OVH Cloud OVH Cloud

[HS] recup password

52 réponses
Avatar
Alf92
Bonjour,
j'ai un certain nombre de photos coincées dasn un fichioer .ZIP avec un mot
de passe.
j'ai oublié le mot de passe, mais avec ma logique perso je sais quels sont
les carctères qui peuvent le composer (9 caractères différents sur 6 à 15
positions)
ça fait un paquet de combinaison...
existe-t-il un soft de password recovery qui utiliserait uniquement ces 9
caractères ?
merci

10 réponses

2 3 4 5 6
Avatar
René
"YouDontNeedToKnowButItsNoëlle" a écrit dans le message de groupe de
discussion : kc4fd5$6qj$

Mais moi je suis partante pour un outil analogue au trousseau de MacOS
pour mes amis windosiens.



Faire un machin du genre pour Windows n'est pas un bonne idée, tous les
hackers du monde vont s'y attaquer.

René
Avatar
Den
YouDontNeedToKnowButItsNoëlle wrote:
Le 03/01/13 22:29, jdanield a écrit :
Le 03/01/2013 20:51, YouDontNeedToKnowButItsNoëlle a écrit :

Hu hu ? Le mot de passe que tu tapes pour ouvrir le trousseau (pour
acceder à un mdp stocké) ne va que de ton clavier à ta machine. Alors
sauf si tu as un clavier bluetooth grande puissance, il ne risque pas
de se balader dans la nature.



déjà les sniffeurs de clavier sont légion,


Tu peux utiliser un clavier filaire, non ?



Aucun rapport. Tape "key logger" sur Google...

Den
Avatar
Stephane Legras-Decussy
Le 04/01/2013 09:33, René a écrit :


"YouDontNeedToKnowButItsNoëlle" a écrit dans le message de groupe de
discussion : kc4fd5$6qj$

Mais moi je suis partante pour un outil analogue au trousseau de MacOS
pour mes amis windosiens.



Faire un machin du genre pour Windows n'est pas un bonne idée, tous les
hackers du monde vont s'y attaquer.




c'est clair j'aurais AUCUNE confiance dans un bouzin pareil !

le meilleur trousseau c'est un papier scotché sur la porte du frigo,
avec les pass déguisés en dessin de gosse qui apprend à lire ...
Avatar
YouDontNeedToKnowButItsNoëlle
Le 03/01/13 23:12, jdanield a écrit :
Le 03/01/2013 23:06, YouDontNeedToKnowButItsNoëlle a écrit :

déjà les sniffeurs de clavier sont légion,


Tu peux utiliser un clavier filaire, non ?



ben le sniffeur c'est un programme dans ton ordinateur, en tâche de
fond, il s'en fiche du fil ou sans fil


Ah bon et comment il est arrivé là, le sniffeur ?


ensuite les copains ou les
enfants qui te regardent taper...


Bof, vraiment.



si tu nuti_lise le même depuis longtemps, tout le monde le connait...


Non. La seule personne qui connaisse mon mdp de session, c'est mon
compagnon, parce que je lui ai donné, en cas de besoin. Et la seule
personne qui connaisse mon mot de passe de trousseau (qui contient les
autres) c'est moi-même.


Je me tue à te dire que le trousseau c'est une application ; elle te
donne accès à ta collection de mots de passes variés moyennant un mot
de passe (que tu retiens dans ta tête). Le mot de passe de ton compte
utilsateur, c'en est un autre (qu'il faut aussi retenir, okay).
Si tu veux regarder un film sur ma machine et que tu es un fouineur
irresponsable, au mieux je te fais un compte utilisateur.
Aucun rapport avec aucune collection de mots de passe.



sauf que sans l'accès à cette collection les 3/4 de la machine ne marche
pas


Nope, tout fonctionne. Ce sont des mots de passe de sites. Mon
ordinateur fonctionne même sans accès aux comptes sur divers sites, pas
le tien ? Si tu n'est pas connecté à ton compte paypal, tu ne peux pas
recadrer une image ou regarder un film ?

Noëlle Adam
Avatar
Stephane Legras-Decussy
Le 04/01/2013 14:21, YouDontNeedToKnowButItsNoëlle a écrit :

Ah bon et comment il est arrivé là, le sniffeur ?



faille java, faille flash, faille pdf ...

ou en cadeau bonux dans le dernier exif trucmuche ...
Avatar
YouDontNeedToKnowButItsNoëlle
Le 04/01/13 14:32, Stephane Legras-Decussy a écrit :
Le 04/01/2013 14:21, YouDontNeedToKnowButItsNoëlle a écrit :

Ah bon et comment il est arrivé là, le sniffeur ?



faille java, faille flash, faille pdf ...

ou en cadeau bonux dans le dernier exif trucmuche ...




Je ne m'appelle pas melmoth pour installer toutes les pourritures de la
terre sur un OS au système immunitaire fragile :).
Techniquement en plus un sniffeur ne fait pas grand chose. Discriminant
quoi ? Comment ça sort ?
Après c'est une question d'effort et de proportion. Si on veut
vraiment récuperer un mdp sur une machine relativement protégée, pour
accéder à une floppée d'autre mdp, vu le taf c'est bien plus rentable de
s'attaquer au serveur qui a les données de plein de clients, pas
forcément superbien protégées (comment la Redoute protège ton compte, tu
as idée ? Il cryptent ? Avec quoi ? Moi, je ne sais pas du tout.) Si en
revanche c'est moi personnellement qui suis visée, parce que j'ai
quelque part parmi 50 autres un compte qui à l'air d'être une boutique
de chaussures en ligne mais en fait, est un magasin de composants
électroniques pour fabriquer des bombes H, le moindre effort c'est le
bout d'allumette sous les ongles.

Noëlle Adam
Avatar
MELMOTH
Ce cher mammifère du nom de YouDontNeedToKnowButItsNoëlle nous
susurrait, le vendredi 04/01/2013, dans nos oreilles grandes ouvertes
mais un peu sales tout de même, et dans le message
<kc6ohh$d1a$, les doux mélismes suivants :

Je ne m'appelle pas melmoth pour installer toutes les pourritures de
la terre sur un OS au système immunitaire fragile :).



J'ouvre à l'instant Mon Revo Pro : 520 applications...
Et ben tout marche comme sur des roulettes, hein...
Ahbenmerdralors© !...

--
Car avec beaucoup de science, il y a beaucoup de chagrin ; et celui qui
accroît sa science accroît sa douleur.
[Ecclésiaste, 1-18]
MELMOTH - souffrant
Avatar
jdanield
Le 04/01/2013 14:21, YouDontNeedToKnowButItsNoëlle a écrit :

Nope, tout fonctionne. Ce sont des mots de passe de sites.



dans ce cas il suffit d'utiliser le système mot de passe de firefox,
disponible partout

jdd
Avatar
Erwan David
jdanield écrivait :

Le 04/01/2013 14:21, YouDontNeedToKnowButItsNoëlle a écrit :

Nope, tout fonctionne. Ce sont des mots de passe de sites.



dans ce cas il suffit d'utiliser le système mot de passe de firefox,
disponible partout



Système qui ne sais pas stocker les mots de passe de certains sites.

--
Les simplifications c'est trop compliqué
Avatar
jdanield
Le 04/01/2013 18:58, Erwan David a écrit :
jdanield écrivait :

Le 04/01/2013 14:21, YouDontNeedToKnowButItsNoëlle a écrit :

Nope, tout fonctionne. Ce sont des mots de passe de sites.



dans ce cas il suffit d'utiliser le système mot de passe de firefox,
disponible partout



Système qui ne sais pas stocker les mots de passe de certains sites.




certains sites *interdisent* de stocker le mot de passe. Dans ce cas,
même mon portefeuille (kde) ne le stocke pas - dans mon cas c'est ma
banque, c'est pas plus mal

jdd
2 3 4 5 6