mais est-ce que vraiment des gens vont trouver un fichier planqué sur votre ordi?
Ça dépend si on parle d’une attaque « aveugle », qui cherche juste à toucher le plus de monde possible, ou d’une attaque ciblée qui te vise toi en particulier.
Par exemple, on peut imaginer une attaque aveugle qui exploiterait une faille quelconque pour exfiltrer automatiquement (sans intervention manuelle de l’attaquant, le but est de faire ça sur des milliers voire des millions de machines) un petit nombre de fichiers bien précis à des emplacements connus d’avance (par exemple l’emplacement par défaut des fichiers de données des gestionnaires de mots de passe les plus connus). Face à une telle attaque, le simple fait de stocker ses mots de passe dans un endroit « non-standard » (même si c’est bien en vue à la racine du dossier personnel) sera suffisant.
Par contre, si quelqu’un veut s’en prendre à toi et pour ce faire réussit d’une manière ou d’une autre à pénétrer dans ta machine, tu peux bien planquer ton fichier de mots de passe au fin fond de ton disque dur, un attaquant motivé le trouvera.
C’est un peu comme changer le port par défaut d’un serveur SSH : ça suffit amplement à déjouer tous les scans naïfs qui sont juste à la recherche de machines vulnérables quelles qu’elles soient, mais ça n’arrêtera absolument pas un attaquant décidé à s’en prendre à ce serveur.
[^] # Re: Un fichier
Posté par gouttegd . En réponse au journal Résolution de l'année 2021 : changez votre mot de passe !. Évalué à 3.
Ça dépend si on parle d’une attaque « aveugle », qui cherche juste à toucher le plus de monde possible, ou d’une attaque ciblée qui te vise toi en particulier.
Par exemple, on peut imaginer une attaque aveugle qui exploiterait une faille quelconque pour exfiltrer automatiquement (sans intervention manuelle de l’attaquant, le but est de faire ça sur des milliers voire des millions de machines) un petit nombre de fichiers bien précis à des emplacements connus d’avance (par exemple l’emplacement par défaut des fichiers de données des gestionnaires de mots de passe les plus connus). Face à une telle attaque, le simple fait de stocker ses mots de passe dans un endroit « non-standard » (même si c’est bien en vue à la racine du dossier personnel) sera suffisant.
Par contre, si quelqu’un veut s’en prendre à toi et pour ce faire réussit d’une manière ou d’une autre à pénétrer dans ta machine, tu peux bien planquer ton fichier de mots de passe au fin fond de ton disque dur, un attaquant motivé le trouvera.
C’est un peu comme changer le port par défaut d’un serveur SSH : ça suffit amplement à déjouer tous les scans naïfs qui sont juste à la recherche de machines vulnérables quelles qu’elles soient, mais ça n’arrêtera absolument pas un attaquant décidé à s’en prendre à ce serveur.