CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

Comment protéger nos trams ?

Aztin
Aztin
Niveau 23
20 avril 2013 à 14:26:48

Hello world.

Il est insoutenable pour moi de savoir qu'avec même une application de l'Android Market, on peut sniffer mes password, mes logs et ça, même en utilisant le protocole HTTPS !

Ma question est trés simple, comment éviter ce genre d'interception, comment se loger sur son compte banquaire par exemple tout en se sécurisant autrement qu'avec HTTPS ?

jehosha
jehosha
Niveau 9
20 avril 2013 à 14:42:42

certes on peut sniffer les trames https mais contrairement au trame non sécurisé ou tes mots de passe apparaissent en clair, les mots de passe sont cryptés en mh5 (je crois) avec les trames https.

jehosha
jehosha
Niveau 9
20 avril 2013 à 14:48:23

pardon c'est en md5 ;)

tiens voila un exemple sur ce site tu peut voir comment un mot rend en md5

http://www.cryptage-md5.com/

Echec-Critique
Echec-Critique
Niveau 12
20 avril 2013 à 14:50:49

Sauf que le md5 est un système de hachage complètement désuet.

Aztin
Aztin
Niveau 23
20 avril 2013 à 14:53:20

Echec-Critique :d) Pourquoi ? :question:

Echec-Critique
Echec-Critique
Niveau 12
20 avril 2013 à 15:01:35

Parce qu'il y a des méthodes efficaces pour générer des collisions (avoir une entrée qui donne la même sortie que ce que l'on tente de déchiffrer) sur du md5.
Ce que l'on appelle les rainbow tables permettent par exemple de retrouver rapidement des mots de passe à partir de l'empreinte.

Dans la pratique c'est plus compliqué. D'abord parce que l'on rajoute presque systématiquement un salt et surtout parce qu'il est combiné avec des fonctions de hachages modernes (diverses versions du SHA généralement).

Aztin
Aztin
Niveau 23
20 avril 2013 à 15:05:40

Donc pas vraiment efficace si on tombe sur une personne malveillante expérimenté donc. :(

Qu'es que je pourrais faire dans ce cas alors ? :(

Echec-Critique
Echec-Critique
Niveau 12
20 avril 2013 à 15:16:36

Et bien tout dépend du service. Il est impossible (dans le sens cryptologique, à savoir que personne ne prendra le temps de le faire) que tes données bancaires soient volées quand tu consultes ton compte sur ton smartphone. Le HTTP est simplement une superposition d'un protocole d'application et d'un protocole de chiffrement. Ensuite, ce que tu fais avec, c'est très variable.
Après, pour jv.com, je doute que ça intéresse quelqu'un d'assez compétent, il a mieux à faire :hap:

Aztin
Aztin
Niveau 23
20 avril 2013 à 15:23:08

Echec-Critique :d) Ouais mais ça me fait chier tout ça, je veux pas être aussi à découvert que ça, c'est chaud sérieux, je l'ai vu sous mes yeux l'application, elle te chope tout.

A l'heure actuelle ou la politique de ces saloperies de smartphone est de sur-connecter les gens, rien qu'avec le sniff d'un password d'une adresse gmail tu peux déjà faire pas mal de dégât.

Je sais que tout les systèmes informatique sont tous piratable, mais j'aimerai rendre la chose plus difficile.

jehosha
jehosha
Niveau 9
20 avril 2013 à 15:31:50

j'ai dis je crois je suis pas sur non plus :p) s'il faut c'est avec une transaction de clé asymétrique que c'est fait avec certificat pour le checksum

jerry_cane
jerry_cane
Niveau 10
20 avril 2013 à 16:03:09

Aztin Voir le profil de Aztin

"rien qu'avec le sniff d'un password d'une adresse gmail tu peux déjà faire pas mal de dégât. "

C'est pas en https par défaut gmail ?

Après à part config les logiciels sur ton pc pour qu'il passe par ton propre proxy ssl, tu veux faire quoi de plus en tant que particulier ?

Aztin
Aztin
Niveau 23
20 avril 2013 à 16:12:06

Jerry_cane :d) Je vais me renseigner sur les Proxy SSL. :oui:

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Création de sites web
  • Programmation
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment