bZone
Equipe BZ
- #1 321
ha il doit monter et descendre en fonction de la pression ou de son remplissage, c'est pratique
Dernière édition:
Ne jamais changer un mot de passe qui marche et on ne peut pas casser un mot de passe vide sont des clefs essentielles de la sécurité !Pas une photo mais un cas vécu ce jour
- Un fournisseur me demande de mettre à jour la licence de son programme sur notre serveur
- Je copie les fichiers et ensuite j'indique que je ne peux pas vider le cache car je n'ai pas les accès dans l'application
- Sur ce, il m'envoit le mot de passe en clair dans un email (avec plusieurs personnes en copie)
- Je réponds que ce n'est pas vraiment une manière sécurisée de travailler
- Il me répond que ce mot de passe est donné à tous ses clients et aussi écrit dans les documentations
OK
=> tout ses clients on le même mot de passe et ça ne le gêne pas
=> je ne sais pas quoi dire![]()
https://www.netthreat.co.uk/articles/is-your-password-up-to-gchq-standards/
"Don’t force users to change passwords regularly"
"Don’t rely on password strength meters"
![]()
La 2eme est vraie. Un mot de passe comme (j'invente) "Gertrude20100512" est considéré comme ultra sur par la plupart des password strength checkers, alors que si c'est en rapport avec des infos faciles à trouver sur moi (le prénom d'un enfant et une DDN par exemple), c'est nul comme mot de passe. Ces tools ne considèrent que l'attaque force brute.
Il vaut mieux par exemple choisir une simple suite de lettres qui sont les débuts d'un truc facile à retenir, genre "tvlcaleqalfesc" (Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse) : inattaquable par dictionnaire, impossible à deviner et facile à retenir. Et pas besoin de signes ou caractères spéciaux à la noix ...
État du bâtiment : fraîchement rénové![]()
La 2eme est vraie. Un mot de passe comme (j'invente) "Gertrude20100512" est considéré comme ultra sur par la plupart des password strength checkers, alors que si c'est en rapport avec des infos faciles à trouver sur moi (le prénom d'un enfant et une DDN par exemple), c'est nul comme mot de passe. Ces tools ne considèrent que l'attaque force brute.
Il vaut mieux par exemple choisir une simple suite de lettres qui sont les débuts d'un truc facile à retenir, genre "tvlcaleqalfesc" (Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse) : inattaquable par dictionnaire, impossible à deviner et facile à retenir. Et pas besoin de signes ou caractères spéciaux à la noix ...
Moi je prends des suites de chiffres genre des dates de naissance ou autre, et je fais exprès de faire des fautes dedans, genre inverser deux chiffres etc. Tracasse que la tubpeux avoir toutes les infos que tu veux sur moi, courage pour trouver...La 2eme est vraie. Un mot de passe comme (j'invente) "Gertrude20100512" est considéré comme ultra sur par la plupart des password strength checkers, alors que si c'est en rapport avec des infos faciles à trouver sur moi (le prénom d'un enfant et une DDN par exemple), c'est nul comme mot de passe. Ces tools ne considèrent que l'attaque force brute.
Il vaut mieux par exemple choisir une simple suite de lettres qui sont les débuts d'un truc facile à retenir, genre "tvlcaleqalfesc" (Tant Va La Cruche A L Eau Qu A La Fin Elle Se Casse) : inattaquable par dictionnaire, impossible à deviner et facile à retenir. Et pas besoin de signes ou caractères spéciaux à la noix ...
... important la ventilation dans un WC...
C'était vrai, mais quand tu vois la puissance brute des dernières cartes graphiques (rx3080-3090), la va à une vitesse inimaginable pour casser un mot de passe...
https://www.phonandroid.com/la-gefo...itesse-de-leclair-et-oui-cest-inquietant.html
Actuellement, rien ne vaut l'identification en 2 temps (mot de passe et confirmation par itsme/SMS)