IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

Adobe victime de la plus grande campagne de piratage de toute son histoire

  1. #41
    Membre régulier
    Homme Profil pro
    Admin réseau, analyste-developpeur
    Inscrit en
    Avril 2013
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burundi

    Informations professionnelles :
    Activité : Admin réseau, analyste-developpeur
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 73
    Points : 109
    Points
    109
    Par défaut
    Citation Envoyé par imikado Voir le message
    Je suis toujours étonné/éffrayé quand je m'inscrit sur certains sites ou que le clique sur mot de passe oublié de recevoir celui-ci
    Je ne comprends pas. Si vous pouviez expliquer un peu plus.

  2. #42
    Rédacteur
    Avatar de imikado
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Décembre 2006
    Messages
    5 239
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Val de Marne (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : Finance

    Informations forums :
    Inscription : Décembre 2006
    Messages : 5 239
    Points : 19 100
    Points
    19 100
    Billets dans le blog
    17
    Par défaut
    @MacDev Dans les bonnes pratiques, on hashe le mot de passe: c'est un algorythme en principe irreversible: le site web stoque cette "empreinte", et ne connait pas votre mot de passe.
    Au moment de l'authentification, l'utilisateur saisi son login/mot de passe et l'application hashe celui-ci pour verifier qu'il est présent en base pour ce login

    Il n'est donc pas possible en cas de mot de passe oublié de vous l'envoyer puisque (pour des raisons de sécurité) , ils ne stoquent que l'empreinte et non le mot de passe en clair

    Ainsi, le fait de recevoir par mail mon mot de passe "en clair" m'indique que le site en question, comme Adobe stoque sont mot de passe soit en clair soit avec un algorythme de "chiffrage" (qui permet l'aller-retour)
    Framework php sécurisé et simple à prendre en main avec générateur web http://mkframework.com/ (hebergé sur developpez.com)
    Mes cours/tutoriaux

  3. #43
    Membre régulier
    Homme Profil pro
    Admin réseau, analyste-developpeur
    Inscrit en
    Avril 2013
    Messages
    73
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Burundi

    Informations professionnelles :
    Activité : Admin réseau, analyste-developpeur
    Secteur : Administration - Collectivité locale

    Informations forums :
    Inscription : Avril 2013
    Messages : 73
    Points : 109
    Points
    109
    Par défaut
    Citation Envoyé par imikado Voir le message
    @MacDev Dans les bonnes pratiques, on hashe le mot de passe: c'est un algorythme en principe irreversible: le site web stoque cette "empreinte", et ne connait pas votre mot de passe.
    Au moment de l'authentification, l'utilisateur saisi son login/mot de passe et l'application hashe celui-ci pour verifier qu'il est présent en base pour ce login

    Il n'est donc pas possible en cas de mot de passe oublié de vous l'envoyer puisque (pour des raisons de sécurité) , ils ne stoquent que l'empreinte et non le mot de passe en clair

    Ainsi, le fait de recevoir par mail mon mot de passe "en clair" m'indique que le site en question, comme Adobe stoque sont mot de passe soit en clair soit avec un algorythme de "chiffrage" (qui permet l'aller-retour)
    Ok. Merci des explications car je n'avais pas bien saisi le sens de ton intervention. C'est vrai lorsqu'on s'inscrit sur des sites non sécurisé il y a de quoi à s’inquiéter.

Discussions similaires

  1. GitHub victime d’une grande campagne d’attaques par force brute
    Par Cedric Chevalier dans le forum Sécurité
    Réponses: 44
    Dernier message: 05/12/2013, 11h25
  2. Réponses: 7
    Dernier message: 02/08/2013, 13h32
  3. Internet victime de la plus grande attaque de son histoire
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 13
    Dernier message: 29/04/2013, 13h31
  4. Réponses: 17
    Dernier message: 13/01/2010, 08h33
  5. Réponses: 3
    Dernier message: 16/12/2002, 16h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo