<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Cracker le mot de passe principal de Firefox</title> <atom:link href="http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html</link> <description>Upgrade your mind</description> <lastBuildDate>Sat, 26 May 2012 23:41:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/> <item><title>Par : Write up challenge forensic organisé par R00tbsd</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-201204</link> <dc:creator>Write up challenge forensic organisé par R00tbsd</dc:creator> <pubDate>Sat, 27 Nov 2010 13:42:11 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-201204</guid> <description>[...] Cassons donc ce mot de passe principal!  Une recherche sur google nous permet de tomber la dessus: http://www.korben.info/cracker-le-mot-de-passe-principal-de-firefox.html Et c&#8217;est shp qui va s&#8217;occuper de cracker cela. Dans un prompt, =&gt; firemaster.exe -b [...]</description> <content:encoded><![CDATA[<p>[...] Cassons donc ce mot de passe principal!  Une recherche sur google nous permet de tomber la dessus: <a
href="http://www.korben.info/cracker-le-mot-de-passe-principal-de-firefox.html"  rel="nofollow">http://www.korben.info/cracker-le-mot-de-passe-principal-de-firefox.html</a> Et c&#8217;est shp qui va s&#8217;occuper de cracker cela. Dans un prompt, =&gt; firemaster.exe -b [...]</p> ]]></content:encoded> </item> <item><title>Par : martine guilbert</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-135999</link> <dc:creator>martine guilbert</dc:creator> <pubDate>Wed, 31 Mar 2010 05:29:54 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-135999</guid> <description>je ne sais plus lire mes messa</description> <content:encoded><![CDATA[<p>je ne sais plus lire mes messa</p> ]]></content:encoded> </item> <item><title>Par : martine guilbert</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-135998</link> <dc:creator>martine guilbert</dc:creator> <pubDate>Wed, 31 Mar 2010 05:28:44 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-135998</guid> <description>je ne sais plus rien regarder sur mes mail et aucun jeu</description> <content:encoded><![CDATA[<p>je ne sais plus rien regarder sur mes mail et aucun jeu</p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87777</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Fri, 11 Sep 2009 08:04:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87777</guid> <description>Tiens justement, j&#039;ai mis au propre l&#039;astuce:
http://sebsauvage.net/rhaa/index.php?2009/09/11/08/34/55-choisir-de-bons-mots-de-passe</description> <content:encoded><![CDATA[<p>Tiens justement, j&#8217;ai mis au propre l&#8217;astuce:<br
/> <a
target="_blank" href="http://sebsauvage.net/rhaa/index.php?2009/09/11/08/34/55-choisir-de-bons-mots-de-passe"  rel="nofollow">http://sebsauvage.net/rhaa/index.php?2009/09/11/08/34/55-choisir-de-bons-mots-de-passe</a></p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87541</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Wed, 09 Sep 2009 19:44:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87541</guid> <description>&quot;Ou peut être doit-on attendre que tu veuilles bien nous partager cette solution si alléchante ?&quot;
Si c&#039;est demandé gentiment :-)
Voici le truc: Dérivez votre mot de passe du nom de domaine du site, et ajoutez un invariant.  Je donne un exemple:
== D&#039;abord, l&#039;invariant ==
Choisissons d&#039;abord un bon invariant: une phrase.
&quot;Ma Grand Mère Mange Les Pissenlits Par La Racine.&quot;
Assez bizarre pour être facilement mémorisable. Prenez la première lettre de chaque mot, ajoutez chiffres et symboles: Voilà un bon mot de passe.
mgmmlpplr568**
C&#039;est long et ne sera pas attaquable par RainbowTables, mais grâce à votre phrase bizarre, facile à retrouver.
== Ensuite, utilisez le nom de domaine du site ==
Ensuite, ajoutez un bout du nom de domaine (ce que vous voulez, quelques lettres)
Par exemple: korben.info --- kni
Ajoutez cela à votre invariant:
Le mot de passe pour korben.info: knimgmmlpplr568**
Le même système pour Commentçamarche.net : cenmgmmlpplr568**
etc.
Et voilà: Vous avez un mot de passe particulièrement long et difficile à deviner, résistant aux RainbowTables (utile si un site se fait pirater sa base de données MD5), et différent pour chaque site.
Et vous n&#039;avez pas besoin de mémoriser le mot de passe de chaque site: Vous êtes capables de le retrouver.
Libre à vous d&#039;inventer un algo plus ou moins complexe pour mélanger le nom de domaine à votre mot de passe. L&#039;important... c&#039;est de se souvenir de votre algo :-)</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;Ou peut être doit-on attendre que tu veuilles bien nous partager cette solution si alléchante ?&nbsp;&raquo;</p><p>Si c&#8217;est demandé gentiment <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>Voici le truc: Dérivez votre mot de passe du nom de domaine du site, et ajoutez un invariant.  Je donne un exemple:</p><p>== D&#8217;abord, l&#8217;invariant ==</p><p>Choisissons d&#8217;abord un bon invariant: une phrase.<br
/> &laquo;&nbsp;Ma Grand Mère Mange Les Pissenlits Par La Racine.&nbsp;&raquo;</p><p>Assez bizarre pour être facilement mémorisable. Prenez la première lettre de chaque mot, ajoutez chiffres et symboles: Voilà un bon mot de passe.</p><p>mgmmlpplr568**</p><p>C&#8217;est long et ne sera pas attaquable par RainbowTables, mais grâce à votre phrase bizarre, facile à retrouver.</p><p>== Ensuite, utilisez le nom de domaine du site ==</p><p>Ensuite, ajoutez un bout du nom de domaine (ce que vous voulez, quelques lettres)<br
/> Par exemple: korben.info &#8212; kni</p><p>Ajoutez cela à votre invariant:<br
/> Le mot de passe pour korben.info: knimgmmlpplr568**<br
/> Le même système pour Commentçamarche.net : cenmgmmlpplr568**<br
/> etc.</p><p>Et voilà: Vous avez un mot de passe particulièrement long et difficile à deviner, résistant aux RainbowTables (utile si un site se fait pirater sa base de données MD5), et différent pour chaque site.</p><p>Et vous n&#8217;avez pas besoin de mémoriser le mot de passe de chaque site: Vous êtes capables de le retrouver.</p><p>Libre à vous d&#8217;inventer un algo plus ou moins complexe pour mélanger le nom de domaine à votre mot de passe. L&#8217;important&#8230; c&#8217;est de se souvenir de votre algo <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Eo</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87499</link> <dc:creator>Eo</dc:creator> <pubDate>Wed, 09 Sep 2009 15:08:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87499</guid> <description>@ sebsauvage
&quot;il y a juste des astuces [...] Mais bien sûr tant qu’on ne les connaît pas…&quot;
J&#039;aimerai connaître la suite de cette pensée, que ce passe-t-il tant qu&#039;on a pas la connaissance ? On doit vivre avec cette idée qu&#039;on a raté quelque chose comme une majorité des utilisateurs du net aujourd&#039;hui ?
Ou peut être doit-on attendre que tu veuilles bien nous partager cette solution si alléchante ?
Après faut aussi ce demander si les gens restent des noobs parce qu&#039;ils le sont destinés ou si c&#039;est simplement un manque d&#039;information...
On se demandera également si la connaissance est meilleure pour être étalée devant les autres, ou alors partagée avec les autres ;)</description> <content:encoded><![CDATA[<p>@ sebsauvage</p><p>&laquo;&nbsp;il y a juste des astuces [...] Mais bien sûr tant qu’on ne les connaît pas…&nbsp;&raquo;</p><p>J&#8217;aimerai connaître la suite de cette pensée, que ce passe-t-il tant qu&#8217;on a pas la connaissance ? On doit vivre avec cette idée qu&#8217;on a raté quelque chose comme une majorité des utilisateurs du net aujourd&#8217;hui ?</p><p>Ou peut être doit-on attendre que tu veuilles bien nous partager cette solution si alléchante ?</p><p>Après faut aussi ce demander si les gens restent des noobs parce qu&#8217;ils le sont destinés ou si c&#8217;est simplement un manque d&#8217;information&#8230;<br
/> On se demandera également si la connaissance est meilleure pour être étalée devant les autres, ou alors partagée avec les autres <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Billyboylindien</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87308</link> <dc:creator>Billyboylindien</dc:creator> <pubDate>Tue, 08 Sep 2009 21:08:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87308</guid> <description>Avant c&#039;était plus simple...
http://www.billyboylindien.com/tutos/mdp-principal-firefox.html
Ca ne marche plus ?</description> <content:encoded><![CDATA[<p>Avant c&#8217;était plus simple&#8230;<br
/> <a
target="_blank" href="http://www.billyboylindien.com/tutos/mdp-principal-firefox.html"  rel="nofollow">http://www.billyboylindien.com/tutos/mdp-principal-firefox.html</a></p><p>Ca ne marche plus ?</p> ]]></content:encoded> </item> <item><title>Par : Moe</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87256</link> <dc:creator>Moe</dc:creator> <pubDate>Tue, 08 Sep 2009 12:40:08 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87256</guid> <description>Il y a une faute de frappe dans l&#039;article : &quot;qui permet de bruteforer&quot;</description> <content:encoded><![CDATA[<p>Il y a une faute de frappe dans l&#8217;article : &laquo;&nbsp;qui permet de bruteforer&nbsp;&raquo;</p> ]]></content:encoded> </item> <item><title>Par : Blog de Guillaume YGUEL &#124; Comment cracker le mot de passe de firefox &#124; WorldOfGeek</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87230</link> <dc:creator>Blog de Guillaume YGUEL &#124; Comment cracker le mot de passe de firefox &#124; WorldOfGeek</dc:creator> <pubDate>Tue, 08 Sep 2009 09:25:26 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87230</guid> <description>[...] : korben.info et securityxploded.com  Tagged with: crack &#8226; de &#8226; firefox &#8226; mot &#8226; passe &#8226; [...]</description> <content:encoded><![CDATA[<p>[...] : korben.info et securityxploded.com  Tagged with: crack &bull; de &bull; firefox &bull; mot &bull; passe &bull; [...]</p> ]]></content:encoded> </item> <item><title>Par : grandpublik</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87215</link> <dc:creator>grandpublik</dc:creator> <pubDate>Tue, 08 Sep 2009 08:31:25 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87215</guid> <description>tout a fait d&#039;accord avec Degolbio, y faut pas faire confiance aux systemes pour les trucs inportants (on s&#039;en passe trés bien) et pour le reste rien a carrer. un bon pseudo genre &quot;pseudo&quot; avec un mot de passe facile à retenir,genre &quot;motdepasse&quot; et le tour est joué car dans une maison ou regne la confiance et ou tout est a dispo les voleurs s&#039;enmerde et vont aillieur</description> <content:encoded><![CDATA[<p>tout a fait d&#8217;accord avec Degolbio, y faut pas faire confiance aux systemes pour les trucs inportants (on s&#8217;en passe trés bien) et pour le reste rien a carrer. un bon pseudo genre &laquo;&nbsp;pseudo&nbsp;&raquo; avec un mot de passe facile à retenir,genre &laquo;&nbsp;motdepasse&nbsp;&raquo; et le tour est joué car dans une maison ou regne la confiance et ou tout est a dispo les voleurs s&#8217;enmerde et vont aillieur</p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87205</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Tue, 08 Sep 2009 06:49:57 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87205</guid> <description>&quot;Oui enfin, arrêtez de rêvez. Je ne sais pas combien de password vous avez à retenir, mais utiliser pour chaque compte/site un password du type lidu0689,çAB3éèù, ça ne me semble pas une méthode raisonnable à conseiller à tout le monde. C’est utopique d’y croire.&quot;
Ce n&#039;est pas une utopie. J&#039;ai un mot de passe différent pour CHAQUE site sur lequel j&#039;ai un compte. Il y a juste des astuces mnémoniques à connaître.
Mais bien sûr tant qu&#039;on ne les connaît pas...
&quot;à partir du moment ou t’utilises un master password lui aussi costaud&quot;
Tu peux ajouter: &quot;et si l&#039;implémentation de Mozilla est sans faiblesse&quot;.
Ce qui est un gros paris.
(Les logiciels sans bug, ça reste assez rare...)</description> <content:encoded><![CDATA[<p>&laquo;&nbsp;Oui enfin, arrêtez de rêvez. Je ne sais pas combien de password vous avez à retenir, mais utiliser pour chaque compte/site un password du type lidu0689,çAB3éèù, ça ne me semble pas une méthode raisonnable à conseiller à tout le monde. C’est utopique d’y croire.&nbsp;&raquo;</p><p>Ce n&#8217;est pas une utopie. J&#8217;ai un mot de passe différent pour CHAQUE site sur lequel j&#8217;ai un compte. Il y a juste des astuces mnémoniques à connaître.<br
/> Mais bien sûr tant qu&#8217;on ne les connaît pas&#8230;</p><p>&laquo;&nbsp;à partir du moment ou t’utilises un master password lui aussi costaud&nbsp;&raquo;</p><p>Tu peux ajouter: &laquo;&nbsp;et si l&#8217;implémentation de Mozilla est sans faiblesse&nbsp;&raquo;.<br
/> Ce qui est un gros paris.<br
/> (Les logiciels sans bug, ça reste assez rare&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Foudge</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87201</link> <dc:creator>Foudge</dc:creator> <pubDate>Mon, 07 Sep 2009 23:25:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87201</guid> <description>Oui enfin, arrêtez de rêvez. Je ne sais pas combien de password vous avez à retenir, mais utiliser pour chaque compte/site un password du type lidu0689,çAB3éèù, ça ne me semble pas une méthode raisonnable à conseiller à tout le monde. C&#039;est utopique d&#039;y croire.
Et marquer ses password sur un post-it (collé sur l&#039;écran), c&#039;est pas non plus à conseiller surtout en entreprise.
Dans la ralité, lorsqu&#039;on impose aux user de se souvenir de tous leur password, in tombe généralement sur 2 cas :
1) ceux qui vont utiliser un bon password, mais le même partout (il suffit d&#039;arriver en chopper un, sur le logiciel/site le plus facile à casser, et tu les as tous, un bonheur)
2) n&#039;utiliser que des password court et simple à retenir (ai-je besoin de dire que la sécurité est proche de zéro)
Au final, imposer aux user d&#039;utiliser des password différents et impossible à retenir, mais que Firefox retiendra, ce n&#039;est pas une si mauvaise idée... à partir du moment ou t&#039;utilises un master password lui aussi costaud. Et 1 seul bon password à retenir, c&#039;est quelque chose de raisonnable qu&#039;on peut imposer aux utilisateurs. Le reste me parait utopique et dans la pratique on obtient de mauvais résultats.</description> <content:encoded><![CDATA[<p>Oui enfin, arrêtez de rêvez. Je ne sais pas combien de password vous avez à retenir, mais utiliser pour chaque compte/site un password du type lidu0689,çAB3éèù, ça ne me semble pas une méthode raisonnable à conseiller à tout le monde. C&#8217;est utopique d&#8217;y croire.<br
/> Et marquer ses password sur un post-it (collé sur l&#8217;écran), c&#8217;est pas non plus à conseiller surtout en entreprise.<br
/> Dans la ralité, lorsqu&#8217;on impose aux user de se souvenir de tous leur password, in tombe généralement sur 2 cas :<br
/> 1) ceux qui vont utiliser un bon password, mais le même partout (il suffit d&#8217;arriver en chopper un, sur le logiciel/site le plus facile à casser, et tu les as tous, un bonheur)<br
/> 2) n&#8217;utiliser que des password court et simple à retenir (ai-je besoin de dire que la sécurité est proche de zéro)</p><p>Au final, imposer aux user d&#8217;utiliser des password différents et impossible à retenir, mais que Firefox retiendra, ce n&#8217;est pas une si mauvaise idée&#8230; à partir du moment ou t&#8217;utilises un master password lui aussi costaud. Et 1 seul bon password à retenir, c&#8217;est quelque chose de raisonnable qu&#8217;on peut imposer aux utilisateurs. Le reste me parait utopique et dans la pratique on obtient de mauvais résultats.</p> ]]></content:encoded> </item> <item><title>Par : Degobiol</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87166</link> <dc:creator>Degobiol</dc:creator> <pubDate>Mon, 07 Sep 2009 19:01:02 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87166</guid> <description>en même temps, faut pas être bien malin pour stocker des données sensible sur des circuits imprimés (je parle pour un particulier). Que ce soit données bancaires, plan d&#039;attaque de banque ou encore taille de son zguègue, tout ce que vous pourriez piquer chez moi, c&#039;est mes photos de vacances (dont j&#039;ai plusieurs copies sur différents supports), pour le reste, rien ne transite par un PC (à par les m@ils qui sont rarements importants).
Payment en ligne ? pas confiance (voir les sites d&#039;échange de n° carte)
Banque en ligne ? ça fout du monde au chômage sans pour autant baisser les frais bancaires, au mieux ça augmente les dividendes des actionnaires.
Pour le reste ? ben si vous voulez utiliser mon identifiant facebook je m&#039;en tape, pareil pour mon compte QUAKELIVE (que je recommande aux gamers en passant: www.quakelive.com valable tous OS)
Même si physiquement quelqu&#039;un acède à ma (vieille) bécane, rien à piquer (même pas la bête).
LE problème est plus comportemental, NE PAS faire confiance à la mémoire informatique !!
Pas sécurisée, pas durable, ne fonctionne pas sans électricité que nous croyons comme acquise. TSS TSS bande de jeunes va.</description> <content:encoded><![CDATA[<p>en même temps, faut pas être bien malin pour stocker des données sensible sur des circuits imprimés (je parle pour un particulier). Que ce soit données bancaires, plan d&#8217;attaque de banque ou encore taille de son zguègue, tout ce que vous pourriez piquer chez moi, c&#8217;est mes photos de vacances (dont j&#8217;ai plusieurs copies sur différents supports), pour le reste, rien ne transite par un PC (à par les m@ils qui sont rarements importants).<br
/> Payment en ligne ? pas confiance (voir les sites d&#8217;échange de n° carte)<br
/> Banque en ligne ? ça fout du monde au chômage sans pour autant baisser les frais bancaires, au mieux ça augmente les dividendes des actionnaires.<br
/> Pour le reste ? ben si vous voulez utiliser mon identifiant facebook je m&#8217;en tape, pareil pour mon compte QUAKELIVE (que je recommande aux gamers en passant: <a
target="_blank" href="http://www.quakelive.com"  rel="nofollow">http://www.quakelive.com</a> valable tous OS)<br
/> Même si physiquement quelqu&#8217;un acède à ma (vieille) bécane, rien à piquer (même pas la bête).<br
/> LE problème est plus comportemental, NE PAS faire confiance à la mémoire informatique !!<br
/> Pas sécurisée, pas durable, ne fonctionne pas sans électricité que nous croyons comme acquise. TSS TSS bande de jeunes va.</p> ]]></content:encoded> </item> <item><title>Par : MikeZ</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87164</link> <dc:creator>MikeZ</dc:creator> <pubDate>Mon, 07 Sep 2009 17:58:54 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87164</guid> <description>@sebsauvage
tien c&#039;est marrant, moi je traque les neuneux qui postent des machins comme ca sur des sites **** et les 3/4 du temps on peut remonter à leur ftp/compte mail puisque le mot de passe est en clair....
Kaarsher Rulez :)</description> <content:encoded><![CDATA[<p>@sebsauvage</p><p>tien c&#8217;est marrant, moi je traque les neuneux qui postent des machins comme ca sur des sites **** et les 3/4 du temps on peut remonter à leur ftp/compte mail puisque le mot de passe est en clair&#8230;.</p><p>Kaarsher Rulez <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : 3psyl0n</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87161</link> <dc:creator>3psyl0n</dc:creator> <pubDate>Mon, 07 Sep 2009 17:18:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87161</guid> <description>@sebsauvage
Idem et entierement daccord,
En même temps les noob (95% des users du web actuel) ils n&#039;ont même pas conscience du stockage de leur mots de pass.
Même en revenant sur le site loggué automatiquement, soit ils pensent que c&#039;est normal (en gros ils ont même oublié qu&#039;ils ont un pass), soit ils pensent que le mot de passe revient par le saint esprit, et donc du coup qu&#039;il n&#039;y pas de risque.
&gt; Tiré de mes propres constats
De toute facon, ce n&#039;est pas pret de changer, quand tu vois que même avec un permis de conduire 3 pédales et un volant, la plus part ne savant pas conduire, alors un ordinateur avec toutes ses complexitudes a intégré c&#039;est pas pour demains ...</description> <content:encoded><![CDATA[<p>@sebsauvage</p><p>Idem et entierement daccord,</p><p>En même temps les noob (95% des users du web actuel) ils n&#8217;ont même pas conscience du stockage de leur mots de pass.</p><p>Même en revenant sur le site loggué automatiquement, soit ils pensent que c&#8217;est normal (en gros ils ont même oublié qu&#8217;ils ont un pass), soit ils pensent que le mot de passe revient par le saint esprit, et donc du coup qu&#8217;il n&#8217;y pas de risque.</p><p>&gt; Tiré de mes propres constats</p><p>De toute facon, ce n&#8217;est pas pret de changer, quand tu vois que même avec un permis de conduire 3 pédales et un volant, la plus part ne savant pas conduire, alors un ordinateur avec toutes ses complexitudes a intégré c&#8217;est pas pour demains &#8230;</p> ]]></content:encoded> </item> <item><title>Par : qwerty800</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87160</link> <dc:creator>qwerty800</dc:creator> <pubDate>Mon, 07 Sep 2009 17:02:05 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87160</guid> <description>C&#039;est le genre de truc qui intéresserait Skype!
Au cas ou vous sauriez pas, c&#039;est prouvé que, sous linux, skype scanne tout ce qui se trouve dans votre dossier perso de firefox pour les envoyer à sa maison mère.
Ça inclut mot de passes, favoris, noms d&#039;utilisateurs, comptes en banque...
Si vous voulez vérifier, vous avez qu&#039;à installer skype et à lancer ceci:
strace skype&#124;grep firefox
Lien: http://blog.philpep.org/post/2008/12/20/Skype-%3A-un-logiciel-qui-vous-veut-du-bien
Note à Korben: ZOMG!!! Korben qui nous parle d&#039;un logiciel Windows-Only??
Où s&#039;en va le monde? :-(</description> <content:encoded><![CDATA[<p>C&#8217;est le genre de truc qui intéresserait Skype!</p><p>Au cas ou vous sauriez pas, c&#8217;est prouvé que, sous linux, skype scanne tout ce qui se trouve dans votre dossier perso de firefox pour les envoyer à sa maison mère.<br
/> Ça inclut mot de passes, favoris, noms d&#8217;utilisateurs, comptes en banque&#8230;</p><p>Si vous voulez vérifier, vous avez qu&#8217;à installer skype et à lancer ceci:<br
/> strace skype|grep firefox</p><p>Lien: <a
target="_blank" href="http://blog.philpep.org/post/2008/12/20/Skype-%3A-un-logiciel-qui-vous-veut-du-bien"  rel="nofollow">http://blog.philpep.org/post/2008/12/20/Skype-%3A-un-logiciel-qui-vous-veut-du-bien</a></p><p>Note à Korben: ZOMG!!! Korben qui nous parle d&#8217;un logiciel Windows-Only??<br
/> Où s&#8217;en va le monde? <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_sad.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Trust</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87153</link> <dc:creator>Trust</dc:creator> <pubDate>Mon, 07 Sep 2009 15:47:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87153</guid> <description>ou sinon y a ça =&gt; http://www.thinkgeek.com/gadgets/security/91a2/images/2067/</description> <content:encoded><![CDATA[<p>ou sinon y a ça =&gt; <a
target="_blank" href="http://www.thinkgeek.com/gadgets/security/91a2/images/2067/"  rel="nofollow">http://www.thinkgeek.com/gadgets/security/91a2/images/2067/</a></p> ]]></content:encoded> </item> <item><title>Par : Trust</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87152</link> <dc:creator>Trust</dc:creator> <pubDate>Mon, 07 Sep 2009 15:46:34 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87152</guid> <description>+1cynoque
La bonne vieille méthode qui à fait ses preuves : 1 papier / i stylo et puis c&#039;est tout :)</description> <content:encoded><![CDATA[<p>+1cynoque</p><p>La bonne vieille méthode qui à fait ses preuves : 1 papier / i stylo et puis c&#8217;est tout <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : UtOpiK</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87150</link> <dc:creator>UtOpiK</dc:creator> <pubDate>Mon, 07 Sep 2009 15:44:10 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87150</guid> <description>Ouais, enfin bruteforce faut s&#039;accrocher quand même..</description> <content:encoded><![CDATA[<p>Ouais, enfin bruteforce faut s&#8217;accrocher quand même..</p> ]]></content:encoded> </item> <item><title>Par : cynoque</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87141</link> <dc:creator>cynoque</dc:creator> <pubDate>Mon, 07 Sep 2009 14:10:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87141</guid> <description>encore faut-il se servir de cette fonction -du reste intéressante- mais trop peu sécurisée effectivement. On préfèrera taper à la main ses mots de passes quitte à se prendre un peu plus le chou. Enfin c&#039;est ce que je conseille et que je fais. (d&#039;ailleurs des fois on choisit des mots de passes bien carabinés et on a besoin d&#039;un support papier dans les premiers temps ! genre lidu0689,çAB3éèù si c&#039;est pas du mot de passe vicieux ça :p)
en gros : tout les gadgets de fainéant ne sont pas forcément bons à prendre...
en tout cas merci korben pour cette astuce.</description> <content:encoded><![CDATA[<p>encore faut-il se servir de cette fonction -du reste intéressante- mais trop peu sécurisée effectivement. On préfèrera taper à la main ses mots de passes quitte à se prendre un peu plus le chou. Enfin c&#8217;est ce que je conseille et que je fais. (d&#8217;ailleurs des fois on choisit des mots de passes bien carabinés et on a besoin d&#8217;un support papier dans les premiers temps ! genre lidu0689,çAB3éèù si c&#8217;est pas du mot de passe vicieux ça :p)</p><p>en gros : tout les gadgets de fainéant ne sont pas forcément bons à prendre&#8230;<br
/> en tout cas merci korben pour cette astuce.</p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87135</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Mon, 07 Sep 2009 13:42:55 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87135</guid> <description>@vicnent:
C&#039;est vrai. Sauf que rares sont les utilisateurs à choisir de bons de mots de passe de 9 caractères avec majuscules, chiffres, lettres et symboles.
Donc dans la vaste majorité des cas, une belle RainbowTable viendra à bout de 70% des mots de passe en quelques minutes (si vous avez déjà essayé 0pthcrack, vous savez de quoi je parle.)
Je maintiens que laisser un logiciel mémoriser vos mots de passe, c&#039;est une erreur.
PS: Je parle d&#039;expérience: On a vu sur CCM un guignol distribuer un trojan qui pique la base de mots de passe de Firefox (sites web et FTP), FileZilla, TeamSpeak et Steam. Tout ça dans un même package.
Je suis moi-même allé sur le site FTP où le programme envoyait ses données volées: Il y avait des *centaines* d&#039;utilisateurs qui s&#039;étaient faits avoir.
http://www.commentcamarche.net/forum/affich-5833000-alerte-securite-debrideur-free-fr?entiere#0
NON, NON et NON ! Ne laissez pas des logiciels mémoriser vos mots de passe. Faudra pas venir pleurer le jour où ça pètera.</description> <content:encoded><![CDATA[<p>@vicnent:<br
/> C&#8217;est vrai. Sauf que rares sont les utilisateurs à choisir de bons de mots de passe de 9 caractères avec majuscules, chiffres, lettres et symboles.</p><p>Donc dans la vaste majorité des cas, une belle RainbowTable viendra à bout de 70% des mots de passe en quelques minutes (si vous avez déjà essayé 0pthcrack, vous savez de quoi je parle.)</p><p>Je maintiens que laisser un logiciel mémoriser vos mots de passe, c&#8217;est une erreur.</p><p>PS: Je parle d&#8217;expérience: On a vu sur CCM un guignol distribuer un trojan qui pique la base de mots de passe de Firefox (sites web et FTP), FileZilla, TeamSpeak et Steam. Tout ça dans un même package.<br
/> Je suis moi-même allé sur le site FTP où le programme envoyait ses données volées: Il y avait des *centaines* d&#8217;utilisateurs qui s&#8217;étaient faits avoir.<br
/> <a
target="_blank" href="http://www.commentcamarche.net/forum/affich-5833000-alerte-securite-debrideur-free-fr?entiere#0"  rel="nofollow">http://www.commentcamarche.net/forum/affich-5833000-alerte-securite-debrideur-free-fr?entiere#0</a></p><p>NON, NON et NON ! Ne laissez pas des logiciels mémoriser vos mots de passe. Faudra pas venir pleurer le jour où ça pètera.</p> ]]></content:encoded> </item> <item><title>Par : vicnent</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87133</link> <dc:creator>vicnent</dc:creator> <pubDate>Mon, 07 Sep 2009 13:18:42 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87133</guid> <description>à 120 000 tests par secondes, pour un mot de passe &quot;bien choisi&quot; de 9 caractères dans un alphabet de 70 lettres (min, maj, chiffres, etc), il y a 70^9 possibilités.
Si tu lances ton crack le 1 janvier 2010, tu auras ta réponse dans le pire des cas le ... tard. En fait, il y en a pour 10663 ans de calculs. Soit un peu plus que 5x fois la distance qui nous sépare de Jésus Christ.
Bref, vaut mieux attendre l&#039;ordinateur quantique.</description> <content:encoded><![CDATA[<p>à 120 000 tests par secondes, pour un mot de passe &laquo;&nbsp;bien choisi&nbsp;&raquo; de 9 caractères dans un alphabet de 70 lettres (min, maj, chiffres, etc), il y a 70^9 possibilités.</p><p>Si tu lances ton crack le 1 janvier 2010, tu auras ta réponse dans le pire des cas le &#8230; tard. En fait, il y en a pour 10663 ans de calculs. Soit un peu plus que 5x fois la distance qui nous sépare de Jésus Christ.</p><p>Bref, vaut mieux attendre l&#8217;ordinateur quantique.</p> ]]></content:encoded> </item> <item><title>Par : MikeZ</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87119</link> <dc:creator>MikeZ</dc:creator> <pubDate>Mon, 07 Sep 2009 11:29:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87119</guid> <description>@Laurent
Parano oui et non... Le seul risque réel que ses informations sortent si elles sont enregistrées dans les logiciels c&#039;est
* Trojan et pas de parefeu / parefeu pourrit (Windows?)
* Accès physique à la machine, mais la de toute façon on peut rien faire
Ensuite, les nouveaux &quot;voleurs de MDP&quot; décodent très facilement les mdp Firefox..Si ya pas le master password bien entendu !
La solution pour conserver ses MDP dans firefox ET lutter contre les voleurs de MDP? LES VERSION PORTABLES qui stockent leur config dans le sous-dossier :)
Et vous seriez surpris du nombre de gens piégés par des trojans par ce qu&#039;il enregistrent tout dans leur logiciel (et du nombre de posteurs de trojan qui sont trop bêtes et laissent des infos en CLAIR dans leur merdouille :)</description> <content:encoded><![CDATA[<p>@Laurent<br
/> Parano oui et non&#8230; Le seul risque réel que ses informations sortent si elles sont enregistrées dans les logiciels c&#8217;est</p><p>* Trojan et pas de parefeu / parefeu pourrit (Windows?)<br
/> * Accès physique à la machine, mais la de toute façon on peut rien faire</p><p>Ensuite, les nouveaux &laquo;&nbsp;voleurs de MDP&nbsp;&raquo; décodent très facilement les mdp Firefox..Si ya pas le master password bien entendu !</p><p>La solution pour conserver ses MDP dans firefox ET lutter contre les voleurs de MDP? LES VERSION PORTABLES qui stockent leur config dans le sous-dossier <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p><p>Et vous seriez surpris du nombre de gens piégés par des trojans par ce qu&#8217;il enregistrent tout dans leur logiciel (et du nombre de posteurs de trojan qui sont trop bêtes et laissent des infos en CLAIR dans leur merdouille <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Moubai</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87111</link> <dc:creator>Moubai</dc:creator> <pubDate>Mon, 07 Sep 2009 10:32:05 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87111</guid> <description>mouais ou plutot utiliser l&#039;extension xmarks qui synchronise password et ou favoris (c&#039;est selon le choix)
de manière cryptée avec un code pin supplémentaire du password.
ainsi pas de problème si oubli du pass xD</description> <content:encoded><![CDATA[<p>mouais ou plutot utiliser l&#8217;extension xmarks qui synchronise password et ou favoris (c&#8217;est selon le choix)</p><p>de manière cryptée avec un code pin supplémentaire du password.</p><p>ainsi pas de problème si oubli du pass xD</p> ]]></content:encoded> </item> <item><title>Par : Laurent</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87105</link> <dc:creator>Laurent</dc:creator> <pubDate>Mon, 07 Sep 2009 08:48:31 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87105</guid> <description>@sebsauvage : je ne stocke pas mon mot de passe PayPal, mais les mdp de mes forums préférés, bof. Faut arrêter la parano, aussi !</description> <content:encoded><![CDATA[<p>@sebsauvage : je ne stocke pas mon mot de passe PayPal, mais les mdp de mes forums préférés, bof. Faut arrêter la parano, aussi !</p> ]]></content:encoded> </item> <item><title>Par : Armetiz</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87102</link> <dc:creator>Armetiz</dc:creator> <pubDate>Mon, 07 Sep 2009 08:39:45 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87102</guid> <description>Cela reste du bon vieux brute force...</description> <content:encoded><![CDATA[<p>Cela reste du bon vieux brute force&#8230;</p> ]]></content:encoded> </item> <item><title>Par : sebsauvage</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87101</link> <dc:creator>sebsauvage</dc:creator> <pubDate>Mon, 07 Sep 2009 08:37:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87101</guid> <description>Il y a encore des gens qui laissent des *LOGICIELS* mémoriser leurs mots de passe ? Sérieusement ?
Les gens n&#039;apprendront jamais, c&#039;est incroyable.</description> <content:encoded><![CDATA[<p>Il y a encore des gens qui laissent des *LOGICIELS* mémoriser leurs mots de passe ? Sérieusement ?</p><p>Les gens n&#8217;apprendront jamais, c&#8217;est incroyable.</p> ]]></content:encoded> </item> <item><title>Par : Rod</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87100</link> <dc:creator>Rod</dc:creator> <pubDate>Mon, 07 Sep 2009 08:29:13 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87100</guid> <description>Perso j&#039;utilise le master password au boulot, parce que j&#039;ai tous mes mots de passe stockés et je voudrais pas que n&#039;importe qui utilise mont firefox au taf.
Normalement mon mot de passe doit pas être facile à bruteforcer. Je vais essayer quand même !
Merci Korben pour cette info qui fait pas plaisir :D</description> <content:encoded><![CDATA[<p>Perso j&#8217;utilise le master password au boulot, parce que j&#8217;ai tous mes mots de passe stockés et je voudrais pas que n&#8217;importe qui utilise mont firefox au taf.</p><p>Normalement mon mot de passe doit pas être facile à bruteforcer. Je vais essayer quand même !<br
/> Merci Korben pour cette info qui fait pas plaisir <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : lemulot</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87099</link> <dc:creator>lemulot</dc:creator> <pubDate>Mon, 07 Sep 2009 08:23:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87099</guid> <description>@&lt;a href=&quot;#comment-87098&quot; rel=&quot;nofollow&quot;&gt;PoP&lt;/a&gt;: un peu a la ramasse ?</description> <content:encoded><![CDATA[<p>@<a
href="#comment-87098" rel="nofollow">PoP</a>: un peu a la ramasse ?</p> ]]></content:encoded> </item> <item><title>Par : PoP</title><link>http://korben.info/cracker-le-mot-de-passe-principal-de-firefox.html/comment-page-1#comment-87098</link> <dc:creator>PoP</dc:creator> <pubDate>Mon, 07 Sep 2009 08:19:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8496#comment-87098</guid> <description>Heureusement qu&#039;on peut sécuriser tout ça avec du javascript... :-p</description> <content:encoded><![CDATA[<p>Heureusement qu&#8217;on peut sécuriser tout ça avec du javascript&#8230; :-p</p> ]]></content:encoded> </item> </channel> </rss>
