Un des plus grands pirates informatiques avait un mot de passe pas très sécurisé

Considéré comme l'un des plus grands pirates informatiques aux États-Unis, Jeremy Hammond a été arrêté à Chicaco en 2012 et condamné sur la base de preuves que le FBI découvrit sur son ordinateur pourtant sécurisé. Le mot de passe pour y accéder était juste : «Chewy123», Chewy étant le nom de son chat.

Sources

Il n'y a pas encore de sources.

Commentaires préférés

Picsonald

Picsonald

À mon niveau, j'utilise des phrases de passe. Exemple : "J'aime les 3 Matrix !" Très rapide à taper, très facile à se souvenir : très dur à retrouver par bruteforcing (tentatives de hackage séquentielles). Et ça cumule minuscule, majuscule, chiffre et caractère spécial ! (Si vous n'avez pas d'apostrophe ou de ponctuation dans votre phrase, remplacez un A par un @ ou un E par un € ou un S par un $). Pour changer le mot de passe d'un compte à l'autre, vous n'avez qu'à mentionner les quelques dernières lettres de la plateforme sur laquelle vous vous connectez : Exemple sur cette plateforme : "J'aime les 3 Matrix MB !" Comme ça, même si Philippe n'a pas le budget pour hasher votre mot de passe dans sa base de données, et qu'il veut essayer de se connecter sur votre compte Gmail : il ne saura pas que votre mot de passe est "J'aime les 3 Matrix IL !" Quel ripou ce Philippe, quand même. Voilà, c'était mes p'tits conseils d'information pour pas prendre 10 ans de cabane si le FBI débarque chez vous et met la main sur votre PC. Ah au fait : chez la plupart des gens, le mot de passe (session Windows) ne crypte absolument pas le contenu de l'ordinateur.
gthegrey

gthegrey

Vous noterez quand même que son mot de passe contenait 8 caractères, majuscule, minuscule et chiffre. Mais il a oublié le caractère spécial, c'est ballot !
Djokaire

Djokaire

Schartzw était pas mal dans le délire aussi. Il a téléchargé des TO de données sans utiliser de pseudonyme ou effacer son historique dans ses démarches. À croire qu'il voulait se faire prendre... Quelque part, ça lui a servi même si ça l'a poussé au suicide.

Tous les commentaires

Epoxy

Epoxy

Il y a a trois semaines, un pote travaillant dans une déchetterie, est venu me visiter. Il y avait pris un ordinateur portable et voulait l'ouvrir, afin de s'en servir pour jouer. Nous le branchons sur secteur, l'allumons... Sans problèmes ! Impeccable. L'ordi demande le mot de passe... Donc a effectuer une recherche Google sur mon téléphone portable, pour savoir comment contourner -et non craquer ! - un password. Quelques liens vidéos, des tutos parlant de termes techniques paraissant des noms de maladies pour un néophyte... Puis, un tuto simple, enfin. Deux-trois minutes, et quelques clics de souris plus tard,l'ordi était sous notre contrôle total, et nous aurions pu consulter tout le contenu, sessions privées de Monsieur et Madame incluses. J'ai suggéré d'effacer toutes ces archives, sans en lire le contenu. Comme quoi, aussi résistant que puisse être un "mur informatique", si c'est un jeu d'enfant de pouvoir le contourner, son utilité laisse beaucoup à désirer.
biorelle

biorelle

Mais le plus gros risque n'est-il pas plutôt d'oublier son mot de passe ? Juste pour l’expérience, selon vous experts : Si je mets toujours le même mot de passe hyper simple "jardin" par exemple. Je ne l'oublie donc jamais. Je ne me trompe jamais. Je fais cela pour, disons mes 100 comptes de sites divers. Aurais-je au bout de 1 an disons, des comptes qui auront été piratés ? Je veux dire, y-a-t-il des hackers assez fous pour s'intéresser à un de mes comptes, moi individu lambda jean.dupond, au point de passer du temps à le pirater ?
Nicontrarié

Nicontrarié

Moi j'ai une super technique, je fais des mots de passe ultracompliqués qui veulent rien dire, et je les note sur un petit carnet, comme ça, quand je perd le carnet, je perd tous mes mots de passe d'un coup^^ Pour l'anecdote, sécurisé? vous êtes sérieux??? Si j'étais un pirate qui risquait la taule, j'aurai plutôt installé un électro aimant dans la tour qui s'active par un moyen détourné, un interrupteur secret, un truc à commande sonore, un bidule qui s'enclenche dès que la tour bouge un peu trop, ou simplement mettre les données sensible sur un disque dur externe et le planquer dans un endroit improbable à l'extérieur, un peu d'imagination, que diable! ^^
jonfronchoin

jonfronchoin

Moralité : même quand t'es un ancien tu peux faire des erreurs de débutant. À garder à l'esprit. Sinon j'admire ces mecs..quelle connaissance, quelle intelligence !
benji2279

benji2279

Chicaco ??
Yves96

Yves96

Je conseille souvent à mes proches d’utiliser une technique simple en utilisant ses propres infos : nom, prénom, date de naissance. Le tout est de bien les combiner. Par exemple pour Jean Dupont né le 01/01/1999 ca peut etre un mot de passe type : @Jean0101Dupont1999€ Ca reste très facile a s’en souvenir, mais c’est très sécurisé même si ca utilise des infos perso. Dans le même genre. Personnellement j’enregistre une partie de mes mots de passe dans un fichier en clair (une partie, les autres je connais par coeur). Cependant tous mes mots de passe sont collés les uns aux autres et il n’est jamais fait référence a quoi ils correspondent. C’est ma mémoire qui travaille. Je n’ai pas d’historique de navigation donc quelqu’un qui tombe dessus ne pourrait rien en faire. A noter que je parle de centaine de mots de passe hein! C’est une technique qui est pas mal utilisée mais qui demande à faire travailler sa mémoire. Ce qui est marrant d’ailleurs c’est que certains mots de passe, je ne serai pas capable de dire oralement le mot de passe car il est mécanique. Donc en gros je le tape mécaniquement, mais si on me demande ce que je tape, je ne serai pas capable de le dire !!! Dans le même genre, étant propriétaire de domaines j’utilise une adresse email par site internet « sensible » souvent le ecommerce (je possède plus d’une centaine de boite mail). Ce qui me permet de savoir quel enfoiré de site internet revend mon email. Ex : cdiscount@monmail.tld, amazon@monmail.tld. J’ai déjà fait plusieurs déclarations a la cnil pour revente illégale d’infos (cdiscout en majorité d’ailleurs!!). Bref. Un mot de passe different pour chaque site c’est cool. Mais derriere faut aussi securiser son réseau, sa machine etc. Je me rappelle de cours en école d’ingé on avait des exercices où en quelques minutes on pouvait récuperer toutes les infos des utilisateurs sur des réseaux (avec des échanges non sécurisés donc par ex http). Il y a même des outils qui existe pour le faire.. Enfin... recuperer des infos mais aussi controler le pc de la personne, son micro, sa webcam etc... le pire c’est que ca s’applique très facilement dans la vie « réelle »
Rudeadonf

Rudeadonf

Les attaques en force brute, généralement sont couplées à un "dictionnaire" qui essaye toutes les variantes. Ainsi Call of Duty et ses variantes en font parti a coup sûr ! En terme de sécurité, il n'y a pas mieux que de prendre des caractères aléatoires avec tous les signes de ponctuation (espace compris). Keepass et autres softs sont excellents. Car ces mots de passes ne sont craquables qu'en force brute. La longueur du mot de passe est clairement un facteur à prendre en compte. Sinon, il y'a la technique d'utiliser une à plusieurs phrases et de ne prendre que la première lettre ainsi que la ponctuation. Ex. Avec ma phrase précédente : S,iy'altd'uuàppednpqlplaqlp. Sur un mot de passe comme ça, la sécurité doit être d'environ 100bits (j'ai pas Keepass devant moi pour vous dire la valeur exacte). Ce qui est bien très bien.
bèrbare

bèrbare

Chicaco ?? Je connaissais pas !
TybsXckZ

TybsXckZ

Keepass et keepass touch et vous n’aurez pas de soucis de mot de passe. Pour l’anecdote, cela confirme le proverbe ;) le cordonnier tout ça tout ça.
shivas59

shivas59

Moi le.mots de passe.c est : " incorrect" Comme ça l'ordinateur me le rappel dès que je me trompe....lol ceci étant une blague bien sûr ...
Darkvadom

Darkvadom

Je suis un peu (très) limité en anglais. Aussi j'ai cherché en français et je vous mets un lien riche en infos au moins tout aussi surprenantes que la "fragilité" de son mot de passe. Le FBI n'avait certainement pas besoin de son mot passe, ni de ses infos pour pas mal de données. https://www.anonymous-france.eu/jeremy-hammond-hacker-anarchiste.html?__cf_chl_jschl_tk__=3b0c4dfb79b15b0d76caec440feb7b901af0550b-1587201307-0-AfPTDnHC_4z4d-DCs0ET5pzVB69PtXC-6Ey-aNMpRJ7or8KSPFFJRscmgivJiVh0TPutxBTUzloa9uHmhTEFS6pFlLJVmWvaO4T9PfW-nkF4G59BgIVR6aydnudUR1_IerCWdR_HkiL8z3syBT-PdAIGsNbtAB31xxFkG5wdBVi1vdS9gCzEYerrylQ8Nq01b8AvwUa2bgUjNMuKUIs4mmCk6e3Xa0paJlZospYfH2tOKnre8xnCoSJEFYDMp2WIW5FJVTmm0Ifps8PUYSyKxA_P_8yf-2b03Mh3D6t9lFyk-KBpnToH_hH5nM4R1I9Tbxv4RoUDPiaOfy6zo-2D_7w
Picsonald

Picsonald

À mon niveau, j'utilise des phrases de passe. Exemple : "J'aime les 3 Matrix !" Très rapide à taper, très facile à se souvenir : très dur à retrouver par bruteforcing (tentatives de hackage séquentielles). Et ça cumule minuscule, majuscule, chiffre et caractère spécial ! (Si vous n'avez pas d'apostrophe ou de ponctuation dans votre phrase, remplacez un A par un @ ou un E par un € ou un S par un $). Pour changer le mot de passe d'un compte à l'autre, vous n'avez qu'à mentionner les quelques dernières lettres de la plateforme sur laquelle vous vous connectez : Exemple sur cette plateforme : "J'aime les 3 Matrix MB !" Comme ça, même si Philippe n'a pas le budget pour hasher votre mot de passe dans sa base de données, et qu'il veut essayer de se connecter sur votre compte Gmail : il ne saura pas que votre mot de passe est "J'aime les 3 Matrix IL !" Quel ripou ce Philippe, quand même. Voilà, c'était mes p'tits conseils d'information pour pas prendre 10 ans de cabane si le FBI débarque chez vous et met la main sur votre PC. Ah au fait : chez la plupart des gens, le mot de passe (session Windows) ne crypte absolument pas le contenu de l'ordinateur.
yoyosh

yoyosh

Il aurait tout aussi bien pu mettre « motdepasse » ou rien du tout, ç’aurait été tout aussi efficace
Djokaire

Djokaire

Schartzw était pas mal dans le délire aussi. Il a téléchargé des TO de données sans utiliser de pseudonyme ou effacer son historique dans ses démarches. À croire qu'il voulait se faire prendre... Quelque part, ça lui a servi même si ça l'a poussé au suicide.
gthegrey

gthegrey

Vous noterez quand même que son mot de passe contenait 8 caractères, majuscule, minuscule et chiffre. Mais il a oublié le caractère spécial, c'est ballot !