Question:
Savez-vous s'il existe des moyens de trouver les mots de passe de compte webmails ?
Neo
2007-03-22 05:29:06 UTC
Des comptes webmail comme ceux de yahoo, voila, hotmail, gmail etc.

Si oui, sur quels principes fonctionnent-ils ?

Je ne veux pas avoir de liens, mon objectif n'est pas de pirater un compte mais juste par curiosité personnelle ...

Merci de vos infos.
Six réponses:
FilRip
2007-03-22 05:45:04 UTC
Oui ca existe.

A part le moyen, evidement, de vous faire pirater (votre machine) et que le pirate récupere votre mot de passe ainsi (mais la ce n'est pas lié aux webmails)

il peut exister, au pire, des programmes automatiques qui essai tous les mots de passes qu'il peut (ou meme , il essai toutes les lettres, d'abord 1 lettre, puis 2, puis 3, puis 4 lettres, etc... Plus il y a de lettres plus ca sera long). La durée est exponentionelle suivant le nombre de lettre (et non proportionelle).



Ce genre de programme est 'facilement stopé'. Les webmails n'autorise par exemple que 3 essais avant de bloquer le compte pour 15minutes à 72heures. Le programme automatique n'a donc que 3 essais, toutes les 72heures au pires. Alors déjà que c'est très long, si en plus il faut multiplier ce temps par 216... je vous laisse imaginer.



D'ici la, vous pouvez avoir changer de mot de passe, et avoir mis un mot de passe que le programme avait déjà essayé avant (mais il ne le sais pas).



Il existe une troisieme forme, des petits malins, qui, en toute discretion, tente de découvrir votre question/réponse secrete, saisie lors de la création du compte. Si il l'a trouve, ils auront le droit/la possibilité de changer votre mot de passe sans connaitre l'ancien.

Alors surtout, ne parlez jamais d'un sujet qui est relié à votre question/réponse secrete sur internet. Ces gens sont assez malin pour d'abord essayer de gagner votre confiance pour que vous ne voyez pas leur but. Biensur, je n'encourage pas la paranoya, mais bon. Suffit de bien mettre une question/reponse vraiment secrete que vous etes sur que ca ne viendra jamais dans aucune discution comme ca vous n'aurez pas a y penser a l'avance si un sujet est dangereux ou non.
misou76
2007-03-22 12:42:21 UTC
-



A moins de pirater la base de donnée je ne vois aucun moyen .



-
Capitaine 螃蟹
2007-03-22 13:18:39 UTC
Bonjours,

Tu n'est peut-être que curieux, mais d'autre serez beaucoup moins bien intentionné, quant a l'utilisation de l'information. que l'on pourrez lire au bas de ta question.



Et comme on dit en montrant son front

- " Il n'y a pas écrit couillon Ici"
la furette
2007-03-22 12:32:10 UTC
non mais comme je suis de nature jalouse et suspicieuse (ce qui n'est EVIDEMMENT pas ton cas)si t'as des infos, je suis preneuse !
anonymous
2007-03-23 11:08:30 UTC
Je me souviens qu'à une époque, les serveurs hotmail avaient une grosse faille...



Il suffisait d'envoyer un certain message au serveur d'identification et le serveur renvoyait toutes les données de connexion en clair.



J'ignore si cette faille a été corrigée, mais j'imagine que ce genre d'erreur gravissime de config est relativement râre de nos jours.



Bien entendu, rien n'est impossible et si quelqu'un veut vraiment obtenir quelque chose, il pourra l'avoir.



Je ne parle pas des pirates du dimanche, mais de "black hats" dignes de ce nom.



Un autre exemple :

Il y a peu, j'ai visionné une vidéo où on assistait en live à un piratage de réseau WiFi, ceci à des fins éducatives. En 10 minutes exactement, le type avait cracké la clé privée, volé l'adresse MAC d'un des postes clients et établi une connection à internet. Ca me semblait déjà inquiètant.



Hier, j'ai vu comment un agent du FBI faisait ça en 3 minutes montre en main... Qui sont les méchants?



Bref, tout est possible.
Flapy
2007-03-22 13:38:57 UTC
En théorie sur Internet, rien n'est complêtement sécurisé. Il existe toujours une ou plusieurs méthodes pour trouver un mot de passe.

En pratique, plus le site est sécurisé, plus ce sera difficile.



Une méthode, par exemple, il existe des logiciels qui permettent de sniffer (écouter) le réseau et d'attendre que la personne rentre son mot de passe.

Comme il passe par le réseau, il est possible de le récupérer.

Comme en général le mot de passe est crypté, il est possible de le lire, mais il faut beaucoup de temps et de patience.


Ce contenu a été initialement publié sur Y! Answers, un site Web de questions-réponses qui a fermé ses portes en 2021.
Loading...