Trou de sécurité lié à l'authentification

Viens nous donner ton avis, tes commentaires et partager ta vision du forum!
Répondre
Avatar de l’utilisateur
Solstice
Forumeur
Forumeur
Messages : 1063
Inscription : lun. 30 avr. 2012 07:47
Localisation : MAINE et LOIRE (49)

Trou de sécurité lié à l'authentification

Message par Solstice »

Depuis une mise à jour Majeur sur ma machine sécurisée via Bitdefendeur, voici le message que me signale le FireWall ( parefeu) Bitdefender chaque fois que j’accède au site de planete205:

Image


Ce problème n'est pas dramatique en soi ( nous ne stockons pas de données sensibles sur planete205 ) néanmoins j'attire l'attention des administrateurs du site, sur le faite que nous sommes certainement nombreux à utiliser des mots de passe génériques pour plusieurs sites afin de n'avoir à retenir qu'1 ou 2 mots de passe sur nos ordinateurs. Si donc, le mot de passe de planete205 qui circule en clair, est identique à ceux que l'on utilise pour des sites commerciaux de paiement en ligne, cela devient tout de suite nettement plus dangereux si la machine est infectée par un cheval de troie. Vous n’êtes pas sans savoir que des sites d'origine américaine comme Amazon stockent à notre insu nos références bancaires et qu’accéder a un compte client amazon revient a posséder le numéro de carte bancaire du client !

- la 1ere solution à ce problème consiste pour chacun à modifier le mot de passe de planete205 afin de le rendre distinct de ceux que l'on utilise pour s'authentifier sur des sites commerciaux pour nos transactions bancaires.

- la deuxième solution plus élégante consiste pour les administrateurs du site à modifier le script d’authentification pour le rendre chiffré !

Voila Bonne journée :)
Dernière modification par Solstice le jeu. 27 sept. 2018 12:23, modifié 2 fois.
Pas de lien Moteur: 1.4 de 60 (XY7)
Couleur: Bleu azur (PEM1)
Description: Moteur XY7
205 GR de 1987 - 179000kms
Avatar de l’utilisateur
ellana29460
Modérateur bénévole
Modérateur bénévole
Messages : 2028
Inscription : mer. 3 août 2016 23:05
Localisation : 29 - Quimper/Concarneau

Re: Trou de sécurité lié à l'authentification

Message par ellana29460 »

bon, bah en attendant une réaction des admin je vais changer mon mot de passe (juste au cas ou)
205 num 3 Moteur: 1.9i de 105 (XU9J1/Z)
Couleur: Vert sorrento (M0RM)
205 Gentry de 1992 - 161000kms
205 num 2 Moteur: 1.6i de 89 (XU5M/Z)
Couleur: Bleu genesis (M0NW)
205 Sacré Numéro de 1996 - 95000kms
205 num 1 Moteur: 1.8D de 60 (XUD7)
Couleur: Gris quartz (M0YC)
205 Sacré Numéro de 1995 - 300000kms
Avatar de l’utilisateur
DjDav
Administrateur et Webmaster
Messages : 5498
Inscription : mar. 2 sept. 2003 12:31
Localisation : Estaires (59)
Contact :

Re: Trou de sécurité lié à l'authentification

Message par DjDav »

Pas d’inquiétude c'est le fait que je n'authentifie pas par SSL, en attendant mettez des mots de passe différents que vos autres sites préférés.

ça va être fait à la rentrée 2019.

Je suis dessus là... pour ça que j'ai oublié de mettre le mode "fêtes de fin d'année"
Pas de lien Moteur: 1.4 de 85 (TU3S)
Couleur: Vert roland garros (M0RP)
205 Roland Garros de 1989 - 185000kms
Pas de lien Moteur: 1.4 de 85 (TU3S)
Couleur: Vert roland garros (M0RP)
Description: The best !!! :lol:
205 Roland Garros Cabriolet de 1992 - 143000kms
Répondre

Revenir à « Commentaires et mises à jour »