Zanoss
Pom-pom girl officielle du forum
Message laissé
le 14/12/12 à 10:49
Salut, je n'ai pas trouvé de topic pour poser ce genre de question alors je me permet de créer un nouveau topic.
J'ai un ami qui visiblement s'est fait pirater son compte facebook. Le pirate s'amuse à mettre des "j'aime" sur des pages pas très reluisantes et à draguer les connaissances de mon pote.
J'en appelle alors à vos connaissances d'informaticiens pour savoir si son cas est répandu, s'il peut savoir si le hack est juste lié à son compte et ce qu'il peut faire.
Merci d'avance !
- - - - - - - - - -
"You've met a terrible fate, haven't you ?"
Message laissé
le 14/12/12 à 11:17
À mon humble avis, c'est de sa faute. Une session laissée ouverte, un mot de passe trop simple, une question secrète du genre « combien j'ai de doigts à la main droite ? », bref.
Je n'ai jamais vu de compte Facebook piraté. J'ai vu de nombreux comptes MSN piratés autrefois, et étonnamment, j'ai le même depuis peut-être dix ans. Pourtant, je ne me suis jamais spécialement protégé, mais j'ai toujours fait attention à avoir un mot de passe impossible à trouver, à ne jamais laisser une session ouverte ailleurs que chez moi etc.
S'il a encore accès à son compte, il suffit qu'il fasse une remise à zéro de son mot de passe. Ça lui sera envoyé par courriel. Si jamais ça recommence après ça, c'est que de toute évidence, il possède le mot de passe de sa messagerie, et qu'il faut donc le changer également. Je ne pense pas que quelqu'un ait suffisamment de temps à perdre pour installer un programme spécifique pour espionner l'activité d'un camarade juste pour draguer ses connaissances.
- - - - - - - - - -
code ami Switch : SW-3328-2412-9032
Freytaw
Dame pipi maître de GG et des clefs niveau 850 cyclope fan de zelda (ou pas)
Modérateur
Message laissé
le 14/12/12 à 15:02
Pas mieux que Yohmgaï.
Et tu peux étendre ces conseils de sécurité à à peu près tout ce qui demande un mot de passe. Oubliez le nom de votre chat ou de votre grand mère, sortez un crayon et une feuille, écrivez un truc bordélique et vous aurez un peu moins de chance de vous faire pirater.
- - - - - - - - - -
Club des Papas !
Message laissé
le 14/12/12 à 18:58
Dans un mag j'ai vu un conseil pour créer un mot de passe quasi inpiratable:
Tu prends une phrase dans un film (exemple: "Vous ne passerez pas !!!") et tu prends la première lettre de chaque mot de la phrase( vnpp )puis on ajoute le titre du film raccourci de la même manière après(lsdalcdla).
On à donc: vnpplsdalcdla Un super mot de passe qui ne veut rien dire pour celui qui ne l'a pas creé.
- - - - - - - - - -
Connaissez vous ce proverbe klingon qui dit "bortaS bIr jablu'DI', reH QaQqu' nay' !" ?
marthin
Rockin'Robin de bouche et promoteur de la langue de Jean-Baptiste Poquelin, dit Molière
Message laissé
le 14/12/12 à 20:04
Logan : Le problème, justement, c'est que c'est pas un adolescent boutonneux et blafard qui tape toutes sortes de mots de passe pour hacker un compte. Si le susnommé adolescent en plein mal-être et probablement au physique grotesque se sent si puissant, c'est parce que pour lui, c'est facile. Il a juste à cliquer sur un programme, et bim, v'là t'y pas que son ordi se met à ronronner doucement en cherchant le mot de passe demandé. Et l'ordinateur, lui, que ça aie du sens ou pas, il s'en pomponne la figue au lance-patate hydrometrique. Il teste tout plein de combinaisons, et quand il trouve la bonne, il l'affiche; Aussi simple que ça.
C'est pour ça qu'il n'existe techniquement pas de mot de passe parfait. Tout ce que l'on peut faire, c'est mélanger des caractères pour rallonger la durée de recherche, pour être mieux protégé.
Je m'explique : supposons on petit mot de passe standard, à 10 lettres. La personne lambda prend un truc du style "bolosstavu". ça nous laisse donc pour 26 lettres et une longueur de 10 : 26^10=141167095653376
combinaisons. Autant dire que même si ça prend un petit moment, le programme finira par trouver
Maintenant supposons le type qui se soucie un minimum de sa vie privée, toujours un mot de passe de 10 caractères. Mais cette fois, on ajoute des majuscules ET des chiffres : "0Wn3duN0ob"
(26+26+10)^10=839299365868340224
soit presque 6000 fois plus de combinaisons possible ! Autant dire que le type aura tôt fait de s'attaquer à une proie plus facile entre temps, à moins qu'il ne te vise en particulier !
Le mieux qu'il puisse faire maintenant c'est d'aller sur tous les trucs reliés entre eux, à commencer par sa (ses) boîte(s) mail, changer ses mots de passe pour des trucs du style ci-dessus, de préférence avec 15 ou plus caractères, puis les autres pour être sur. Changer de mot de passe à chaque fois, les noter sur un PAPIER ! (pas sur son ordi, on sait jamais qui peut y accéder) et puis après ça, yapuka voir... Normalement, il devrais avoir des mots de passe d'un niveau plus élevé, donc moins de problèmes. Et n'oubliez pas les enfants : Soyez paranos, ou Internet vous mangera :3
- - - - - - - - - -
Twui twui twui ! Twili twili twili !
Message laissé
le 14/12/12 à 20:13
Avec le social engering en plus maintenant il y a moyen de se faire pigeonner sans rien voir venir. Je conseille le site de Malékal pour ça, ils donnent des tuyaux utiles.
- - - - - - - - - -
Message laissé
le 14/12/12 à 20:20
Tout ce que j'espère, c'est que la vilaine plaisanterie n'a pas été plus loin que ça. A la rigueur, que cette petite leçon nous rappelle à tous l'importance de ne pas mettre ses initiales et sa date de naissance en guise de mot de passe.
...
Attendez ! Oubliez-ça !
- - - - - - - - - -
Guide d'utilisation du forum
Comment créer son blog ?
Comment poster une image ?
Comment utiliser la balise "quote" ?
Mémo : Faire un nouveau
gif pour faire rire
Moussaka
Faire une chanson pour
Freytaw
Zanoss
Pom-pom girl officielle du forum
Message laissé
le 18/12/12 à 20:57
Merci à vous pour les conseils. Il a changé de mot de passe et plus de nouvelle du hackeur depuis
- - - - - - - - - -
"You've met a terrible fate, haven't you ?"