IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

quel système ou méthode fiable pour détecter que son mot de passe n'a pas été dérobé ?


Sujet :

Sécurité

  1. #1
    Invité de passage Avatar de MichaelREMY2018
    Homme Profil pro
    Sans emploi, en recherche
    Inscrit en
    Mai 2026
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Sans emploi, en recherche

    Informations forums :
    Inscription : Mai 2026
    Messages : 7
    Par défaut quel système ou méthode fiable pour détecter que son mot de passe n'a pas été dérobé ?
    bonjour,

    ce matin j'ai reçu ce message de google :
    Votre mot de passe a été détecté lors d'une violation de données non‑Google
    Du coup j'ai changé mon mdp.

    Mais que veut dire ce message ?

    1 . est-ce que ça veut dire que mon mdp en clair a été reconnu quelque part ? donc que Google le gardait en clair chez lui ?
    2. ou est-ce que ça veut dire qu'un md5(mdp) a été reconnu ailleurs dans une liste de mdp aussi en md5 ? (md5 ou autre protocole de cryptage peu importe c'est pour l'exemple)
    3. ou bien une liste comprenant mon email + mdp (et non plus juste le mdp seul dans un fichier)
    4. ou bien que google a trouvé mon md5 (mdp) dans une fichier qui compile plein de sources différentes (et même les utilisateurs qui ont le même mdp que mois)
    5. que google collecte des fichiers du darknet et cherche si ses propres utilisateurs sont dedans et les avertis dans ce cas (ce serait génial de faire ça si c'est vrai)

    j'ai cherché sur internet comment savoir si notre mdp est piraté ou pas, et je tombe à chaque fois sur des sites qui demandent le mail et/ou le mdp . Du coup ces sites collectes les infos à vérifier... c'est le serpent qui se mort la queue, non ? Je ne me vois pas entrer sur un site mon mdp...

    Il y a bien une liste officielle fournie par notre gouvernement pour faire un check,... :
    https://www.francenum.gouv.fr/guides...nnees-3-outils

    ... mais bon, saisir mes infos comme ça chez un prestataire externe quelconque c'est douteux. non?

    qu'en pensez-vous?
    Whatif ya du marketing derrière, whatif ces 3 sites se font hackés aussi...

    avez-vous déjà pratiqué ses sites ? Moi je ne me suis toujours limiter à saisir mon email dans un moteur de recherche par curiosité pour voir où j'étais "texté" .

    qu'en pensez-vous ?

  2. #2
    Membre Expert
    Avatar de Doksuri
    Profil pro
    Développeur Web
    Inscrit en
    Juin 2006
    Messages
    2 510
    Détails du profil
    Informations personnelles :
    Âge : 56
    Localisation : France

    Informations professionnelles :
    Activité : Développeur Web

    Informations forums :
    Inscription : Juin 2006
    Messages : 2 510
    Par défaut
    Votre mot de passe a été détecté lors d'une violation de données non‑Google
    il y a un truc qui me chiffonne avec cette phrase, je ne saurai pas dire quoi, mais la phrase est mal tournee.

    pour moi, c'est meme pas ca : ca sent le fishing grossier.
    quand tu vois ce genre de mail, pense a verifier l'email de l'expediteur

    si l'expediteur est legit, va sur le site en question via un autre moyen (autre navigateur, ou telephone/ordi) et change le mot de passe par le site officiel

    et oui, ne pas entrer ses infos sur les sites qui "test" si t'es infos ont fuites...
    "donne-moi les numeros de ta CB et les 3 chiffres au dos, je te dirais si je les trouve" lol
    La forme des pyramides prouve que l'Homme a toujours tendance a en faire de moins en moins.

    Venez discuter sur le Chat de Développez !

  3. #3
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 529
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 529
    Par défaut
    Salut à tous.

    Citation Envoyé par MichaelREMY2018
    ce matin j'ai reçu ce message de google :
    Tu l'as reçu comment ce message ? Est-ce un courriel ? Si oui alors il faut vérifier l'expéditeur. Si c'est non, il faut préciser l'origine de cet avertissement.

    Je reçois continuellement des tentatives de piratages sur mon adresse e-mail principale.
    Je n'y fais plus trop attention. Je les collectionne même.

    Si tu as peur de te faire pirater, je te conseille de changer fréquemment ton mot de passe.
    Ne pas mettre des mots de passe trop court, avec chiffres, des minuscules et des majuscules, caractères spéciaux.

  4. #4
    Invité de passage Avatar de MichaelREMY2018
    Homme Profil pro
    Sans emploi, en recherche
    Inscrit en
    Mai 2026
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 49
    Localisation : France, Somme (Picardie)

    Informations professionnelles :
    Activité : Sans emploi, en recherche

    Informations forums :
    Inscription : Mai 2026
    Messages : 7
    Par défaut
    Citation Envoyé par Doksuri Voir le message
    il y a un truc qui me chiffonne avec cette phrase, je ne saurai pas dire quoi, mais la phrase est mal tournee.

    pour moi, c'est meme pas ca : ca sent le fishing grossier.
    quand tu vois ce genre de mail, pense a verifier l'email de l'expediteur
    bonjour,

    ce n'était pas un mail mais une notification survenue dans le smartphone, c'est pour cela que je l'ai prise au sérieux.
    En plus c'est "mot de passe détecté" qui est apparu dans une liste non-google, et non pas l'adresse " email détectée" . ça sous-entend que Google a quand-même le mdp en clair qq part... à moins que ce soit le mdp crypté. Je ne sais pas si sur le darknet il y a des md5 de mdp qui circulent aussi...

Discussions similaires

  1. Réponses: 8
    Dernier message: 25/03/2015, 22h24
  2. Réponses: 3
    Dernier message: 14/03/2007, 12h04
  3. Formulaire pour recuperer son mot de passe
    Par Jean73 dans le forum Langage
    Réponses: 4
    Dernier message: 28/03/2006, 12h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo