Salut,
Je me demandais, si une personne arrive à tomber sur nos cookies (connexion non cryptée, fuite etc ..) elle peut probablement en profiter pour faire du session hijacking mais peut-elle pour autant révéler nos mots de passe?!
Cela dépend du site web et de comment les mots de passe voyagent dans les cookies qui lui sont associés, mais pour toutes les grosses plateformes il faut s'attendre à du hashage de password (avec une fonction un minimum costaud) + salt, non?
En gros, je me demandais juste si l'intégrité de nos passwords était en danger lorsque que quelqu'un avait accès à nos cookies :] (parce que concrètement, si le mec arrive à faire du session hijacking .. on y peut rien! mais au moins que nos mot de passes soient en sécurité)
Merci de m'éclairer ;p