Justement pour décoder une chaîne sans la clé c'est bien décrypter qu'il faut utiliser, déchiffrer c'est avec la clé ;) Dans le cas d'un hash comme c'est souvent le cas avec les mots de passe, on cherche plutôt des correspondance pouvant donner la même chaîne.
Pour le reste le site indiquant qu'on a été aspiré quelque part devrait donner les dates des fuites.
j'imagine que cela vient d'une fuite, et j'ai aucune idée des risques associés
ça dépend du type de compte; si c'était un compte utilisateur sur une machine accessible via internet, une sauvegarde des donnés et une réinstallation complète est de mise. Si c'est un compte utilisateur sur un forum de discussion comme linuxfr, à toi de voir quels dommage ça pourrait avoir si un jean kevin se met à poster des conneries. (Perso j'ai un mot de passe faible pour linuxfr, j'estime qu'une usurpation n'aura que peu d'impacts.)
Si c'est l'un de tes comptes mails principal, (ie celui qui reçoit les demande de réinitialisation de mot de passe)
vérifier les règles de forward auto
vérifier les règles de filtrage
vérifier l'historique de connexion (si possible)
si c'est un de tes comptes de courriel normal, ben la même chose en fait.
si c'est une boite à spam, amuse toi ;)
Et enfin si le mot de passe était utilisé ailleurs sur un autre compte, change le aussi.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent
# dommage :)
Posté par fearan . En réponse au message cybersécu, fuite : quid du mdp? (question noob). Évalué à 4.
Justement pour décoder une chaîne sans la clé c'est bien décrypter qu'il faut utiliser, déchiffrer c'est avec la clé ;) Dans le cas d'un hash comme c'est souvent le cas avec les mots de passe, on cherche plutôt des correspondance pouvant donner la même chaîne.
Pour le reste le site indiquant qu'on a été aspiré quelque part devrait donner les dates des fuites.
j'imagine que cela vient d'une fuite, et j'ai aucune idée des risques associés
ça dépend du type de compte; si c'était un compte utilisateur sur une machine accessible via internet, une sauvegarde des donnés et une réinstallation complète est de mise. Si c'est un compte utilisateur sur un forum de discussion comme linuxfr, à toi de voir quels dommage ça pourrait avoir si un jean kevin se met à poster des conneries. (Perso j'ai un mot de passe faible pour linuxfr, j'estime qu'une usurpation n'aura que peu d'impacts.)
Si c'est l'un de tes comptes mails principal, (ie celui qui reçoit les demande de réinitialisation de mot de passe)
si c'est un de tes comptes de courriel normal, ben la même chose en fait.
si c'est une boite à spam, amuse toi ;)
Et enfin si le mot de passe était utilisé ailleurs sur un autre compte, change le aussi.
Il ne faut pas décorner les boeufs avant d'avoir semé le vent