Nouvelles mesures concernant la sécurité des comptes

Répondre
Partager Rechercher
Citation :
Publié par Elglon
Simple : quand tu appuies sur ta barre espace ce n'est pas la même chose que quand tu appuies sur shift + barre espace. Pourtant à l’écran le résultat est le même.
1 et a quoi ca sert de faire shift+barre espace , dans quel cas on le fait?

2 un simple espace est accepté ds le mdp sur swtor ?

merci
Poukram !
Il était correk mon mdp, faut que j'en apprenne un autre maintenant...

Citation :
(cad, en gros, si tu te connecte sur un autre PC que le tien pour jouer a RIFT, tu dois taper un code in game)
C'est le même fonctionnement avec Steam si tu te connectes ailleurs que ton "PC Papa". Le système est pas idiot du tout.

Du reste un système d'authentification par clé similaire à WoW est mis en place (et intégré sur la version collector). Ca en fait des sécurités d'un coup !
Citation :
Publié par Dagle Dark Wood
1 et a quoi ca sert de faire shift+barre espace , dans quel cas on le fait?
Ben c'est ce que j’écrivais plus haut. Quand ton mot de passe est "PETIT CHAT" perso je maintiens shift enfoncé tout le temps (reflexe), alors que le gars qui a créé le mot de passe n'avait pas appuyé sur shift.

Citation :
2 un simple espace est accepté ds le mdp sur swtor ?

merci
aucune idée
Citation :
Publié par Elglon
Ben c'est ce que j’écrivais plus haut. Quand ton mot de passe est "PETIT CHAT" perso je maintiens shift enfoncé tout le temps (reflexe), alors que le gars qui a créé le mot de passe n'avait pas appuyé sur shift.
Ca existe la combinaison shit+espace ?! Si elle n'est pas gérée par l'OS, je vois pas trop en quoi ça serait différent dans un mdp. Bizarre ton truc
Tout ca me rappelle des mots de passe admin tres sympa :

"J'ai trois chiens morts dans le placard." qui donne "J'a3cmdlp." et la, vue que tu pleurs de rire quand on te le donne, tu ne l'oublies pas.

Apres, sortent les variantes, pour changer tous les mois :
Janvier : "J'a3cmdlp.Jr"
Fevrier : "J'a3cmdlp.Fr"
etc...

On peut décliner le concept a l'infini (genre, rajouter le caractère ALT+255)et les cracker de Mots de Passe peuvent toujours courir pour le chopper.
Citation :
Publié par Thaerim
Si votre mot de passe est déjà aux normes, je ne pense pas que ce soit nécessaire de le changer.
Le mien était au norme actuelle et j'ai reçu le mail me demandant de changer le mot de passe.
Autant le changer même si ils ne te le demandent pas c'est toujours bon de changer sont MDP de temps en temps pour plus de sécurité, pas reçu de mail pour le changer mais je le fais une fois par mois.
Citation :
Publié par OxySimpson
Autant le changer même si ils ne te le demandent pas c'est toujours bon de changer sont MDP de temps en temps pour plus de sécurité, pas reçu de mail pour le changer mais je le fais une fois par mois.
et en le changeant tous les mois t'as jamais eu de problème ?
Citation :
Publié par ilrhym
et en le changeant tous les mois t'as jamais eu de problème ?
Clair, j'aurais de gros soucie moi . . . déjà du mal a me souvenir de touts mes compte etc . . .
Citation :
Publié par OxySimpson
Aucun, après pour t'en souvenir tu le note sur un bout de papier
Invite pas n'importe qui dans ta chambre
Au risque de paraître naïf en "hacking" (mais bon, j'y connais rien, donc voilà...), je me suis toujours demandé, justement, si la complexité du mdp était vraiment une garantie de sécurité...

Il me semblait que, dans les cas de piratage qui posent vraiment problème, ce n'est pas un individu qui cherche à imaginer le mdp pour cracker un compte, mais un programme, bidouillé de façon malveillante, et qui reconnaît simplement les touches tapées au clavier.

Si on sait quelles touches ont été utilisées, le nombre de combinaisons fond comme neige au soleil, et il ne reste plus beaucoup d'efforts à faire pour trouver le bon mdp.
Encore pire si il est possible de connaître l'ordre dans lesquelles ces touches ont été tapées, auquel cas on a même plus d'effort à faire du tout...

Donc en gros, un hacker aurait-il vraiment besoin de se casser la tête à trouver un mdp pour un compte si il accède tout simplement à la machine et place un programme qui enregistre les frappes du clavier ?...

Evidemment, j'imagine qu'on peut aussi (c'est même le plus probable) pirater à partir du site où est enregistré le compte, et dans ce cas bien sûr, les hackers doivent avoir un autre moyen que l'enregistrement des touches.
Citation :
Publié par Histamine
Au risque de paraître naïf en "hacking" (mais bon, j'y connais rien, donc voilà...), je me suis toujours demandé, justement, si la complexité du mdp était vraiment une garantie de sécurité...

Il me semblait que, dans les cas de piratage qui posent vraiment problème, ce n'est pas un individu qui cherche à imaginer le mdp pour cracker un compte, mais un programme, bidouillé de façon malveillante, et qui reconnaît simplement les touches tapées au clavier.

Si on sait quelles touches ont été utilisées, le nombre de combinaisons fond comme neige au soleil, et il ne reste plus beaucoup d'efforts à faire pour trouver le bon mdp.
Encore pire si il est possible de connaître l'ordre dans lesquelles ces touches ont été tapées, auquel cas on a même plus d'effort à faire du tout...

Donc en gros, un hacker aurait-il vraiment besoin de se casser la tête à trouver un mdp pour un compte si il accède tout simplement à la machine et place un programme qui enregistre les frappes du clavier ?...

Evidemment, j'imagine qu'on peut aussi (c'est même le plus probable) pirater à partir du site où est enregistré le compte, et dans ce cas bien sûr, les hackers doivent avoir un autre moyen que l'enregistrement des touches.
Je suis pas un pro non plus, mais la complexité du mot de passe n'est pas en rapport aux risques de logiciels espions sur ton ordi dont tu parles (qui enregistre les touches) mais pour les attaques par dictionnaire et autres variantes. En gros le hacker va demander à son petit programme de tester tous les mots de passe possibles et imaginables pour trouver le tien, et logiquement ils commencent par essayer avec des mots du dictionnaire etc.. Un mot de passe compliqué a moins de chance d'être trouvé si cette attaque est utilisée, car cela prendrait un temps monstrueux à l'ordinateur de trouver ton mot de passe "par hasard" si ya rien de commun avec ta vie (ce qu'on en trouve sur le web), ton pseudo, ton mail, le dictionnaire etc.
Merci pour les précisions

Mais alors du coup, comment font-ils, avec un programme qui "passe en revue" les mdp possibles, pour parvenir à hacker autant de comptes en si peu de temps ?...
Que ces maudits pirates sont donc sournois !

Exemple : image tirée du forum JV.Com (oui, oui, je sais...) de Battlefield 3
http://www.imagup.com/data/1135785196.html

On voit bien (enfin, c'est ce qui semble logique) que le gars a piraté quasiment simultanément les comptes de tout un tas de "forumeurs" pour poster son truc ignoble.
Et je ne présente qu'une page, mais il y en a un paquet !

ça signifierait que le type est capable d'utiliser un programme qui a su identifier les mdp de tous ces types en un temps aussi court ?...

Plutôt inquiétant, non ?
Citation :
Publié par Histamine
Au risque de paraître naïf en "hacking" (mais bon, j'y connais rien, donc voilà...), je me suis toujours demandé, justement, si la complexité du mdp était vraiment une garantie de sécurité...
Il faut un minimum en fait. Même si seul le pass crypté est récupéré, au pire via une faille depuis le site de EA/bioware, ça peut se casser "rapidement" via la méthode brute force (essai de toutes les combinaisons possibles). Plus il y a de caractères, plus la plage est large (tout en minuscule est plus rapide à traiter qu'une alternance minuscule/majuscule), plus les type de caractères sont nombreux (alphabet, chiffres, caractères spéciaux, et ne surtout pas utiliser de mot du dictionnaire), plus ça va prendre du temps.

La situation se complique encore plus avec les possibilités des cartes vidéo depuis qu'elles sont utilisable pour ce genre de calcul, une geforce potable divise entre 5 et 10 le temps nécessaire. Voir plus pour les cryptages plus faibles. Un minimum correct permet d'augmenter le temps de décryptage nécessaire jusqu'à un niveau jugé satisfaisant : quelques mois/années laisseront le temps aux données de changer d'elles même ou d'être obsolètes.

L'histoire des keylogger et autres du genre qui sont installés incognito sur le poste utilisateur ne cible que les personnes concernées. Par contre, effectivement, la complexité du mot de passe ne change rien, il est capté en clair à la saisie.

Pour revenir au cas présent, c'est plus pour EA/bioware eux même qui tiennent à se protéger. Toute personne un minimum versée dans la sécurité sait pertinemment que le coffre fort inviolable n'existe pas en informatique. L'évolution de la puissance de calcul, la présence de failles dont la quantité découle de la complexité du programme, et surtout les défaillances de l'interface chaise-clavier font que tôt ou tard, il y aura une intrusion

Bon, après il y a la méthode Sony, qui consiste à avoir des logiciels non mis à jour depuis 4 ans et sans firewall, mais les amateurs du hara kiri ne sont pas légions
ya pas que SONY qui l'a eu bien profond avec les hackers, ya STEAM aussi...


alors bioware, moi jaurais peur a leur place (et a la mienne vu que jaurais un compte swtor).

Need un systeme a la rift (MDP in game pour débloquer largent) pour proteger le compte (car ils ont pas été foutu de proteger les comptes clients mieux que ca, avant)
personne n'a eu de soucis en changeant de MDP? j'en ai changé et je n'arrive plus a me connecter ....j'ai réinitialiser de nouveau avec une maj des minuscules et des chiffres et toujours le message d'erreur de mot de passe incorrect...ca commence a me gaver sévère la...
bah pareil, j'ai reçu le fameux mail (alors que mon mdp comportait déjà plusieurs majuscules, minuscules, et chiffres)

Alors j'ai quand même cliqué sur le lien pour en générer un autre, inscrit l'adresse mail sur la nouvelle page mais rien reçu..
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés