Sujet Important : Sécurité, mot de passe, etc.
- 34 réponses
- 13 participants
- 3 205 vues
- 15 followers
Will Zégal
74673
Will Zégal
Membre depuis 22 ans
Sujet de la discussion Posté le 03/06/2010 à 17:21:05Important : Sécurité, mot de passe, etc.
Un membre s'est fait suspendre son compte parce qu'on a détecté qu'il utilisait le même ordinateur qu'un troll qu'on a viré.
Suite à quoi nous avons eu quelques échanges. Voici un de ses derniers messages (la mise en gras est de moi) :
Plusieurs remarques par rapport à ça :
Suite à quoi nous avons eu quelques échanges. Voici un de ses derniers messages (la mise en gras est de moi) :
Citation :
Salut Will
Merci de prendre la peine d'écouter
autant avouer ma connerie tout de suite : ce mec m'a énervé et donc, j'ai essayé de me connecter sur son compte pour le supprimer de l'interieur. et comme ce mec a le mot de passe le plus con du monde, ca a marché du premier coup. Voilà toute l'histoire.
C'était très con, de fait, vu qu'il fallait une confirmation par mail (j'aurais pas été jusque là, comme meme) et que de plus, j'ai partagé la même adresse IP du coup, preuve en est ici. Tu verras d'ailleurs que la conection n'a duré que quelques minutes, que rien n'a été posté, juste "supprimer ce compte".
[...]
Voilà, désolé pour le dérangement en tout cas, la prochaine fois j'éviterais de faire le malin.
Plusieurs remarques par rapport à ça :
- choisissez un mot de passe sécurisé. Ce n'est pas la première fois qu'on a une affaire d'un membre se connectant avec le compte d'un autre membre parce que "le mot de passe était tout con". Mettre votre pseudo ou "audiofanzine" comme mot de passe est tout sauf sécurisé. Rappelez-vous au passage que vous êtes responsable de l'utilisation qui est faite de votre compte, y compris s'il était utilisé pour des choses illégales.
- pirater le compte de quelqu'un, c'est pas très malin. On a vu ici que ça pouvait vous retomber sur le nez (le gars s'en sort parce qu'il n'y avait jamais eu le moindre soucis avec lui auparavant). Par ailleurs, on arrive ici à un gag concernant un troll qui a de toutes façons été viré du site. Mais ce genre de manoeuvre s'apparente carrément à un piratage tout à fait illégal et ceux qui jouent à ça pourraient bien tomber sur un acharné qui les poursuivrait en justice et serait en droit de le faire. Un gag qui peut donc tourner autrement plus sérieusement.
[ Dernière édition du message le 28/07/2011 à 13:28:49 ]
nero
4470
Administrateur·trice du site
Membre depuis 21 ans
2 Posté le 03/06/2010 à 17:46:34
En effet il y a beaucoup à faire en matière de sécurité. Heureusement Audiofanzine n'est pas une banque non plus mais voici quelques stats que je trouve personnellement alarmantes pour appuyer Will :
Notez que ni moi ni aucun admin n'a accès aux mots de passe des membres car ils sont encodés. Je me suis débrouillé pour faire ces statistiques à partir des versions encodées.
- Environ 10% des membres ont le même mot de passe qu'au moins un autre membre
- Environ 4% des membres ont le même mot de passe qu'au moins deux autres membres
Notez que ni moi ni aucun admin n'a accès aux mots de passe des membres car ils sont encodés. Je me suis débrouillé pour faire ces statistiques à partir des versions encodées.
nero
4470
Administrateur·trice du site
Membre depuis 21 ans
3 Posté le 03/06/2010 à 17:48:29
Encore une stat affolante : 1% des membres partagent les 2 mots de passe les plus courants...
rascar
2031
Membre d’honneur
Membre depuis 18 ans
4 Posté le 03/06/2010 à 17:50:54
Un truc simple : choisissez un mot de passe qui contient lettres, chiffres et ponctuations
[ Dernière édition du message le 03/06/2010 à 17:52:49 ]
Will Zégal
74673
Will Zégal
Membre depuis 22 ans
5 Posté le 03/06/2010 à 17:53:05
Et utilisez minuscules et majuscules.
Evitez quand même AFv4!
Evitez quand même AFv4!
Doc Plus
36147
Administrateur·trice du site
Membre depuis 21 ans
6 Posté le 03/06/2010 à 17:55:19
A mon avis si tu choisis AFv4 comme mot de passe, ton ordi explose.
Avertissement: ce message peut contenir des arachides.
Will Zégal
74673
Will Zégal
Membre depuis 22 ans
8 Posté le 03/06/2010 à 18:00:07
Citation :
Heureusement Audiofanzine n'est pas une banque non plus
Bien sur... Certains peuvent se dire que c'est pas très important, que c'est juste un forum...
Mais si quelqu'un usurpe un compte pour, par exemple, réaliser des arnaques par petites annonces ou ce genre de choses...
Sans faire de la parano, c'est tellement simple d'avoir un minimum de sécurité...
rascar
2031
Membre d’honneur
Membre depuis 18 ans
9 Posté le 03/06/2010 à 18:02:48
Il vaut mieux eviter aussi de choisir le même mot de passe que celui de votre mail/facebook/gleeden/etc..
Will Zégal
74673
Will Zégal
Membre depuis 22 ans
10 Posté le 03/06/2010 à 18:04:34
Prenez plutôt celui de votre banque.
Naaan, je déconne hein.
Naaan, je déconne hein.
- < Liste des sujets
- Charte