kronoss
Geek power
Hello all,
Pour le moment, j'ai certains amis qui viennent pleurer en me sortant qu'on leur à hacker leur compte msn ou facebook. Je vais chez une amie concernée... Première chose que je regarde, ses pass... Non seulement ils sont tous identiques, mais en + c'est sa date de naissance plus suivi du prénom de son copain... j'ai trouvé ça tellement... j'ai pas de mot pour décrire un cas pareil, que j'ai décidé d'en faire un topic
Je me doute bien que sur gamerz la plupart connaissent déjà tout ce que je vais raconter :roll:, mais je vais faire un petit rappel de sécurité quand même
Comment se faire piquer son mot passe
Avant de donner des règles, voici quelques exemples basiques de comment piquer vos comptes facilement. Imaginons que gamerz devienne un site corrompu :-D Lorsque vous vous inscrivez, vous donnez un pseudo, un email, et un mot de passe. C'est en général le minimum syndical d'une inscription sur le net... Rien qu'avec ça on peut tout savoir de vous !
combine 1:
On a un pass + 1 mail (qui dans notre cas sera un hotmail)
En général les gens mettent leur hotmail ou une adresse qui leur servent beaucoup. Sachez qu'une fois que vous mettez un pass dans un formulaire, l'administrateur du site sait le récupérer...
Si vous avez le même pass pour votre mail et l'inscription sur le site, vous êtes foutu:
- adresse hotmail piratée, il change votre passe, il a accès à toutes vos données et vous à plus rien !
- le type rentre sur votre compte et regarde vos mails (j'espère que vous n'avez rien de confidenciel)
- forcément dans votre compte, il peut trouvé votre nom, les sites que vous allez voir et plein d'autre infos.
- si il a votre nom, il peut vous trouvé sur facebook
- sur facebook il clique sur "j'ai oublié mon mot de passe" (valable sur n'importe quel autre site qu'il trouve dans vos mails)
- hop pass dans la boite dont vous n'avez plus l'accès.
- votre facebook est foutu et il peut faire ce qu'il veux avec...
- Il pourrait continuer à fouiller et vous pourrir énormément la vie !
combine 2:
pseudo + pass
- La plupart des gens essayent d'avoir le même pseudo partout et gardent également le même mot de passe.
- Recherche google sur votre pseudo.
- vous êtes assez intelligent pour deviner la suite
Ces 2 méthode sont certes simplistes, mais fonctionnent ! Il en existe bien d'autres plus complexes et tout aussi efficaces. Dans tous les cas, sachez que vos mots de passe sont la faille principale et la plus facile à exploiter pour le piratages de vos comptes !
Quelque règles pour vos mots de passes:
indispensable:
- Je comprends bien qu'on ne peut pas retenir 1000 mots de passes. Mais essayez au moins d'avoir des mot de passe différents et plus compliqués pour les choses sensibles tel que facebook ou msn.
- évité 1234monprénom ou dérivés, ce genre de mot de passe est super facilement trouvable.
- évité la date de naissance, surtout si vous la tapez dans le site en question (idem pour les autres infos).
- évité les prénoms, noms et adresses.
- évité les mot de passe avec que des chiffres.
- minimum 8 caractères.
- pour la question pour retrouvé votre mot de passe dans certain sites, ne mettez PAS votre mot de passe comme réponse. (vu irl, j'en ai presque pleuré)
- parfois on est tenté de donner notre passe à notre petit(e) ami(e), fiancé(e) ect. NE LE FAITE PAS !!!! Même si la personne est de confiance sur le moment, on ne sait jamais ce qui peut arrivé plus tard. (vu irl également)
Le top du top
- mélangez chiffres, majuscules, minuscules et caractères spéciaux)
- mot de passe assez long
- qui n'est dérivé d'aucun mot
- imprononçable
Important à savoir
Si quelqu'un a un accès à votre pc, il peut voir tous vos mots de passe enregistrés via le gestionnaire de mot de passe de votre navigateur.
Créer des pass compliqués faciles à retenirs
exemples:
#120*CdPcFàR#
- #120* # :code qu'on doit mettre pour recharger sa carte gsm
- CdPcFàR : premières lettres de chaque mot du titre ci dessus
- majuscule 1X sur 2
Jm'K,j'27aejsG!
- Je m'appelle Kronoss, j'ai 27 ans et je suis un Gamerzien !
- suffit de suivre la phrase...
- je vous défie de le trouver sans celle-ci :-D
Voilà
Pour le moment, j'ai certains amis qui viennent pleurer en me sortant qu'on leur à hacker leur compte msn ou facebook. Je vais chez une amie concernée... Première chose que je regarde, ses pass... Non seulement ils sont tous identiques, mais en + c'est sa date de naissance plus suivi du prénom de son copain... j'ai trouvé ça tellement... j'ai pas de mot pour décrire un cas pareil, que j'ai décidé d'en faire un topic
Je me doute bien que sur gamerz la plupart connaissent déjà tout ce que je vais raconter :roll:, mais je vais faire un petit rappel de sécurité quand même
Comment se faire piquer son mot passe
Avant de donner des règles, voici quelques exemples basiques de comment piquer vos comptes facilement. Imaginons que gamerz devienne un site corrompu :-D Lorsque vous vous inscrivez, vous donnez un pseudo, un email, et un mot de passe. C'est en général le minimum syndical d'une inscription sur le net... Rien qu'avec ça on peut tout savoir de vous !
combine 1:
On a un pass + 1 mail (qui dans notre cas sera un hotmail)
En général les gens mettent leur hotmail ou une adresse qui leur servent beaucoup. Sachez qu'une fois que vous mettez un pass dans un formulaire, l'administrateur du site sait le récupérer...
Si vous avez le même pass pour votre mail et l'inscription sur le site, vous êtes foutu:
- adresse hotmail piratée, il change votre passe, il a accès à toutes vos données et vous à plus rien !
- le type rentre sur votre compte et regarde vos mails (j'espère que vous n'avez rien de confidenciel)
- forcément dans votre compte, il peut trouvé votre nom, les sites que vous allez voir et plein d'autre infos.
- si il a votre nom, il peut vous trouvé sur facebook
- sur facebook il clique sur "j'ai oublié mon mot de passe" (valable sur n'importe quel autre site qu'il trouve dans vos mails)
- hop pass dans la boite dont vous n'avez plus l'accès.
- votre facebook est foutu et il peut faire ce qu'il veux avec...
- Il pourrait continuer à fouiller et vous pourrir énormément la vie !
combine 2:
pseudo + pass
- La plupart des gens essayent d'avoir le même pseudo partout et gardent également le même mot de passe.
- Recherche google sur votre pseudo.
- vous êtes assez intelligent pour deviner la suite
Ces 2 méthode sont certes simplistes, mais fonctionnent ! Il en existe bien d'autres plus complexes et tout aussi efficaces. Dans tous les cas, sachez que vos mots de passe sont la faille principale et la plus facile à exploiter pour le piratages de vos comptes !
Quelque règles pour vos mots de passes:
indispensable:
- Je comprends bien qu'on ne peut pas retenir 1000 mots de passes. Mais essayez au moins d'avoir des mot de passe différents et plus compliqués pour les choses sensibles tel que facebook ou msn.
- évité 1234monprénom ou dérivés, ce genre de mot de passe est super facilement trouvable.
- évité la date de naissance, surtout si vous la tapez dans le site en question (idem pour les autres infos).
- évité les prénoms, noms et adresses.
- évité les mot de passe avec que des chiffres.
- minimum 8 caractères.
- pour la question pour retrouvé votre mot de passe dans certain sites, ne mettez PAS votre mot de passe comme réponse. (vu irl, j'en ai presque pleuré)
- parfois on est tenté de donner notre passe à notre petit(e) ami(e), fiancé(e) ect. NE LE FAITE PAS !!!! Même si la personne est de confiance sur le moment, on ne sait jamais ce qui peut arrivé plus tard. (vu irl également)
Le top du top
- mélangez chiffres, majuscules, minuscules et caractères spéciaux)
- mot de passe assez long
- qui n'est dérivé d'aucun mot
- imprononçable
Important à savoir
Si quelqu'un a un accès à votre pc, il peut voir tous vos mots de passe enregistrés via le gestionnaire de mot de passe de votre navigateur.
Créer des pass compliqués faciles à retenirs
exemples:
#120*CdPcFàR#
- #120* # :code qu'on doit mettre pour recharger sa carte gsm
- CdPcFàR : premières lettres de chaque mot du titre ci dessus
- majuscule 1X sur 2
Jm'K,j'27aejsG!
- Je m'appelle Kronoss, j'ai 27 ans et je suis un Gamerzien !
- suffit de suivre la phrase...
- je vous défie de le trouver sans celle-ci :-D
Voilà