<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Famille de geeks &#187; Internet</title>
	<atom:link href="http://blog.jesuislibre.org/categorie/internet/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.jesuislibre.org</link>
	<description>Une famille complètement geek</description>
	<lastBuildDate>Thu, 17 Jun 2010 17:14:03 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Webmail, faille de sécurité des questions non secrètes !</title>
		<link>http://blog.jesuislibre.org/2009/05/webmail-faille-de-securite-des-questions-non-secretes/</link>
		<comments>http://blog.jesuislibre.org/2009/05/webmail-faille-de-securite-des-questions-non-secretes/#comments</comments>
		<pubDate>Tue, 19 May 2009 22:09:16 +0000</pubDate>
		<dc:creator>b_adele</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Sécurité]]></category>

		<guid isPermaLink="false">http://blog.jesuislibre.org/?p=179</guid>
		<description><![CDATA[Les questions secrètes sont de plus en plus utilisées sur des sites webs, celle ci, vous permet de récupérer vos mots de passe. Je voudrais donc faire une petite mise en garde sur l&#8217;utilisation de cette fonctionnalité, car mal utilisée, elle peut rendre accessible vos données sans grande difficulté. Il existe en gros 2 types [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone size-full wp-image-224" title="question_gmail" src="http://blog.jesuislibre.org/wp-content/uploads/2009/04/question_gmail.jpg" alt="question_gmail" width="480" height="120" /><br />
<strong>Les questions secrètes </strong>sont de plus en plus utilisées sur des sites webs, celle ci, vous permet de récupérer vos mots de passe.</p>
<p>Je voudrais donc faire une petite mise en garde sur l&#8217;utilisation de cette fonctionnalité, car mal utilisée, elle peut rendre accessible vos données sans grande difficulté.</p>
<p>Il existe en gros 2 types d&#8217;attaques</p>
<ol>
<li><strong>Par des personnes inconnues de votre entourage</strong> (<em>Erreur par homonyme ou des personnes mal intentionnées)</em><strong><br />
</strong></p>
<ul>
<li>C&#8217;est déjà arrivé à un collègue de travail, il s&#8217;était trompé d&#8217;adresse émail(homonyme), et donc pas mégarde, il essayait de récupérer le mot de passe d&#8217;un autre compte GMail, la question secrète était &laquo;&nbsp;<strong>De quelle couleur est le Berurier</strong>&laquo;&nbsp;, il a trouvé la bonne réponse sans grande difficulté.<br />
<span style="text-decoration: underline;">Niveau requis</span>: minimum de culture générale<br />
Si vous avez trouvé la réponse, vous auriez vous aussi réussi  à pirater ce compte <img src='http://blog.jesuislibre.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ul>
<p align="center">
<ul>
<li>Dans le même genre, une autre personne du travail a choisi comme question secrète pour la délivrance d&#8217;un certificat SSL, la question suivante  &laquo;&nbsp;<strong>Quelle est votre couleur Préférée</strong>&nbsp;&raquo;<br />
<span style="text-decoration: underline;">Niveau requis</span>: les bases des couleurs <img src='http://blog.jesuislibre.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /><br />
Pour ce cas, ça ne sert donc à rien de blinder la porte d&#8217;entrée et de laisser la fenêtre ouverte !</li>
</ul>
</li>
<li><strong>Connue de votre entourage </strong>(<em>Vos amis ou ex-amis</em>)</li>
</ol>
<ul>
<li>Dans les 2 cas,  il suffit que la personne connaisse un minimum sur votre entourage, style la date de naissance de vos parents, pour pouvoir <a href="http://fr.answers.yahoo.com/question/index?qid=20071215142850AAy1L72">tenter d&#8217;accèder</a> à l&#8217;ensemble de votre messagerie.<br />
<blockquote><p><strong>Note:</strong>Pour ma part la réponse à ma question secrète est <strong>pmfaerto75$*098hvjk746ùè#</strong></p></blockquote>
<p>Voir ci dessous des exemples de comptes piratés :</li>
</ul>
<ul>
<li><a href="http://www.journaldunet.com/solutions/securite/actualite/le-compte-yahoo-de-sarah-palin-pirate-avec-facilite.shtml">Le compte de Sarah Palin Piraté</a></li>
<li><a href="http://www.nowhereelse.fr/e-mail-salma-hayek-pirate-hack-19009/">Salma Hayek piraté</a></li>
</ul>
<p/>
]]></content:encoded>
			<wfw:commentRss>http://blog.jesuislibre.org/2009/05/webmail-faille-de-securite-des-questions-non-secretes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

