Article

Piratage de phpBB: 20.000 mots de passe touchés

Partager cet article avec votre réseau professionnel Viadeo Partager sur Viadeo

Envoyer à un ami :

Envoyer à un ami

Impertinences, Internet, Les Potins, Sécurité

Par : Damien Bancal - Lundi 9 février 2009 à 12:47

Le piratage du site phpBB laisse entrevoir des mots de passe d’utilisateurs. Des sésames qui ne feraient pas peur à une mouche pirate.

Il est toujours possible de lire sur le site officiel que phpbb.com a été victime d’un exploit 0-Day lors de l’installation de PHPList.

PhpBB.com restera indisponible le temps de la réparation, indique l’équipe phpBB team, Aucune vulnérabilité n’a été trouvée dans le logiciel phpBB lui-même“.

Pendant ce temps, le pirate a fait main basse sur 20.000 mots de passe d’utilisateurs.

Une liste décortiquée par Darkreading qui explique que les internautes sont toujours aussi mal embouchés dès qu’il s’agit de choisir un password.

65 % des mots de passe du site phpBB sont des mots qu’un dictionnaire serait capable de sortir rapidement du lot.

14 % des mots de passe sont des combinaisons de claviers comme 1234, asdf, Qwerty, Azerty.

4 % exploitent le mot “Password” :  passw0rd, password1, passwd, drowssap.

Seule 0.22 % des utilisateurs ont exploité un mot de passe de 11 caractères.

La majorité grande partie des phpbbiens (35,16 %) exploite un mot de passe de 6 signes.

Des mots que le site What My Pass référence. Une petite analyse qui n’est pas rassurante !

Inq

Partager cet article avec votre réseau professionnel Viadeo Partager sur Viadeo

Envoyer à un ami :

Envoyer à un ami

Commentaires

Depuis quand “la majorité” commence-t-elle à 35 % ?!

MDR y’en a vraiment qui ont besoin de cours de français ici. “La majorité exploite un mot de passe de 6 caractères” ça veut tout simplement dire que les mots de passe de 6 caractères consituent la plus grande proportion. Les mots de passe de longueurs différentes représentent séparément des proportions moindre, mais leur somme totale peut très bien approcher les 99,9% sans que le terme “majorité” ne soit remis en question. Il peut y avoir du 1% et des milliers de 0,0001% ; le 1% est la majorité.

  • par Yes Man!
  • 09 February 2009 21:44
  • comment

Martin aime les amalgames entre “majorité absolue” et “majorité”.

J’imagine qu’il fait de la politique… :) Alors Martin ? T’as pas eu tes 50% + une voix aux dernières élections ?

  • par Cornway
  • 10 February 2009 0:08
  • comment

Aucune experience requise. Souvent quand vous lisez ca, ca veut dire “job peut payer”. mais les temps changent. Remercier internet, une toute nouvelle industrie de marketing vient d’apparaitre. Les gens comme vous et moi peuvent commencer de zero et construire un business lucratif avec seulement quelques outils internet et un peu de persistance.

Pas de diplome universitaire requis

Pas de talent special requis

Pas besoin d’etre un genie

Pas d’entrainement requis

Pas d’emprunt d’affaire a contracter.

Le pouvoir d’internet a ouvert une porte d’opportunite pour le succes financer dans la vie de millier de personne juste comme vous et moi. Tout ce que vous avez besoin est l audace d’explorer cette opportunite et un tout petit peu plus de persistance qu’une personne normal.

Si vous avez cette audace ni cette persistance vous reussirez certainement a devenir un entrepreneur en ligne. Vous pouvez meme avoir une meilleur vie que la plupart de vos amis dans un travail traditionnel. Bien sur vous pouvez gardez un travail classique si vous le souhaitez. Mais une fois que vous aurez decouvert que vous pouvez gagner de l’argent en ligne votre ancien travail ne tiendra plus la comparaison

explorez ces possibilites en allant visitez mon site web.
Juste cliquez sur le lien ci dessous et decouvrez le par vous meme.

http://plex-system.eu/id/everspa

  • par Doeverspa
  • 10 January 2011 20:02
  • comment

Audio Books

  • par sonamerse
  • 13 October 2011 18:19
  • comment

Amazing Specifics of Eset Nod32 Antivirus That Is just not Ignored

Because the ESET firm joined the city of safety suites, they’ve been bagging one award after the other. In line for the virus bulleting, they earned sixty VB100 awards which is definitely the very best earned to date by any safety rooms from Symantec, MacAfee, AVG, Norton, Ahnlab etc. Add to this, they earned a five star (out of six) rating in the prestigious PC pro brochure, while CNET supplied compared to 3. 5 out the actual 5 rating. With this information, it’s clear with out a great deal doubt that ESET is doing nice homework before coming into the security industry, what an awesome achievement you may say, after simply been running a business for mere 4 some time - 5th of November specifically, waxing stronger and stronger each day.

From the small early on maiden edition, Nod32 manufactured in the early part of the Nineteen Nineties till so far though, better upgraded variations ‘ve been introduced plus different prolonged Nod32 security product traces just as the ESET cell security, ESET tactful security beta 1, the like, all produced to fire upon the work of this balance suite. A taste of the pudding is within the eat they say, that means to have a greater really feel of Nod32, you might be advised to attempt it than simply studying data to them, but for the reason for the cautious purchaser, here are evaluations concerning the ESETnod32 antivirus.

Nod32: Options and details
Identification and authenticity of something even something like Nod32, could be achieved as a result of some background information. As already stated, the product was initially introduced on the web early 90’s, to combat the growing challenges of laptop infections, then it was primarily used more despite Info Know-how employees inside of Japanese European nations - there have been surprising because the corporate is predicated in Slovakia. ESET Nod32 antivirus is established in editions particularly the home and business editions. The house kind of Nod32 antivirus is designed for administrative function for instance enabling server operations while management, reflecting harmful signature recordsdata updates and the ability to put in Microsoft House windows server operations systems. Nod32, since its manufacturing have a number of other variations like the first 4. zero beta 1 brother or sister, launched on the 19th utilizing November 2008 for restricted normal examination; in line with the corporate ESET, they suggest that the model 4. zero comprise detection upgrades and cleaning. Amongst other issues, the one 4. zero is also advised include ESET SysInspector, Browsers thunderbird and ESET SysRescue.

Forces
The Eset Nod32 anti virus 4. 2. sixty seven works well to maintain computer problems away, it is easy to use, has straightforward features that work very efficiently. Utilizing the safety product will prevent from many disasters repeatedly and on any situations. Aside from holding threats away, it additionally works towards threats that crawl in during auto paying of various stuff by pesky. Hold in my mind no invention is ideal and what has simply because it is man-made and since people are fallible so are their inventions irrespective of the number of advantageous factors it includes, although typically, some merchandise by simply their large impact how should almost move as excellent just like the Nod32 safety suites. There is not any particular defect related to give ESET Nod32 antivirus product other than minor complaints which actually does not likely quantity into anything.

ESET Nod32 antivirus 4. 2. sixty seven version comes in the trial and handed over version. The trial version provide you with 30 days to recovery it whereas the paid model costs $39. 99, it truely does work on home windows 200/XP/Vista/7. Likewise, Nod32 works completely next to overshadowing different security industry considering its 94. four% success price of attacking malware, 94. 7% malware detection and 97. 2% detection capability out the AV- Comparative test. These along with other laudable achievements give ESET Nod32 antivirus an A bonus award.

  • par Ensusainpulse
  • 16 October 2011 17:09
  • comment

[url=http://www.cheapbeatsbydrdre-monsterheadphones.com]Cheap Beat By Dre[/url]

To be very clear: That spot was mine from writing the poll question to test[ing] it to drafting the script to overseeing production.”The spot is an attempt by the Perry campaign to reach out to Iowas evangelical community, which is still divided over which presidential candidate to support next year. It features Mr. Perry standing in a field as he says, You dont need to be in the pew every Sunday to know theres something wrong in this country when gays can serve openly in the military but our kids cant openly celebrate Christmas or pray in school.
Only a few dozen people stood outside the MSNBC tent, where the public becomes a just-outside-of-studio audience. In Denver, hundreds of rowdy Democrats convened at the MSNBC tent to cheer and boo the live broadcast. At a giant television screen outside the FOX News tent, dozens of heavily armed police officers were captivated by the live broadcast of an emergency landing by an American Airlines jet at an airport in Los Angeles. A dog barked in the distance.

Poster un nouveau commentaire

  • Nom:
  • Adresse E-mail:
  • URL:
  • Votre commentaire:

    Autre style : utilisez de simples tags HTML  

Récemment posté

Commentaires