Beaucoup de sites proposant une inscription et une authentification en
ligne utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de
jeune fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire
sur certains sites
(Je serais curieux de voir ce que les utilisateur mettent comme question
(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
De plus, je pense que forcer l'utilisation de secrets partagés aussi
faibles, c'est faire une très mauvaise éducation des utilisateurs.
Ça c'est sur, le tout est de trouver des questions immuables et dont
Suis-je le seul à m'étonner de cela?
Non, mais de façon un peu égoïste je ne m'en était pas préoccupé avant,
Pourquoi autant de sites font-elles appel à cette technique!?
Pour les comptes mail en ligne, c'est une méthode fréquement utilisée;
Beaucoup de sites proposant une inscription et une authentification en
ligne utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de
jeune fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire
sur certains sites
(Je serais curieux de voir ce que les utilisateur mettent comme question
(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
De plus, je pense que forcer l'utilisation de secrets partagés aussi
faibles, c'est faire une très mauvaise éducation des utilisateurs.
Ça c'est sur, le tout est de trouver des questions immuables et dont
Suis-je le seul à m'étonner de cela?
Non, mais de façon un peu égoïste je ne m'en était pas préoccupé avant,
Pourquoi autant de sites font-elles appel à cette technique!?
Pour les comptes mail en ligne, c'est une méthode fréquement utilisée;
Beaucoup de sites proposant une inscription et une authentification en
ligne utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de
jeune fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire
sur certains sites
(Je serais curieux de voir ce que les utilisateur mettent comme question
(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
De plus, je pense que forcer l'utilisation de secrets partagés aussi
faibles, c'est faire une très mauvaise éducation des utilisateurs.
Ça c'est sur, le tout est de trouver des questions immuables et dont
Suis-je le seul à m'étonner de cela?
Non, mais de façon un peu égoïste je ne m'en était pas préoccupé avant,
Pourquoi autant de sites font-elles appel à cette technique!?
Pour les comptes mail en ligne, c'est une méthode fréquement utilisée;
Beaucoup de sites proposant une inscription et une authentification en ligne
utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de jeune
fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La réponse
à ces questions est extrêmement facile à trouver pour mon entourage (famille,
connaissances proches) et pas très difficile pour le reste du monde.
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire sur
certains sites (une chaine aléatoire de 25 caractères résoud le dilemne dans
ce cas).
De plus, je pense que forcer l'utilisation de secrets partagés aussi faibles,
c'est faire une très mauvaise éducation des utilisateurs.
Suis-je le seul à m'étonner de cela?
Pourquoi autant de sites font-elles appel à cette technique!?
Beaucoup de sites proposant une inscription et une authentification en ligne
utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de jeune
fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La réponse
à ces questions est extrêmement facile à trouver pour mon entourage (famille,
connaissances proches) et pas très difficile pour le reste du monde.
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire sur
certains sites (une chaine aléatoire de 25 caractères résoud le dilemne dans
ce cas).
De plus, je pense que forcer l'utilisation de secrets partagés aussi faibles,
c'est faire une très mauvaise éducation des utilisateurs.
Suis-je le seul à m'étonner de cela?
Pourquoi autant de sites font-elles appel à cette technique!?
Beaucoup de sites proposant une inscription et une authentification en ligne
utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de jeune
fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La réponse
à ces questions est extrêmement facile à trouver pour mon entourage (famille,
connaissances proches) et pas très difficile pour le reste du monde.
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire sur
certains sites (une chaine aléatoire de 25 caractères résoud le dilemne dans
ce cas).
De plus, je pense que forcer l'utilisation de secrets partagés aussi faibles,
c'est faire une très mauvaise éducation des utilisateurs.
Suis-je le seul à m'étonner de cela?
Pourquoi autant de sites font-elles appel à cette technique!?
Beaucoup de sites proposant une inscription et une authentification en
ligne utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de
jeune fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour
le reste du monde.
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire
sur certains sites (une chaine aléatoire de 25 caractères résoud le
dilemne dans ce cas).
De plus, je pense que forcer l'utilisation de secrets partagés aussi
faibles, c'est faire une très mauvaise éducation des utilisateurs.
Suis-je le seul à m'étonner de cela?
Pourquoi autant de sites font-elles appel à cette technique!?
Beaucoup de sites proposant une inscription et une authentification en
ligne utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de
jeune fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour
le reste du monde.
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire
sur certains sites (une chaine aléatoire de 25 caractères résoud le
dilemne dans ce cas).
De plus, je pense que forcer l'utilisation de secrets partagés aussi
faibles, c'est faire une très mauvaise éducation des utilisateurs.
Suis-je le seul à m'étonner de cela?
Pourquoi autant de sites font-elles appel à cette technique!?
Beaucoup de sites proposant une inscription et une authentification en
ligne utilisent ce qu'ils appellent des "questions de sécurité".
Les questions proposées ou imposées sont du genre "quel est le nom de
jeune fille de votre mère" ou bien encore "où est né votre père".
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour
le reste du monde.
Je m'étonne qu'un tel système soit autant utilisé, et même obligatoire
sur certains sites (une chaine aléatoire de 25 caractères résoud le
dilemne dans ce cas).
De plus, je pense que forcer l'utilisation de secrets partagés aussi
faibles, c'est faire une très mauvaise éducation des utilisateurs.
Suis-je le seul à m'étonner de cela?
Pourquoi autant de sites font-elles appel à cette technique!?
(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
ans après
(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
ans après
(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
ans après
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Raison de plus pour mentir. Tu t'inventes une mère qui s'appelle
Joséphine, qui est née le 11/08/1952, et hop, le social engineering va
se retourner contre l'attaquant potentiel.
C'est un peu comme les codes de carte de banque : je garde toujours dans
mon portefeuille le sticker argenté à gratter sur lequel est arrivé mon
code. Après l'avoir changé.
Fred
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Raison de plus pour mentir. Tu t'inventes une mère qui s'appelle
Joséphine, qui est née le 11/08/1952, et hop, le social engineering va
se retourner contre l'attaquant potentiel.
C'est un peu comme les codes de carte de banque : je garde toujours dans
mon portefeuille le sticker argenté à gratter sur lequel est arrivé mon
code. Après l'avoir changé.
Fred
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Raison de plus pour mentir. Tu t'inventes une mère qui s'appelle
Joséphine, qui est née le 11/08/1952, et hop, le social engineering va
se retourner contre l'attaquant potentiel.
C'est un peu comme les codes de carte de banque : je garde toujours dans
mon portefeuille le sticker argenté à gratter sur lequel est arrivé mon
code. Après l'avoir changé.
Fred
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Raison de plus pour mentir. Tu t'inventes une mère qui s'appelle
Joséphine, qui est née le 11/08/1952, et hop, le social engineering va
se retourner contre l'attaquant potentiel.
C'est plus au moins ce que je fait... tant les réponses sont constantes pour
C'est un peu comme les codes de carte de banque : je garde toujours dans
mon portefeuille le sticker argenté à gratter sur lequel est arrivé mon
code. Après l'avoir changé.
Excellent! Je n'avais jamais poussé la perversion à ce point ;-)
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Raison de plus pour mentir. Tu t'inventes une mère qui s'appelle
Joséphine, qui est née le 11/08/1952, et hop, le social engineering va
se retourner contre l'attaquant potentiel.
C'est plus au moins ce que je fait... tant les réponses sont constantes pour
C'est un peu comme les codes de carte de banque : je garde toujours dans
mon portefeuille le sticker argenté à gratter sur lequel est arrivé mon
code. Après l'avoir changé.
Excellent! Je n'avais jamais poussé la perversion à ce point ;-)
Ce concept me parait justement servir l'inverse du but recherché. La
réponse à ces questions est extrêmement facile à trouver pour mon
entourage (famille, connaissances proches) et pas très difficile pour le
reste du monde.
D'accord avec toi je trouve ça stupide/ridicule...
Raison de plus pour mentir. Tu t'inventes une mère qui s'appelle
Joséphine, qui est née le 11/08/1952, et hop, le social engineering va
se retourner contre l'attaquant potentiel.
C'est plus au moins ce que je fait... tant les réponses sont constantes pour
C'est un peu comme les codes de carte de banque : je garde toujours dans
mon portefeuille le sticker argenté à gratter sur lequel est arrivé mon
code. Après l'avoir changé.
Excellent! Je n'avais jamais poussé la perversion à ce point ;-)
On 20 Nov 2005 18:47:16 GMT, MaXX :(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
ans après
Généralement, je la stocke en même temps que le mot de passe. Ou bien,
je ne la stocke pas du tout, si elle ne sert qu'à retrouver le mot de
passe.
OK, mais quand tu est loin du point de stockage ou qu'il est
On 20 Nov 2005 18:47:16 GMT, MaXX <bs139412@skynet.be>:
(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
ans après
Généralement, je la stocke en même temps que le mot de passe. Ou bien,
je ne la stocke pas du tout, si elle ne sert qu'à retrouver le mot de
passe.
OK, mais quand tu est loin du point de stockage ou qu'il est
On 20 Nov 2005 18:47:16 GMT, MaXX :(une chaine aléatoire de 25 caractères résoud le dilemne dans ce cas).
Le problème de cette chaine de caractères c'est comment tu t'en souviens 3
ans après
Généralement, je la stocke en même temps que le mot de passe. Ou bien,
je ne la stocke pas du tout, si elle ne sert qu'à retrouver le mot de
passe.
OK, mais quand tu est loin du point de stockage ou qu'il est
OK, mais quand tu est loin du point de stockage ou qu'il est
innaccessible/corrompu/grillé?
OK, mais quand tu est loin du point de stockage ou qu'il est
innaccessible/corrompu/grillé?
OK, mais quand tu est loin du point de stockage ou qu'il est
innaccessible/corrompu/grillé?
Généralement, je la stocke en même temps que le mot de passe. Ou bien,
je ne la stocke pas du tout, si elle ne sert qu'à retrouver le mot de
passe.
OK, mais quand tu est loin du point de stockage ou qu'il est
innaccessible/corrompu/grillé? Se souvenir de
nb_de_site*chaine_aléatoire_de_25_char ça relève du défi ou alors j'ai pas
bien compris ce que tu voulais dire...
Généralement, je la stocke en même temps que le mot de passe. Ou bien,
je ne la stocke pas du tout, si elle ne sert qu'à retrouver le mot de
passe.
OK, mais quand tu est loin du point de stockage ou qu'il est
innaccessible/corrompu/grillé? Se souvenir de
nb_de_site*chaine_aléatoire_de_25_char ça relève du défi ou alors j'ai pas
bien compris ce que tu voulais dire...
Généralement, je la stocke en même temps que le mot de passe. Ou bien,
je ne la stocke pas du tout, si elle ne sert qu'à retrouver le mot de
passe.
OK, mais quand tu est loin du point de stockage ou qu'il est
innaccessible/corrompu/grillé? Se souvenir de
nb_de_site*chaine_aléatoire_de_25_char ça relève du défi ou alors j'ai pas
bien compris ce que tu voulais dire...