Auteur Sujet: Les FAIs et la sécurité des mots de passe  (Lu 13532 fois)

0 Membres et 1 Invité sur ce sujet

corrector

  • Invité
Les FAIs et la sécurité des mots de passe
« Réponse #36 le: 21 octobre 2013 à 02:45:05 »
Qu'il y ait accès mais pas forcèment avec mon compte.
Ah d'accord, elle pourrait penser qu'à cette adresse chacun accède à son propre compte.

Si la personne malveillante accède au lien avant son expiration, il semblerait qu'elle puisse changer le mot de passe, et ainsi pouvoir se reconnecter indéfiniment en cas d'expiration.
Si elle fait cela, elle révèle le fait qu'elle a piraté le compte.

Elle a plutôt intérêt à récupérer le mot de passe actuel!

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Les FAIs et la sécurité des mots de passe
« Réponse #37 le: 21 octobre 2013 à 09:17:43 »
Où tu entres le mot de passe? ;)

Ben via le lecteur de carte à puce connecté à ton PC ? (pas compris si c'était une question ou une boutade ?)

minidou

  • Abonné Orange Fibre
  • *
  • Messages: 403
  • FTTH 1 Gb/s sur Nantes (44)
Les FAIs et la sécurité des mots de passe
« Réponse #38 le: 21 octobre 2013 à 18:50:14 »
Je ne vois pas bien ce que "PKI" vient faire avec les OTP de RSA!

C'est juste un générateur pseudo aléatoire, il n'y pas de clé publique.
un générateur pseudo aléatoire avec des failles
https://en.wikipedia.org/wiki/NIST_SP_800-90A
PI

corrector

  • Invité
Les FAIs et la sécurité des mots de passe
« Réponse #39 le: 21 octobre 2013 à 19:04:14 »
Mon opinion de RSA vient encore de baisser!

(Elle n'était déjà pas très haute.)

krtman

  • Expert
  • Abonné Free adsl
  • *
  • Messages: 141
Les FAIs et la sécurité des mots de passe
« Réponse #40 le: 21 octobre 2013 à 20:36:33 »
Par authentification forte, je parlais d'une carte à puce associée à une PKI. Si tu perds la carte, on ne peut rien en faire (en dehors du pouvoir fanstasmatique de la NSA).

En même temps quand on voit ce que certains arrivent à faire (ici et ici) avec une carte a puce, il y a de quoi être inquiet.

BadMax

  • Client Free adsl
  • Expert
  • *
  • Messages: 3 481
  • Malissard (26)
Les FAIs et la sécurité des mots de passe
« Réponse #41 le: 21 octobre 2013 à 21:27:33 »
En même temps quand on voit ce que certains arrivent à faire (ici et ici) avec une carte a puce, il y a de quoi être inquiet.

Intéressant mais sur la partie carte à puce + module HSM ça reste très théorique. Avec des SI, on fait ce qu'on veut.