Mot de passe F*rt*n**

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
Mimoza
Contributeur
Contributeur
Messages : 655
Inscription : 22 avr. 2016, 12:00
Localisation : Terre
Status : Hors-ligne

Bonjour,
Je voudrais avoir votre avis sur une pratique qui me parait douteuse d'une banque en ligne.
Pour certaines opération sensible il faut passer par leur service téléphonique (virement >5000€).
Pour l'identification il demande tout naturellement l'identifiant de connexion, jusque là rien d'anormal, mais aussi la première lettre du mot de passe :icon_eek: :icon_eek: :icon_eek: :icon_eek:
Alors certes ça passe par un serveur vocal, il faut appuyer sur la touche qui contient la 1er lettre, mais tout de même :017:
En y réfléchissant un peu ça veux aussi dire qu'il ont soit conservé en clair la première lettre, soit (et j'espère que c'est ça) elle est hashé/salé/chiffré mais tout de même stocké a part …
Du coup ça veux dire qu'ils affaiblissent sciament la robustesse des mot de passe de tous leur client pour leur identification téléphonique (qui marche très aléatoirement).
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5865
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

C'est tordu leur truc. Comment parler de hash sur une seule lettre ?A moins de l'ajouter à l'identifiant, je ne vois pas l'intéret.
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

piratebab a écrit : 01 mai 2018, 09:32C'est tordu leur truc. Comment parler de hash sur une seule lettre ?A moins de l'ajouter à l'identifiant, je ne vois pas l'intéret.

C'est pas tordu, c'est de la me...
C'est des économies de bout de chandelles pour pas passer pas un "secure ID" ou un autre système de vérification dans le même style.

Edit: C'est quoi cette merveilleuse banque ??? :003:
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Avatar de l’utilisateur
Mimoza
Contributeur
Contributeur
Messages : 655
Inscription : 22 avr. 2016, 12:00
Localisation : Terre
Status : Hors-ligne

@Piratbab : Oui vraiment tordu, au premier appel j'ai rien fait, mais quand le gars m'a demander de le faire quand même je lui ai clairement dit que c'était inacceptable, mais ça avait pas l'air de le choquer. J'ai couper la discutions ici. Malheureusement comme je devais vraiment faire cette opération j'ai rappeler et "fait semblant", l'opérateur avait l'air d'être habitué a ce que ça merde et est passé sur la procédure de secours, des questions ...

@lol : Elle est dans le titre ... j'ai juste enlevé les voyelle ;)
Répondre