Petit cours de sécurité pour les tous les GamerZs

kronoss

Geek power
Hello all,

Pour le moment, j'ai certains amis qui viennent pleurer en me sortant qu'on leur à hacker leur compte msn ou facebook. Je vais chez une amie concernée... Première chose que je regarde, ses pass... Non seulement ils sont tous identiques, mais en + c'est sa date de naissance plus suivi du prénom de son copain... j'ai trouvé ça tellement... j'ai pas de mot pour décrire un cas pareil, que j'ai décidé d'en faire un topic ^^

Je me doute bien que sur gamerz la plupart connaissent déjà tout ce que je vais raconter :roll:, mais je vais faire un petit rappel de sécurité quand même :p

Comment se faire piquer son mot passe

Avant de donner des règles, voici quelques exemples basiques de comment piquer vos comptes facilement. Imaginons que gamerz devienne un site corrompu :-D Lorsque vous vous inscrivez, vous donnez un pseudo, un email, et un mot de passe. C'est en général le minimum syndical d'une inscription sur le net... Rien qu'avec ça on peut tout savoir de vous !

combine 1:

On a un pass + 1 mail (qui dans notre cas sera un hotmail)

En général les gens mettent leur hotmail ou une adresse qui leur servent beaucoup. Sachez qu'une fois que vous mettez un pass dans un formulaire, l'administrateur du site sait le récupérer...

Si vous avez le même pass pour votre mail et l'inscription sur le site, vous êtes foutu:

- adresse hotmail piratée, il change votre passe, il a accès à toutes vos données et vous à plus rien !
- le type rentre sur votre compte et regarde vos mails (j'espère que vous n'avez rien de confidenciel)
- forcément dans votre compte, il peut trouvé votre nom, les sites que vous allez voir et plein d'autre infos.
- si il a votre nom, il peut vous trouvé sur facebook
- sur facebook il clique sur "j'ai oublié mon mot de passe" (valable sur n'importe quel autre site qu'il trouve dans vos mails)
- hop pass dans la boite dont vous n'avez plus l'accès.
- votre facebook est foutu et il peut faire ce qu'il veux avec...
- Il pourrait continuer à fouiller et vous pourrir énormément la vie !

combine 2:

pseudo + pass

- La plupart des gens essayent d'avoir le même pseudo partout et gardent également le même mot de passe.
- Recherche google sur votre pseudo.
- vous êtes assez intelligent pour deviner la suite ^^

Ces 2 méthode sont certes simplistes, mais fonctionnent ! Il en existe bien d'autres plus complexes et tout aussi efficaces. Dans tous les cas, sachez que vos mots de passe sont la faille principale et la plus facile à exploiter pour le piratages de vos comptes !


Quelque règles pour vos mots de passes:

indispensable:

- Je comprends bien qu'on ne peut pas retenir 1000 mots de passes. Mais essayez au moins d'avoir des mot de passe différents et plus compliqués pour les choses sensibles tel que facebook ou msn.
- évité 1234monprénom ou dérivés, ce genre de mot de passe est super facilement trouvable.
- évité la date de naissance, surtout si vous la tapez dans le site en question (idem pour les autres infos).
- évité les prénoms, noms et adresses.
- évité les mot de passe avec que des chiffres.
- minimum 8 caractères.
- pour la question pour retrouvé votre mot de passe dans certain sites, ne mettez PAS votre mot de passe comme réponse. (vu irl, j'en ai presque pleuré)
- parfois on est tenté de donner notre passe à notre petit(e) ami(e), fiancé(e) ect. NE LE FAITE PAS !!!! Même si la personne est de confiance sur le moment, on ne sait jamais ce qui peut arrivé plus tard. (vu irl également)

Le top du top

- mélangez chiffres, majuscules, minuscules et caractères spéciaux)
- mot de passe assez long
- qui n'est dérivé d'aucun mot
- imprononçable

Important à savoir

Si quelqu'un a un accès à votre pc, il peut voir tous vos mots de passe enregistrés via le gestionnaire de mot de passe de votre navigateur.

Créer des pass compliqués faciles à retenirs

exemples:

#120*CdPcFàR#

- #120* # :code qu'on doit mettre pour recharger sa carte gsm
- CdPcFàR : premières lettres de chaque mot du titre ci dessus
- majuscule 1X sur 2

Jm'K,j'27aejsG!

- Je m'appelle Kronoss, j'ai 27 ans et je suis un Gamerzien !
- suffit de suivre la phrase...
- je vous défie de le trouver sans celle-ci :-D


Voilà :cool:
 

hitm4n

Elite
c'est qui la chica de ton avatar ?
 
Hacker un compte facebook est super rfacile , meme pas de log , tu me dis juste ton compte et je le hack facile , juste avec une 'faille" dans la sécurité...
 

xfire73

Appelle-moi Gros Calibre
anthony le hackeur si si t'as vu
 

Gylian

Limace Paraplanaire
wesh gros , bien ou quoi ?
 
j'ai jamais hack des comptes , je sais le faire mais j'ai jamais fait ^^

ps : les logiciel hack facebook peuvent marcher si ils introduisent les commande a faire ^^
 

gregsting

Chat!
Je pense qu'un grosse faille est plus souvent la "question secrète", généralement quelqu'un qui te connais ou a accès a un minimum d'info sur toi peut facilement trouver les réponses à des question genre nom de la mère/du père, lieu de naissance, rue etc...

Même dans le cas de ta copine avec date de naissance + nom de son copain, OK c'est simpliste comme mot de passe mais ça reste dur a trouver (y a quand même une chiée de combinaison de mot de passe simpliste) et déjà hard en "brute force" à moins de rentrer des infos de base comme dico de "brute force".
 
Je pense qu'un grosse faille est plus souvent la "question secrète", généralement quelqu'un qui te connais ou a accès a un minimum d'info sur toi peut facilement trouver les réponses à des question genre nom de la mère/du père, lieu de naissance, rue etc...

Même dans le cas de ta copine avec date de naissance + nom de son copain, OK c'est simpliste comme mot de passe mais ça reste dur a trouver (y a quand même une chiée de combinaison de mot de passe simpliste) et déjà hard en "brute force" à moins de rentrer des infos de base comme dico de "brute force".
Pour ne pas en dire plus , c'est dans ce domaine là mais meme si tu n'as pas la réponse , c'est quand meme super facile de l'avoir...
 

deNje

Adm¡n
Sachez qu'une fois que vous mettez un pass dans un formulaire, l'administrateur du site sait le récupérer...


C'est vrai si l'admin est un mancho ouais... Maintenant, un coup de md5(prefixe+password+suffixe) facile à faire et ça en décourage plus d'un...
 

hitm4n

Elite
utiliser un phrase entière si c'est possible, c'est le top :)

même en brute force il faut plusieurs décennies pour décoder
 

Skarbone

Le méchant Ω
Ces explications sont intéressantes, mais jpense que tout le monde sur gamerz est au courant :D

Le faire tourner sur facebook pourrait être plus intéressant ;)
 
Haut