Trop de pubs sur le forum ?
Enregistrez-vous !

S'inscrire ici



A cause d'un mot de passe faible...

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Répondre
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17599
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 191
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61
Contact :

A cause d'un mot de passe faible...

Message par solar10 »

Le réseau internet des oranges d'Espagne a été perturbé ce mercredi 3 janvier par un pirate qui a profité d'un mot de passe à faible complexité et apparemment, sans 2FA pour accéder à la base de données RIPE où il a mis le boxon.
Ça fait un peu blague de potache aux conséquences potentiellement dramatiques.

https://www.bfmtv.com/tech/actualites/t ... 50469.html

D'où l'importance d'avoir des mots de passe complexes !!! Bande de feignasses.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Vyvalka
Expérimenté ⭐⭐⭐
Expérimenté ⭐⭐⭐
Messages : 787
Enregistré le : 14 janv. 2018, 20:05
Score de réactions : 10
Âge : 24

Re: A cause d'un mot de passe faible...

Message par Vyvalka »

solar10 a écrit : 06 janv. 2024, 10:08 Le réseau internet des oranges d'Espagne a été perturbé ce mercredi 3 janvier par un pirate qui a profité d'un mot de passe à faible complexité et apparemment, sans 2FA pour accéder à la base de données RIPE où il a mis le boxon.
Ça fait un peu blague de potache aux conséquences potentiellement dramatiques.

https://www.bfmtv.com/tech/actualites/t ... 50469.html

D'où l'importance d'avoir des mots de passe complexes !!! Bande de feignasses.
Depuis quelques années ce sont des mots de passe similaires que j'utilisais mais depuis presque 1 an où un paquet de mes comptes ont failli sauter, j'ai une relation plus que proche avec Dashlane.

Et des comptes plus importants sont du 2FA.
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17599
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 191
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61
Contact :

Re: A cause d'un mot de passe faible...

Message par solar10 »

Les années 70-80 où tu avais ton compte Unix avec un mdp à 4 caractères, puis 6-8 caractères sans contrainte de complexité (maj., min., chiffre, caractère spécial), c'est révolu.
Chez soi, pour des systèmes non-critique, passe encore. Mais en milieu pro, 12-14 caractères minimum avec complexité max. c'est la base.
Je suis parfois effaré de la réaction de certains utilisateurs, -trices le plus souvent, qui soupirent de devoir changer de mdp tous les 3 mois, alors qu'on bosse dans une institution ciblée par les puissances étrangères.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Mike
Membre
Membre
Messages : 1409
Enregistré le : 28 nov. 2017, 16:45
Score de réactions : 8

Re: A cause d'un mot de passe faible...

Message par Mike »

solar10 a écrit : 06 janv. 2024, 10:54 Les années 70-80 où tu avais ton compte Unix avec un mdp à 4 caractères, puis 6-8 caractères sans contrainte de complexité (maj., min., chiffre, caractère spécial), c'est révolu.
Chez soi, pour des systèmes non-critique, passe encore. Mais en milieu pro, 12-14 caractères minimum avec complexité max. c'est la base.
Je suis parfois effaré de la réaction de certains utilisateurs, -trices le plus souvent, qui soupirent de devoir changer de mdp tous les 3 mois, alors qu'on bosse dans une institution ciblée par les puissances étrangères.
Yesss !
Et à l'heure de l'informatique et de la cryptographie quantiques qui se pointent les mots de passe vont vachement s'allonger, pas certain que 128 voire 256 caractères seront encore suffisants...
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 19875
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 101
Localisation : Tx

Re: A cause d'un mot de passe faible...

Message par Mackguil »

solar10 a écrit : 06 janv. 2024, 10:54
Je suis parfois effaré de la réaction de certains utilisateurs, -trices le plus souvent, qui soupirent de devoir changer de mdp tous les 3 mois, alors qu'on bosse dans une institution ciblée par les puissances étrangères.
Dans une boite de plus de 3000 utilisateurs certains s’offusquaient, car les mots de passe 1234, contenant le nom de la boite, ou leur nom d'utilisateur étaient refusés. :roll:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.


+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10107
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 44

Re: A cause d'un mot de passe faible...

Message par Unix-Linux »

Suffit de regarder la commune de Lidj en 2021 ... 1.800 ordinateurs à reconditionner
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
stéphane
Légendaire ⭐⭐⭐⭐⭐
Légendaire ⭐⭐⭐⭐⭐
Messages : 4111
Enregistré le : 30 nov. 2017, 21:27
Score de réactions : 15

Re: A cause d'un mot de passe faible...

Message par stéphane »

Mike a écrit : 06 janv. 2024, 13:06
solar10 a écrit : 06 janv. 2024, 10:54 Les années 70-80 où tu avais ton compte Unix avec un mdp à 4 caractères, puis 6-8 caractères sans contrainte de complexité (maj., min., chiffre, caractère spécial), c'est révolu.
Chez soi, pour des systèmes non-critique, passe encore. Mais en milieu pro, 12-14 caractères minimum avec complexité max. c'est la base.
Je suis parfois effaré de la réaction de certains utilisateurs, -trices le plus souvent, qui soupirent de devoir changer de mdp tous les 3 mois, alors qu'on bosse dans une institution ciblée par les puissances étrangères.
Yesss !
Et à l'heure de l'informatique et de la cryptographie quantiques qui se pointent les mots de passe vont vachement s'allonger, pas certain que 128 voire 256 caractères seront encore suffisants...
J'avais cru comprendre qu'on allait plutôt vers des systèmes sans mots de passe justement, avec des identifications via clés diverses.
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17599
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 191
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61
Contact :

Re: A cause d'un mot de passe faible...

Message par solar10 »

oui. via la puce tpm embarquée dans les ordis, smartphones, et autres devices. Aussi avec des clefs type Yubikey par exemple.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
knots
Novice ⭐
Novice ⭐
Messages : 32
Enregistré le : 16 janv. 2024, 13:29
Score de réactions : 0

Re: A cause d'un mot de passe faible...

Message par knots »

solar10 a écrit : 06 janv. 2024, 10:54 Les années 70-80 où tu avais ton compte Unix avec un mdp à 4 caractères, puis 6-8 caractères sans contrainte de complexité (maj., min., chiffre, caractère spécial), c'est révolu.
Chez soi, pour des systèmes non-critique, passe encore. Mais en milieu pro, 12-14 caractères minimum avec complexité max. c'est la base.
Je suis parfois effaré de la réaction de certains utilisateurs, -trices le plus souvent, qui soupirent de devoir changer de mdp tous les 3 mois, alors qu'on bosse dans une institution ciblée par les puissances étrangères.
Soit tranquille, il suffit de remplacer boule par biscuit dans tous les documents importants et ni la Flandre, ni la Walbanie cistyrolienne ne réussiront à interprêter le sens réel des données. C'est du biscruiptage. C'est imparable.
Avatar du membre
Fabrice
Membre
Membre
Messages : 4206
Enregistré le : 02 déc. 2017, 16:20
Score de réactions : 52
Localisation : Dour - Elouges
Âge : 70
Contact :

Re: A cause d'un mot de passe faible...

Message par Fabrice »

LoL même moi je ne connais pas mon mot de passe sur ce forum tellement il est compliqué. :mrgreen:
------------------------------------------------------------------------------------------------------------------------------------------------

- PROXIMUS - Flex Fiber XS 500 DL/500 UP + GSM
- VOO - HFC - Duo Net Super Relax 200 DL/10 UP + TV - Box évasion
- Serveur Nas 2 Baies WD My Cloud Home 4+4 TB

------------------------------------------------------------------------------------------------------------------------------------------------
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter