Vie Sauvage et Survie

Catégorie Générale => Feu de camp => Discussion démarrée par: raphael le 15 janvier 2010 à 20:49:59

Titre: piratage mots de passe boite mail ?
Posté par: raphael le 15 janvier 2010 à 20:49:59
j'ai l'impression que quelqu'un a accès a mon compte mail yahoo.
est ce possible que mon mot de passe soit découvert par piratage ?
 
je précise que ce n'est pas "toto" mon mot de passe  ;) ;#
Titre: Re : piratage mots de passe boite mail ?
Posté par: DavidManise le 15 janvier 2010 à 20:54:51
Tout est possible...

Y'a longtemps, y'a un mec qui nous avait parlé de faire un sujet sur la sécurité informatique, comment la renforcer, toussa...  les failles communes...

Quelqu'un se sent ? :)

David
Titre: Re : piratage mots de passe boite mail ?
Posté par: Thanos le 15 janvier 2010 à 20:59:31
j'ai l'impression que quelqu'un a accès a mon compte mail yahoo.
est ce possible que mon mot de passe soit découvert par piratage ?
 

Tout est possible  :D

Si tu veux en avoir le coeur nette, change de MDP en prenant soin d'en choisir un mélangeant lettres et chiffres, ne comportant pas de mots présents dans le dictionnaire ou trop facilement devinables.

Par exemple, si ta passion est la moto et que tu es né en 1978, n'opte pas pour MOTO1978 ou SuzukiBandit1978 mais plutôt pour SUZ78DIT ou mieux Su7Z8DiT.
Un truc simple est de choisir les premières et dernières lettres d'objets qui nous entourent, si tu as en ce moment sur ton bureau un disque CD, une bouteille de fanta et ton tph portable, tu peux faire DiS[heure inscrite sur ton portable]AnTA[minutes]  etc...


Changes aussi ta question secrète, servant à générer ou retrouver le mot de passe, choisis une question dont tu es le seul à connaitre la réponse. Ensuite si quelqu'un te pose des questions sur le sujet entourant cette question, ne réponds pas !! (90% des mdp sont découverts de cette façon)
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: raphael le 15 janvier 2010 à 21:02:16


Changes aussi ta question secrète, servant à générer ou retrouver le mot de passe, choisis une question dont tu es le seul à connaitre la réponse. Ensuite si quelqu'un te pose des questions sur le sujet entourant cette question, ne réponds pas !! (90% des mdp sont découverts de cette façon)

mais dans ce cas le mot de passe est changé , le mien est toujours le meme
Titre: Re : Re : Re : piratage mots de passe boite mail ?
Posté par: Thanos le 15 janvier 2010 à 21:04:29
mais dans ce cas le mot de passe est changé , le mien est toujours le même

Oui mais prends toutes les précautions  :up:
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: ACORN le 15 janvier 2010 à 21:58:41
Tout est possible...

Y'a longtemps, y'a un mec qui nous avait parlé de faire un sujet sur la sécurité informatique, comment la renforcer, toussa...  les failles communes...

Quelqu'un se sent ? :)

David

J'ai un collègue qui est une pointure en la matière. C'est son métier (InfoSec). Je peux lui demander...
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: arhuman le 15 janvier 2010 à 22:03:02
Tout est possible...

Y'a longtemps, y'a un mec qui nous avait parlé de faire un sujet sur la sécurité informatique, comment la renforcer, toussa...  les failles communes...

Quelqu'un se sent ? :)

David

Si on restreint le sujet (qui est vaste) je veux bien initier un sujet...
Il y a des aspects plus particuliers que vous voudriez voir aborder ?
Titre: Re : piratage mots de passe boite mail ?
Posté par: arhuman le 15 janvier 2010 à 22:16:38
j'ai l'impression que quelqu'un a accès a mon compte mail yahoo.
est ce possible que mon mot de passe soit découvert par piratage ?
 
je précise que ce n'est pas "toto" mon mot de passe  ;) ;#

Les premiers moyens qui me viennent à l'esprit :
_ Un keylogger sur ta machine
_ Man in the middle (une machine s'intercale entre la tienne et le serveur Yahoo)
_ Te faire envoyer le mot de passe (le lien mot de passe oublié) puis sniffer le traffic mail (pas crypté généralement)
_ Si tu accèdes a ton compte yahoo par pop3 le mot de passe circule en clair sur le réseau
_ Social engineering

Mais il y en a d'autres plus ou moins efficace selon ton contexte (accés d'un ordi perso/publique ? réseau partagé/sécurisé/hostile ? accés Web/pop/les 2 ? ton OS ?)

Dis en plus et je développerai...

Ce qui te pousse à dire ça :
Citer
j'ai l'impression que quelqu'un a accès a mon compte mail yahoo.

peut aussi aider...
Titre: Re : piratage mots de passe boite mail ?
Posté par: DavidManise le 15 janvier 2010 à 22:50:09
Salut arhuman...

Restreindre le sujet me semble inévitable.  Je pense que le mieux serait juste de faire un topo sur (dans les grandes lignes et en vulgarisant) :

- comment les pirates pètent les boites mails, sites, ftp et autres le plus souvent ;
- ce qu'on peut faire en tant qu'utilisateur pour bloquer les attaques les plus évidentes... 
- ce qu'il ne faut surtout pas faire

Le tout s'adressant à un mec lambda qui tourne sous windows, mais qui au moins est capable d'installer thunderbird et de configurer ses comptes lui-même quoi ;)

David
Titre: Re : piratage mots de passe boite mail ?
Posté par: baramine le 15 janvier 2010 à 23:53:34
à tout hasard, tu te connectes à ta boite mail via le wifi non sécurisé (open ou wep) ? ou sur un LAN genre réseau de ton entreprise? parce que c'est les 2 gros moments de vulnérabilité en général... 
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: raphael le 17 janvier 2010 à 12:07:12
Les premiers moyens qui me viennent à l'esprit :
_ Un keylogger sur ta machine
_ Man in the middle (une machine s'intercale entre la tienne et le serveur Yahoo)
_ Te faire envoyer le mot de passe (le lien mot de passe oublié) puis sniffer le traffic mail (pas crypté généralement)
_ Si tu accèdes a ton compte yahoo par pop3 le mot de passe circule en clair sur le réseau
_ Social engineering

Mais il y en a d'autres plus ou moins efficace selon ton contexte (accés d'un ordi perso/publique ? réseau partagé/sécurisé/hostile ? accés Web/pop/les 2 ? ton OS ?)

Dis en plus et je développerai...

Ce qui te pousse à dire ça :
peut aussi aider...

j'ai des messages que je n'ai pas lu qui sont lus
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: raphael le 17 janvier 2010 à 12:08:48
à tout hasard, tu te connectes à ta boite mail via le wifi non sécurisé (open ou wep) ? ou sur un LAN genre réseau de ton entreprise? parce que c'est les 2 gros moments de vulnérabilité en général... 

non de chez moi en adsl classique
Titre: Re : Re : Re : piratage mots de passe boite mail ?
Posté par: Adonf le 17 janvier 2010 à 12:24:51
j'ai des messages que je n'ai pas lu qui sont lus
Si tu as encore le contrôle de toi boîte mail tu changes le mdp tout de suite. Si l'intrus a breakforcé le mdp ça devrait mettre fin à l'intrusion.
Si l'intrusion continue, c'est que l'intrus est sur ta machine (avec un keylogger probablement).
Dans ce cas, si tu as encore la main, tu pars d'une machine tierce intègre, tu changes le mdp, puis tu nettoie la machine sur laquelle tu avais entré le nouveau mdp.
Titre: Re : piratage mots de passe boite mail ?
Posté par: Pit le 17 janvier 2010 à 12:27:40
Compagne jalouse? proche curieux?
Titre: Re : Re : Re : Re : piratage mots de passe boite mail ?
Posté par: raphael le 17 janvier 2010 à 12:31:15
Si tu as encore le contrôle de toi boîte mail tu changes le mdp tout de suite. Si l'intrus a breakforcé le mdp ça devrait mettre fin à l'intrusion.
Si l'intrusion continue, c'est que l'intrus est sur ta machine (avec un keylogger probablement).
Dans ce cas, si tu as encore la main, tu pars d'une machine tierce intègre, tu changes le mdp, puis tu nettoie la machine sur laquelle tu avais entré le nouveau mdp.

keylogger : qu'est ce que c'est ? comment ca marche ?
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: raphael le 17 janvier 2010 à 12:45:37
Compagne jalouse? proche curieux?

j'en sais rien  :huh: mais des personnes (il y a deux ans) avec qui je dialoguais en direct avec l'option Messenger m'ont dit que je me déconnectais (quand je faisait une pause PC) alors que je ne le faisais pas  (et j'étais seul chez moi) :glare:
Titre: Re : piratage mots de passe boite mail ?
Posté par: Pit le 17 janvier 2010 à 13:01:38
En théorie, le plus simple pour lire tes mails, c'est d'être chez toi, et d'utiliser ton pc quand il est allumé, si tes préférences de connexion sont enregistrées (exemple con, sous firefox on peut afficher tout les mots de passes sauvegardés, ça prend pas bien longtemps). C'est aussi valide pour un poste au bureau...

Un Keylogger c'est un soft qui enregistre les touches frappées, avec parfois aussi les applications contextuelles dans lequelles elles ont été frappées (ouverture IE - connexion www.mailchaud.com - "raphael@mailchaud.commonmotdepasse")...
Cela dit, cela nécessite quand même un accès à ton poste pour installer la chose (local ou distant). c'est faisable, mais souvent les problèmes sont beaucoup plus simple que ça.

Il y a thériquement beaucoup de manière de craquer un compte, mais beaucoup sont extrèmement peu probable. Ok, un man in the middle après cassage du WEP (même pas du wpa, on reste simple et basique), ça reste plutôt simple (le WEP est une vrai passoire actuellement, et un sniffeur est pas compliqué à utiliser). Le truc c'est que la personne mettant ça en place, elle a déjà de bonnes connaissances, mais ils lui faut aussi une bonne motivation (lire les mails de Mme Michu, à part pour le sport...  ::))
Donc voilà, moi je conseillerai de rester sur les choses basique : changer de mot de passe, s'assurer d'avoir antivirus et firewall à jour, et regarder autour de soi (proches, collègues, etc).
Titre: Re : piratage mots de passe boite mail ?
Posté par: serilynpayne le 17 janvier 2010 à 13:26:07
le mieux c'est de rien avoir à cacher ...

je dévie un peu du fil (david lâche toi si tu veux :) )

aujourd'hui est ce que les pouvoirs publics peuvent lire et intercepter ce qu'on dit et fait sur le web ?
c'est un peu une parano d'être fiché sur les sites qu'on fréquente, style celui là.
et effectivement si qqun pirate ta boite mail ou autre c'est qu'il cherche qqchose, pas simplement pour le fun
y'a  des apprentis pirates qui cassent les mots de passe sur des jeux en ligne comme travian
mais dans la vraie vie ceux qui cassent des boites ou des sites ils le font pour le profit, financier ou renseignement.

Titre: Re : piratage mots de passe boite mail ?
Posté par: Adonf le 17 janvier 2010 à 14:15:32
En tout état de cause change ton mdp. Si c'est tout ce qu'il a ça devrait s'arrêter (changer également  les comptes liés si suspicion d'accès- ebay, paypal...). Si ça continue c'est qu'il dispose d'un autre accès (et l'espionnage "manuel" est une possibilité).
Titre: Re : piratage mots de passe boite mail ?
Posté par: arhuman le 17 janvier 2010 à 18:59:53
Prends l'habitude d'utiliser des logiciels open source qui se soucient de sécurité (ou qui permettent d'évaluer cette sécurité) :
Vire IE
(dernier exemple : http://www.lesnumeriques.com/news_id-12368.html)

Et utilise Firefox (ou Chrome...)
Titre: Re : piratage mots de passe boite mail ?
Posté par: baramine le 17 janvier 2010 à 20:39:44
chrome? tu parles du navigateur développé par google, ceux-là même qui gardent toutes les données qu'ils ont sur toi au nom du patriot act? tu parles de sécurité... firefox par contre est effectivement une bonne alternative. 
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: raphael le 17 janvier 2010 à 20:43:11
Prends l'habitude d'utiliser des logiciels open source qui se soucient de sécurité (ou qui permettent d'évaluer cette sécurité) :
Vire IE
(dernier exemple : http://www.lesnumeriques.com/news_id-12368.html)

Et utilise Firefox (ou Chrome...)

suis sous XP avec firefox , antivir de avira , jetico firewall
Titre: Re : piratage mots de passe boite mail ?
Posté par: baramine le 18 janvier 2010 à 00:01:38
si le problème viens de ton PC (hypothèse parmi tant d'autres) tu peux faire un peu de nettoyage avec ccleaner, spybot et malware bytes. tu peux trouver ça sur clubic. ça éliminera un éventuel spyware, trojan ou même un keylogger (ccleaner corrige même les erreurs de registre de windows).

tu lances les 3 scans après les avoir mis à jour, et ça fera toujours du ménage au moins
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: alexr le 18 janvier 2010 à 14:28:54
En théorie, le plus simple pour lire tes mails, c'est d'être chez toi, et d'utiliser ton pc quand il est allumé, si tes préférences de connexion sont enregistrées (exemple c*n, sous firefox on peut afficher tout les mots de passes sauvegardés, ça prend pas bien longtemps).

Pour Firefox, on peut éviter le problème en définissant un mot de passe maître qui protègera les autres. Pour ce faire, choisir Outils > Options > Sécurité > Utiliser un mot de passe maître (traduction approximative, mon Firefox est en anglais).

Ensuite, le mot de passe maître est demandé en début de session, la première fois que le navigateur ouvre une page protégée par l'un des mots de passe mémorisés. Ainsi, le mot de passe maître protège les autres mots de passe enregistrés.

Attention, le mot de passe maître n'est demandé qu'une fois par Firefox, qui s'en souvient pendant toute la session, il faut donc fermer le navigateur quand on s'absente durablement de son ordinateur (ou mettre un mot de passe sur l'économiseur d'écran, etc.)
Titre: Re : piratage mots de passe boite mail ?
Posté par: Pit le 18 janvier 2010 à 14:40:13
La version française exacte est "mot de passe principal", merci pour la précision alexr.
par contre je suis pas sûr que ce mot de passe protège le fichier contenant les mots de passe, mais c'est quand même bon de l'utiliser
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: FAb le 18 janvier 2010 à 17:34:54
La version française exacte est "mot de passe principal", merci pour la précision alexr.
par contre je suis pas sûr que ce mot de passe protège le fichier contenant les mots de passe, mais c'est quand même bon de l'utiliser

Si si, il le fait.

En plus des conseils sus-cités, il faut aussi savoir qu'à la base le web c'est fait pour afficher des pages sans notion d'historique de navigation entre les pages. Alors quand on voit les sur-couches de la mort qui tue dans un webmail chiadé en Ajax ça fait peur. Il n'y a pas si longtemps,  un méchant pouvait forger des "éléments web" (images, liens) qu'il déposait sur les forums, mails etc... quand la victime passait dessus, le vilain avait accès aux ressources du naif, sans pb, sans erreur et quelque soit le niveau de protection du site qui héberge les ressources... tout simplement car l'internaute se rendait complice de l'attaque... qui n'était qu'une application stricte des fondements du web.
(voir CSRF sur wikipedia (FR) (http://fr.wikipedia.org/wiki/CSRF) , Confused deputy problem (EN) (http://en.wikipedia.org/wiki/Confused_deputy_problem) )

Désormais la plupart des sites (surtout les gros) y font gaffe. Idem pour les systèmes open-source comme ce forum.

à+
FAb
edit : ortho + dernière phrase
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: arhuman le 18 janvier 2010 à 18:15:35
chrome? tu parles du navigateur développé par google, ceux-là même qui gardent toutes les données qu'ils ont sur toi au nom du patriot act? tu parles de sécurité... firefox par contre est effectivement une bonne alternative. 

J'essaie de proposer plusieurs alternatives...

Personnellement j'utilise exclusivement Firefox depuis 2005, mais les sources de Chromium étant dispo pour quelqun voulant vérifier que le logiciel suit l'état de l'art en matière de gestion de la sécurité et qu'il ne contient pas de backdoor peut utiliser Chrome (ou mieux le recompiler)

Ne jetons pas le bébé avec l'eau du bain...
Titre: Re : piratage mots de passe boite mail ?
Posté par: baramine le 18 janvier 2010 à 19:05:08
personnellement je me voit mal relire le code source ce chrome pour y chercher une backdoor, alors principe de précaution oblige : je conseil firefox (et même les autres logiciels de mozilla, qui sont bien foutus et gratuits)
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: restonica le 18 janvier 2010 à 20:12:49
personnellement je me voit mal relire le code source ce chrome pour y chercher une backdoor, alors principe de précaution oblige : je conseil firefox (et même les autres logiciels de mozilla, qui sont bien foutus et gratuits)

Une alternative plus sure  ;) que chrome :Midori 
http://fr.wikipedia.org/wiki/Midori_%28navigateur%29
basé lui aussi sur le moteur webkit
Ultrarapide et portable,multiplateforme (ex:# urpmi midori    suffit à l'installer sous Mandriva)

Par ailleurs rappelons que certain utilitaire de Nir Sofer permet de visualisér sans coup ferir   :(  les mots de passe Firefox...

@+
Titre: Re : piratage mots de passe boite mail ?
Posté par: pierrot22 le 18 janvier 2010 à 23:27:11
pour les questions secrètes : c'est simple habituellement je mets une réponse qui n'a rien à voir avec la question, que même moi je me rappellerai plus ce que j'ai marqué. Parce que j'ai un algorithme pour construire mes mots de passe, qui fait que même si je suis pas allé sur le site depuis 2 ans, je peux facilement deviner mon mot de passe, et pourtant ils sont tous différents. En gros il s'agit d'une partie commune avec des chiffres et des lettres, majuscules et minuscules, plus une partie variable qui dépend du site, plus pour les mots de passe les plus sensibles, un nombre qui signifie quelque chose pour moi mais que même quelqu'un qui fouillerait mon passé dans les moindres détails ne retrouverait pas.

Il est fait de manière pour que quelqu'un qui me voit le taper ne le retienne pas : des chiffres, des lettres, des majuscules, des minuscules... Quand on me voit le taper, en général la réaction c'est "p'tain c'est quoi ton mot de passe de la mort". Pourtant il contient 8 caractères pour la version soft, 11 pour la version hard. Quand ma petite soeur a utilisé mon ordi dans la voiture je lui ai dicté 4 fois sans qu'elle le retienne (social engineering possible, j'aurais dû lui faire utiliser le compte invité), et pourtant à cette âge là on a une bonne mémoire :lol: .

J'évite les accents, j'ai utilisé pendant un moment un caractère majuscule avec accent dans mon mot de passe, le genre de truc impossible à deviner, mais c'est intapable sur un téléphone portable.


Un bon coup de malwarebytes (anti-malware gratuit) ne peut pas faire de mal pour trouver les saloperies qui trainent. Oubliez ad-aware, il détecte pas la moitié de ce que détecte malwarebytes. Juste pour la petite histoire, sur le pc d'un copain qui ne marchait quasi plus sauf en mode sans échec, malwarebytes a trouvé et éliminé 260 malwares, j'ai halluciné y'en avait partout. Puis Avast a trouvé une 20aine de virus, mais il en reste peut-être vu la fiabilité d'avast, je ferai un scan avec Clamwin la prochaine fois que j'irai chez lui pour voir. Maintenant, le pc remarche :lol:
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: restonica le 19 janvier 2010 à 06:34:15
Un bon coup de malwarebytes (anti-malware gratuit) ne peut pas faire de mal pour trouver les saloperies qui trainent. Oubliez ad-aware, il détecte pas la moitié de ce que détecte malwarebytes. Juste pour la petite histoire, sur le pc d'un copain qui ne marchait quasi plus sauf en mode sans échec, malwarebytes a trouvé et éliminé 260 malwares, j'ai halluciné y'en avait partout. Puis Avast a trouvé une 20aine de virus, mais il en reste peut-être vu la fiabilité d'avast, je ferai un scan avec Clamwin la prochaine fois que j'irai chez lui pour voir. Maintenant, le pc remarche :lol:
Adaware est éffectivement dépassé ,suffit de voir le nombre de contaminés qui l'ont associé à avast  ;D gémissants sur les forums de helpers   !!
Clamwin, hélas, :( ( je dit hélas car la tentative de création d'un AVirus open-source est sympathique ,mais vu la quantité de cochoncetés qui sort tous les jours ,seule une grosse société spécialisée a les moyens de faire face quotidiennement au problème et parfois pas toujours cf Avast et ses retards de m.a.jour actuellement rendant inopérant  :down: leur produit), ne detecte pas grand chose actuellement et finit régulièrement dernier de tous les différents tests sérieux avec la mention "poor", "insignifiant" " à éviter"..
Mieux vaut un bon Avira installé,voir un scan en ligne ponctuel avec une collection d'avirus (32) virus total:

http://assiste.com.free.fr/p/antivirus_gratuits_en_ligne/virustotal_antivirus_gratuits_en_ligne.html

@+
Titre: Re : piratage mots de passe boite mail ?
Posté par: josephcurwen le 19 janvier 2010 à 07:03:35
La solution ne serait-elle pas de passer à un système moins vulnérable aux malwares de tout type?

J'ai un double boot, ubuntu pour 98% des utilisations, et un vista pour l'occasionnel (principalement pour l'utilisation des logiciel Garmin, qui ne sont pas foutus de faire des prog multi plateformes, notamment pour les MAJ  :down:)

Par contre mon vista, pas question qu'il soit connecté au net  ::)
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: restonica le 19 janvier 2010 à 08:10:23
La solution ne serait-elle pas de passer à un système moins vulnérable aux malwares de tout type?

J'ai un double boot, ubuntu pour 98% des utilisations, et un vista pour l'occasionnel (principalement pour l'utilisation des logiciel Garmin, qui ne sont pas foutus de faire des prog multi plateformes, notamment pour les MAJ  :down:)

Par contre mon vista, pas question qu'il soit connecté au net  ::)

C'est une évidence  ;D ,
hélas ,la crainte de l'inconnu, le poids des habitudes, les fausses rumeurs (obsolètes) sur la difficulté supposée d'installation Linux ,voir  la méconnaissance tout simplement de 90% des pékins moyens font que beaucoup pensent que internet c'est internet explorer  :o que windows c'est  l'informatique etc..
rappelons que les gouvernements Français (CERTA) et Allemand recommande depuis hier de ne plus se servir d'Internet Explorer en raison de ses failles de sécu :
http://assiste.forum.free.fr/viewtopic.php?t=25563

@+
Titre: Re : piratage mots de passe boite mail ?
Posté par: French Kiss le 19 janvier 2010 à 09:17:16
Tu as aussi la possibilite d'installer une machine virtuelle sur ton pc, ca permet de faire ecran par rapport aux donnees prinipales de ta machine et de les proteger, tu ne surf que via la machine virtuelle et si tu recoltes des cochoncetes tu bazardes la VM et tu en recrees une autre. Tu peux utiliser VPC de microsoft (la version 2007 est en freeware par exemple) ou VMware (je crois que la version basique est aussi freeware, a verifier).
Tu passes les fichiers que tu veux importer sur la machine hote a la moulinette antivirus, cette facon de faire est assez sure je pense, mais il faudrait demander l'avis d'un expert pour savoir jusqu'a quel point cette methode est sure.
Inconvenient de la methode, il peut arriver que les applis internet rament un peu plus qu'en prise direct...
Titre: Re : piratage mots de passe boite mail ?
Posté par: josephcurwen le 19 janvier 2010 à 10:14:25
La virtualisation est une option aussi, nous l'utilisons beaucoup au boulot, et c'est extrêmement pratique mais j'y vois deux limitations: faut disposer d'une bonne machine, avec pas mal de RAM, et le risque que le système virtuel devienne au final le système principal, ce qui au final, limite l'intérêt.

Il existe une version WMWare en freeware en effet.

Pour info, je vous écrit depuis un Ubuntu virtualisé du boulot: un écran sous vista, un écran sous ubuntu  :D
Titre: Re : piratage mots de passe boite mail ?
Posté par: Tengu le 19 janvier 2010 à 10:20:02
Quelques conseils :

- un mot de passe compliqué (ie avec des chiffres, minuscules, majuscules, caractères spéciaux), ex : C192Poule (très facile à retenir et bien sécurisé).
- changer le mot de passe tous les mois.
- une machine avec Linux (moins attaqué que Windo*s) ou un Mac.
- pas de fichier texte contenant ses mots de passe.
- attention aux mails de fishing (vérifier l'adresse émettrice, un organisme (gestion de mail, de jeux, etc.. ne demande jamais le mot de passe de ses utilisateurs).
Titre: Re : piratage mots de passe boite mail ?
Posté par: Arthurus le 19 janvier 2010 à 11:04:30
Pour tester son mot de passe

http://www.passwordmeter.com/ (http://www.passwordmeter.com/)

Il y a pas mal de ces "testeurs" mais celui-ci est vraiment bien a mon avis.
Titre: Re : piratage mots de passe boite mail ?
Posté par: josephcurwen le 19 janvier 2010 à 11:10:36
Parmi les trucx et astuces pour un bon mot de passe, comme ceux cités plus haut par pierrot22 ( :up:), j'utilise régulièrement une très longue phrase dont je ne conserve que les premières lettres

Exemple:" Tant Va La Cruche A L Eau Qu'A La Fin Elle Se Casse" deviendrait TVLCALEQALFESC.

Rajoutez quelques chiffres et c'est tout bon
Titre: Re : piratage mots de passe boite mail ?
Posté par: restonica le 19 janvier 2010 à 11:29:27
Une bonne page de Tesgaz sur les mots de passe ,basé sur une étude référence de Vazkor (ancien Colonel des services Belges)

http://speedweb1.free.fr/frames2.php?page=securite7 ,


Post de Vazkor: 
http://assiste.forum.free.fr/viewtopic.php?t=3350&postdays=0&postorder=asc&start=0
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: josephcurwen le 19 janvier 2010 à 11:36:45
Une bonne page de Tesgaz sur les mots de passe ,basé sur une étude référence de Vazkor (ancien Colonel des services Belges)

http://speedweb1.free.fr/frames2.php?page=securite7 ,

 Très clair :up:
Titre: Re : piratage mots de passe boite mail ?
Posté par: Bartlett le 19 janvier 2010 à 12:39:24
J'ai entendu parler de distributions Linux qui tiennent sur une cle Usb.

Quelqu'un utilise ca ?

Au niveau de la securite peux t'on les utiliser sur des machines peu sur sans risques ? (Comme une machine virtuelle mais a l'envers).





 
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: josephcurwen le 19 janvier 2010 à 13:07:37
on fait un autre topic pour parler de ça?
(message à supprimer quand c'est fait)

Bonne idée  :up:
Titre: Re : piratage mots de passe boite mail ?
Posté par: Pit le 19 janvier 2010 à 13:21:22
C'est fait  ici (http://www.davidmanise.com/forum/index.php/topic,29497.new.html#new), on continue sur le nouveau fil

Pit
Titre: Re : piratage mots de passe boite mail ?
Posté par: baramine le 19 janvier 2010 à 19:21:28
alors oui la solution pourrait être de mettre un dual boot avec un linux, mais c'est un peu H.S. vu le contexte : là on parle juste de sécuriser sa boite mail.

alors oui avoir un bon OS sans trop de virus et autres saloperies (  y'en a quand même, on peut même "backdoorer" un .deb pour ceux que ça intéresse ) ça aide, mais là c'est pas forcément le propos du fil...

après ça n'est que mon humble avis

sinon, t'as du nouveau? une autre intrusion depuis ton premier post? et t'as pris quoi comme mesures finalement ?

Titre: Re : piratage mots de passe boite mail ?
Posté par: kikou92 le 07 juin 2010 à 16:27:41
Bonjour,

Voici une info intéressante :

Gmail est l'un des rares hébergeurs de boites mail (je sais pas comment on les appelle) à proposer une connexion sécurisée HTTPS, et surtout un historique des connexions et de leurs adresses IP + l'activité du compte.
Cela devient facile de voir si qqun se logge en votre absence...

A+
Alexis

ps : super le "testeur de mots de passe". Pourtant j'hésite à mettre le mien. C'est tellement facile pour un tel site de repérer l'ip qui se connecte, de stocker les mots de passe testés puis de les essayer sur des sites que cette ip va consulter régulièrement, non ? Chuis trop parano ?
Titre: Re : piratage mots de passe boite mail ?
Posté par: athlon le 07 juin 2010 à 16:36:57
non tu n'es pas parano
Titre: Re : Re : piratage mots de passe boite mail ?
Posté par: Adonf le 07 juin 2010 à 16:47:58
ps : super le "testeur de mots de passe". Pourtant j'hésite à mettre le mien. C'est tellement facile pour un tel site de repérer l'ip qui se connecte, de stocker les mots de passe testés puis de les essayer sur des sites que cette ip va consulter régulièrement, non ? Chuis trop parano ?
Le "testeur de mots de passe" tourne complètement en local sur ton poste, tu renvois rien au site.
Cela étant leur formule est très discutable.

En pratique il faut surtout:
mot de passe suffisamment long (dizaine de caractères)
des minuscules, des majuscules, des chiffres, des symboles
pas de mots ou d'expressions toutes faites (nom propres, titres de films...)

Avec ça t'es déjà paré.
Le plus simple c'est encore de prendre une phrase aide mémoire et de garder les premières lettre et d'ajouter quelques symboles.

Exemple:
"Davidmanise.com c'est génial j'y vais trois fois par jour"

donnera:
!!DM.ccegjyv3fpJ&&

qui fait un mot de passe très balaise tout en étant facile à retenir

Titre: Re : Re : Re : piratage mots de passe boite mail ?
Posté par: kikou92 le 07 juin 2010 à 22:34:38
Le plus simple c'est encore de prendre une phrase aide mémoire et de garder les premières lettre et d'ajouter quelques symboles.

Exemple:
"Davidmanise.com c'est génial j'y vais trois fois par jour"

donnera:
!!DM.ccegjyv3fpJ&&

qui fait un mot de passe très balaise tout en étant facile à retenir



c'est pas en effet ! merci  ;)
Titre: Re : piratage mots de passe boite mail ?
Posté par: hug0 le 07 juin 2010 à 23:48:22
pour les plus calés en la matière, ce site est parfait pour la sécurité informatique:

hxxp://hackbbs.org

P.S: pour les mots de passe, éviter les logiciels "coffres forts" qui protègent tous vos mots de passe par un seul..

Et surfez avec mozilla  ;)