-2013, 11h48
Message : #12
Junky Hors ligne
Snorky Master
*



Messages : 228
Sujets : 35
Points: 203
Inscription : Mar 2013
RE: RE: Où ne pas cacher un mot de passe ?
Bonjour.

Pareil un gros +1 pour Keepass.

Junky
Pour la sécurité, sous linux, le principal soucis est l'interface chaise/clavier

+1 (0) -1 (0) Répondre
02-06-2013, 12h34
Message : #13
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: RE: Où ne pas cacher un mot de passe ?
Use your brain guys!
Sérieux, je note aucun mot de passe nul part, tout dans la tête. Même si il faut parfois les taper une bonne 100 aine de fois avant de les connaitre :p
+1 (2) -1 (0) Répondre
02-06-2013, 13h02
Message : #14
Kiwazaru Hors ligne
Padawan d'un super escargot
*



Messages : 284
Sujets : 26
Points: 139
Inscription : Mar 2012
RE: RE: Où ne pas cacher un mot de passe ?
Same as Ark , Bon j'avoue que si on utilise pas souvent le mot de passe, on va finir par l'oublier m'enfin... C'est pas pour rien que l'option "Retrouver son mot de passe" existe Tongue
Toucher au Kernel, c'est un peut comme se shooter au LSD, on pense pouvoir tout faire mais ça finit souvent mal.
+1 (0) -1 (0) Répondre


Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)
N-PN
Accueil | Challenges | Tutoriels | Téléchargements | Forum | Retourner en haut