• [^] # Re: Il m'est arrivé un truc similaire

    Posté par (site web personnel) . En réponse au journal Tentative de hack ?. Évalué à 4.

    Soit un jour je me suis connecté sur une machine qui avait un key logger, soit une institution où j'ai un compte s'est fait pirater.

    Pour éviter ce genre de mésaventure j'utilise libpam-opie pour me connecter chez moi en SSH.

    Pour ceux qui ne connaissent pas, c'est de l'authentification à base de mots de passe à usage unique (one time password dans la littérature) : à chaque connexion on utilise un mot de passe dynamique calculé à partir d'un secret partagé entre le client et le serveur et un challenge envoyé par le serveur ; comme le challenge change à chaque connexion, le mot de passe également.

    Et pour le côté client, j'ai écrit un petit soft en java pour mon téléphone portable qui me calcule le mot de passe dynamique à partir du challenge du serveur.