Password

TwitterFacebook
Get flash to fully experience Pearltrees
Le centre de sécurité de Microsoft, le Malware Protection Center , a compilé les statistiques des attaques exécutées contre son serveur FTP factice (un honeypot). L’éditeur s’est concentré sur les attaques automatisées par dictionnaires dont la finalité est de trouver un mot de passe ou une clé d’accès à un service. Le pirate teste pour cela, de manière automatisée, différents mots de passe, en fait des mots tirés de dictionnaires. Il en ressort (sur une analyse de 400 000 combinaisons de mots de passe et d’identifiants) que le nom d’utilisateur testé fait en moyenne 6 caractères (jusqu’15 pour le plus long), tandis que le mot de passe comporte lui en moyenne 8 caractères (29 pour le plus long). http://www.zdnet.fr/actualites/les-10-mots-de-passe-a-ne-surtout-jamais-employer-39711315.htm

Les 10 mots de passe à ne surtout jamais employer - Actualités -

http://korben.info/shareyourpass.html

Share Your Pass – Une communauté pour partager vos mots de passe

Par Korben Dans le même esprit que BugMeNot , voici venu ShareYourPass , un site qui propose lui aussi de partager avec d'autres les identifiants (login / mots de passe) de vos services web préférés.
Par Korben Le bidouilleur Joonas Pihlajamaa a mis au point une clé USB légèrement modifiée qui lui permet de saisir des mots de passe complexes sans se prendre la tête. A l'intérieur de la clé, il a remplacé les mémoires par un ATtiny85 qu'il a reprogrammé.

Une clé USB = Un mot de passe

http://korben.info/une-cle-usb-un-mot-de-passe.html
http://codeandlife.com/2012/03/03/diy-usb-password-generator/

DIY USB password generator » Code and Life

Having done half a dozen V-USB tutorials I decided it’s time to whip up something cool. As USB keyboards were an area untouched, I decided to make a small USB HID keyboard device that types a password stored in EEPROM every time it’s attached. A new password can be generated just by tabbing CAPS LOCK a few times (4 times to start password regeneration and one tab for each password character generated, 10 is the default password length). Below you can see the device in action: The place I work at requires me to change my password every few months so this would be one way to skip remembering a new password altogether (as long as I remember to write it down before regenerating a new one so password can be changed :). What is inside?
Password manager

password

IDéNum

http://korben.info/logiciel-biometrie-faciale.html

logiciel biométrie faciale

Par Korben Si vous êtes sous Windows, peut être que ça vous gonfle de taper votre mot de passe à chaque fois pour vous authentifier sur votre ordinateur... Relaxez vous car j'ai une méthode de login alternative à vous proposer. Ça s'appelle Luxand Blink et c'est un petit soft gratuit qui saura reconnaitre votre visage et vous laisser accèder à l'ordinateur si c'est bien vous. Il suffit pour cela d'enregistrer son visage et ensuite, peu importe que vous mettez ou enlevez vos lunettes, que vous vous faites pousser la moustache ou que vous changez de coupe de cheveux, Luxand Blink vous reconnaitra à coup sûr.
http://korben.info/page/2/ Comptable ! Quel métier passionnant ! On jongle avec les chiffres et on bosse avec des logiciels de pointe.

Actualité informatique high tech et geek - Part 2

http://www.gizmodo.fr/2010/10/24/musclez-vos-mots-de-passe.html

Musclez vos mots de passe - Gizmodo -

Vos mots de passe sont-ils vraiment sûrs? Ou avez-vous choisi, comme beaucoup de monde, un seul et même mot de passe pour tous vos sites? Oui, la flemme est souvent la principale raison qui rend vos données ou votre identité numérique vulnérable.
http://korben.info/tout-savoir-sur-le-cracking-de-mots-de-passe.html Par Korben Voici un guide PDF qui passe en revue les différents type de mots de passe et les techniques pour les trouver ou passer outre... C'est assez technique et pas mal théorique mais si vous vous intéressez un peu à la sécurité, ça devrait vous plaire. Evidemment, si vous mettez en pratique certaines choses, faites le à des fins éducatives sur vos propres mots de passe et sur votre propre ordinateur. En tout cas, que ce soit un bête mot de passe Windows ou Linux, une clé WEP, un routeur, un PDF ou un fichier zip protégé... tous sont crackables sans trop de problème...

Tout savoir sur le cracking de mots de passe

Les mots de passe pourront être connus des services anti-terroristes

Faut-il s'inquiéter ou est-ce de la paranoïa inutile ? Parmi les données que doivent conserver les hébergeurs en vertu du décret du 25 février 2011 publié ce mardi, s'est glissée ce qui ressemble à une étrange anomalie. Les hébergeurs, auxquels appartiennent la plupart des éditeurs de services de mise en ligne de contenus fournis par les utilisateurs (voir les décisions de la cour de cassation ), auront désormais l'obligation de conserver " le mot de passe ainsi que les données permettant de le vérifier ou de le modifier, dans leur dernière version mise à jour ". Une telle exigence n'a rien à faire dans un décret qui vise les données personnelles que doit pouvoir communiquer l'hébergeur pour faciliter l'identification d'un utilisateur dans le cadre d'une procédure judiciaire. http://www.numerama.com/magazine/18192-les-mots-de-passe-pourront-etre-connus-des-services-anti-terroristes.html
http://free.korben.info/index.php/Mots_de_passe_statiques Né il y a quelques dizaines d’années, le mot de passe statique est certainement la méthode d'authentification la plus simple à mettre en œuvre, mais qu’en est-il de son efficacité ? Dans les années 60, on considérait que le mot de passe statique était une solution simple, efficace et sécurisée pour protéger les accès aux données sensibles. Ces quarante dernières années, la technologie a subi une évolution fulgurante et à conduit à l’explosion des échanges d’informations sur les réseaux.

Mots de passe statiques

Trouver un mot de passe hashé

Par Korben Si par le plus grand des hasards, vous devez tester quelques hashs afin de trouver quel est le mot de passe qui y correspond, ce n'est pas forcement la peine de vous lancer dans un bruteforce de malade... Il y a beaucoup plus simple et plus rapide.
findmyhash.py try to crack different types of hashes using free online services. NOTE: findmyhash.py 2.0 is coming!! The new version will have many changes and improvements. Some of these changes are: Empty hashes recognition Multi-thread analysis Algorithm recognition from the hash value Pause and Resume options Save the results into a file If you have some suggestion you would like to see in the new version, email us or use the "Issues" tab .

findmyhash - Python script to crack hashes using online services