Considéré comme l'un des plus grands pirates informatiques aux États-Unis, Jeremy Hammond a été arrêté à Chicaco en 2012 et condamné sur la base de preuves que le FBI découvrit sur son ordinateur pourtant sécurisé. Le mot de passe pour y accéder était juste : «Chewy123», Chewy étant le nom de son chat.
Tous les commentaires (65)
Chicaco ??
Moralité : même quand t'es un ancien tu peux faire des erreurs de débutant. À garder à l'esprit.
Sinon j'admire ces mecs..quelle connaissance, quelle intelligence !
Moi j'ai une super technique, je fais des mots de passe ultracompliqués qui veulent rien dire, et je les note sur un petit carnet, comme ça, quand je perd le carnet, je perd tous mes mots de passe d'un coup^^
Pour l'anecdote, sécurisé? vous êtes sérieux??? Si j'étais un pirate qui risquait la taule, j'aurai plutôt installé un électro aimant dans la tour qui s'active par un moyen détourné, un interrupteur secret, un truc à commande sonore, un bidule qui s'enclenche dès que la tour bouge un peu trop, ou simplement mettre les données sensible sur un disque dur externe et le planquer dans un endroit improbable à l'extérieur, un peu d'imagination, que diable! ^^
Mais le plus gros risque n'est-il pas plutôt d'oublier son mot de passe ?
Juste pour l’expérience, selon vous experts :
Si je mets toujours le même mot de passe hyper simple "jardin" par exemple. Je ne l'oublie donc jamais. Je ne me trompe jamais. Je fais cela pour, disons mes 100 comptes de sites divers.
Aurais-je au bout de 1 an disons, des comptes qui auront été piratés ? Je veux dire, y-a-t-il des hackers assez fous pour s'intéresser à un de mes comptes, moi individu lambda jean.dupond, au point de passer du temps à le pirater ?
Je suis pas sur d'avoir bien compris ta question, en fait...
Pour t'expliquer brièvement pourquoi il est mauvais d'avoir le même mot de passe partout.
Imaginons que sur SCMB (simple exemple) et sur Gmail tu aies le même mot de passe.
Il se peut que SCMB stocke ton mot de passe en clair, c'est à dire que "jardin" est stocké tel quel dans la base de données.
Alors que la bonne pratique est de hacher "jardin" ce qui va donner une suite de caractères incompréhensible comme "€6&hé&€78" et ensuite à chaque connexion vérifier que le "€6&hé&€78" stocké correspond au hachage de ce que tu as tapé dans le formulaire de connexion.
Donc si "jardin" est stocké en clair et qu'un pirate s'empare de la base de données de SCMB il saura que "jardin" est ton mot de passe et l'essaira sur d'autres sites, obtenant ainsi un accès à ton compte Gmail, Facebook, etc.
J'espère avoir été clair. N'hésite pas si tu as d'autres questions
Ce que veut le FBI c’est qu’Apple introduise volontairement une faille pour qu’à l’avenir ils puissent craquer les iPhones. C’est cela qu’Apple refuse, car une faille est une faille, et elle peut être utilisée par les méchants de la même façon que par les gentils.
En revanche, certaines données iCloud ne sont pas chiffrées de bout en bout, et Apple peut donc y accéder, ce qu’elle fait sur décision de justice motivée (elle refuse parfois).
Plus de détails sur www.macg.co/ios/2020/01/le-chiffrement-des-sauvegardes-icloud-un-casse-tete-de-bout-en-bout-111473
Très bonne astuce!
Normalement c'est très bien protégé mais certains de ces systèmes ont déjà fuité, exposant des tas de gens.
Personnellement je ne m'en sers pas pour une autre raison (je veux m'assurer que je suis le seul à connaître les miens,quitte à devoir utiliser des moyens mnémotechniques tordus, que confier ça à un tiers)...
C'est un peu crétin de mettre ses mots de passe quasiment en ligne, non? Enfin j'dis ça mais les écrire dans un répertoire c'est pas l'idée du siècle non plus! ^^
Il y a a trois semaines, un pote travaillant dans une déchetterie, est venu me visiter. Il y avait pris un ordinateur portable et voulait l'ouvrir, afin de s'en servir pour jouer.
Nous le branchons sur secteur, l'allumons... Sans problèmes ! Impeccable.
L'ordi demande le mot de passe... Donc a effectuer une recherche Google sur mon téléphone portable, pour savoir comment contourner -et non craquer ! - un password.
Quelques liens vidéos, des tutos parlant de termes techniques paraissant des noms de maladies pour un néophyte... Puis, un tuto simple, enfin.
Deux-trois minutes, et quelques clics de souris plus tard,l'ordi était sous notre contrôle total, et nous aurions pu consulter tout le contenu, sessions privées de Monsieur et Madame incluses.
J'ai suggéré d'effacer toutes ces archives, sans en lire le contenu.
Comme quoi, aussi résistant que puisse être un "mur informatique", si c'est un jeu d'enfant de pouvoir le contourner, son utilité laisse beaucoup à désirer.
J'ai déjà eu à cracker des mots de passe de sessions Windows en utilisant des rainbow tables de type Ophcrack. Dans certains cas j'ai réussi à trouver la première moitié d'un mot de passe ou bien la deuxième.
Si j'avais trouvé un mot de passe de type " ************ien les 3 Matrix ", j'aurais pas eu beaucoup de mal à deviner la première partie.
J'imagine que tu n'as plus idée de comment retrouver cette vidéo ?