<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Analyse du piratage des 6,5 millions de comptes de LinkedIn</title>
	<atom:link href="http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/</link>
	<description>Linux et les Logiciels Libres</description>
	<lastBuildDate>Fri, 24 May 2013 12:07:15 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189494</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Sun, 10 Jun 2012 12:57:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189494</guid>
		<description><![CDATA[@NimaX : j&#039;ai mal compté, je corrige. Sinon pour le problème d&#039;affichage des commentaires, c&#039;est le plugin de cache du site qui doit faire des sienne...]]></description>
		<content:encoded><![CDATA[<p><strong>@NimaX</strong> : j'ai mal compté, je corrige. Sinon pour le problème d'affichage des commentaires, c'est le plugin de cache du site qui doit faire des sienne...</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : SMed79</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189421</link>
		<dc:creator>SMed79</dc:creator>
		<pubDate>Sun, 10 Jun 2012 09:39:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189421</guid>
		<description><![CDATA[@Djerfy &gt; j&#039;ai tester avec: linkedin, azerty,123123, 123456, 654321, password ... (en trouve toujour des utilisateur qui ne prenant pas au sérieux les mots de pass :/ 

Un gestionnaire de MDP : http://keepass.info/

conseil pour obtenir le mot de passe parfait : http://xkcd.com/936/]]></description>
		<content:encoded><![CDATA[<p><strong>@Djerfy</strong> &gt; j'ai tester avec: linkedin, azerty,123123, 123456, 654321, password ... (en trouve toujour des utilisateur qui ne prenant pas au sérieux les mots de pass :/ </p>
<p>Un gestionnaire de MDP : <a href="http://keepass.info/" rel="nofollow">http://keepass.info/</a></p>
<p>conseil pour obtenir le mot de passe parfait : <a href="http://xkcd.com/936/" rel="nofollow">http://xkcd.com/936/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Djerfy</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189412</link>
		<dc:creator>Djerfy</dc:creator>
		<pubDate>Sun, 10 Jun 2012 09:04:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189412</guid>
		<description><![CDATA[@SMed79 &gt; A vérifier quand même si ce site est vraiment sécurisé et vrai... Sinon rien de mieux pour accélerer le processus :)

Imaginer que cette page soit fausse, c&#039;est vous même qui dites que tel password = tel hash... Alors ?]]></description>
		<content:encoded><![CDATA[<p><strong>@SMed79</strong> &gt; A vérifier quand même si ce site est vraiment sécurisé et vrai... Sinon rien de mieux pour accélerer le processus <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Imaginer que cette page soit fausse, c'est vous même qui dites que tel password = tel hash... Alors ?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : SMed79</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189410</link>
		<dc:creator>SMed79</dc:creator>
		<pubDate>Sun, 10 Jun 2012 09:01:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189410</guid>
		<description><![CDATA[vérifier si votre mot de passe est dans la liste : https://lastpass.com/linkedin/]]></description>
		<content:encoded><![CDATA[<p>vérifier si votre mot de passe est dans la liste : <a href="https://lastpass.com/linkedin/" rel="nofollow">https://lastpass.com/linkedin/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : NimaX</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189390</link>
		<dc:creator>NimaX</dc:creator>
		<pubDate>Sun, 10 Jun 2012 08:05:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189390</guid>
		<description><![CDATA[Bonjour,
@Seb, merci pour cet article. J&#039;aimerais te signaler un problème technique (peut être) sur ton site. Lorsque je suis sur la page index, sur cet article, il affiche 3 commentaires seulement alors qu&#039;il y en a beaucoup plus. 

Ensuite lorsqu&#039;on regarde le résultat de 
$ head -n 5 combo_not.txt
    000000a94d47b9ca82c58a3b092a50263b40f66e
    000000a9876203148923f97c6f1a0635472e1e38
    000000a9bf60e7f17fcac444a54791af780743a3
    000000a97e734e7ed9766d1ce08ebc68d3e93ab2
    000000a9b4b1b3497aac51e212ac9efdb00e7f4e

    $ tail -n 5 combo_not.txt
    000000a9e3c4a47ef783d462ef21317ce01b9264
    000000a98f954c31b650dda48b6b3a4d5dc98b5e
    000000a9d898684732caa690f8869e4f525f17a2
    000000a91fa0b607e0dbdc34452a1215ac27d760
    000000a906f329bbd9d545b25556ed44aebe81e6

Je vois une série de 6 zéros, non pas 5, merci de m&#039;expliquer si je me trompe.]]></description>
		<content:encoded><![CDATA[<p>Bonjour,<br />
<strong>@Seb,</strong> merci pour cet article. J'aimerais te signaler un problème technique (peut être) sur ton site. Lorsque je suis sur la page index, sur cet article, il affiche 3 commentaires seulement alors qu'il y en a beaucoup plus. </p>
<p>Ensuite lorsqu'on regarde le résultat de<br />
$ head -n 5 combo_not.txt<br />
    000000a94d47b9ca82c58a3b092a50263b40f66e<br />
    000000a9876203148923f97c6f1a0635472e1e38<br />
    000000a9bf60e7f17fcac444a54791af780743a3<br />
    000000a97e734e7ed9766d1ce08ebc68d3e93ab2<br />
    000000a9b4b1b3497aac51e212ac9efdb00e7f4e</p>
<p>    $ tail -n 5 combo_not.txt<br />
    000000a9e3c4a47ef783d462ef21317ce01b9264<br />
    000000a98f954c31b650dda48b6b3a4d5dc98b5e<br />
    000000a9d898684732caa690f8869e4f525f17a2<br />
    000000a91fa0b607e0dbdc34452a1215ac27d760<br />
    000000a906f329bbd9d545b25556ed44aebe81e6</p>
<p>Je vois une série de 6 zéros, non pas 5, merci de m'expliquer si je me trompe.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : brigade de repression des inexactitudes</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189116</link>
		<dc:creator>brigade de repression des inexactitudes</dc:creator>
		<pubDate>Sat, 09 Jun 2012 18:36:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189116</guid>
		<description><![CDATA[@pti-seb : il me semble que mon message a été mal compris. Bien sûr que le hacker doit posséder les logins.

Je veux juste souligner que, contrairement à ce qui est répété plusieurs fois dans cet article, ce ne sont pas 6,5 millions de comptes qui ont été piratés mais certainement beaucoup plus.

La seule chose qu&#039;on sait c&#039;est que le pirate a publié 6,5 millions de mots de passes (hashés) différents. Si l&#039;on tient compte du nombre considérable de gens qui utilisent les mêmes mots de passes de base (&quot;0000&quot;, &quot;1234&quot;, &quot;john&quot;, &quot;password&quot;, &quot;linkedin&quot;, &quot;secret&quot;, etc.), il n&#039;y a aucune chance pour qu&#039;en piratant 6 millions de comptes le pirate se soit retrouvé avec 6 millions de hash différents (puisqu&#039;il n&#039;y a pas de grain de sel).

Le titre est trompeur et bien en dessous de la réalité. Je suis prêt à parier que le nombre de comptes piratés est au moins le double du chiffre annoncé.]]></description>
		<content:encoded><![CDATA[<p><strong>@pti-seb</strong> : il me semble que mon message a été mal compris. Bien sûr que le hacker doit posséder les logins.</p>
<p>Je veux juste souligner que, contrairement à ce qui est répété plusieurs fois dans cet article, ce ne sont pas 6,5 millions de comptes qui ont été piratés mais certainement beaucoup plus.</p>
<p>La seule chose qu'on sait c'est que le pirate a publié 6,5 millions de mots de passes (hashés) différents. Si l'on tient compte du nombre considérable de gens qui utilisent les mêmes mots de passes de base ("0000", "1234", "john", "password", "linkedin", "secret", etc.), il n'y a aucune chance pour qu'en piratant 6 millions de comptes le pirate se soit retrouvé avec 6 millions de hash différents (puisqu'il n'y a pas de grain de sel).</p>
<p>Le titre est trompeur et bien en dessous de la réalité. Je suis prêt à parier que le nombre de comptes piratés est au moins le double du chiffre annoncé.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Djerfy</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189020</link>
		<dc:creator>Djerfy</dc:creator>
		<pubDate>Sat, 09 Jun 2012 13:32:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189020</guid>
		<description><![CDATA[@pti-seb &gt; Grand chance ? Je dirai même plus que c&#039;est sur :) C&#039;est simplement qu&#039;il ne fournis pas tout et qu&#039;il garde le reste pour lui. Comme le détails de l&#039;injection SQL faite ...

Et un script qui génère un dictionnaire de plusieurs Giga avec fonction de brute force en hash c&#039;est facilement réalisable... Reste juste la puissance de calcul du PC quoi :)]]></description>
		<content:encoded><![CDATA[<p><strong>@pti-seb</strong> &gt; Grand chance ? Je dirai même plus que c'est sur <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  C'est simplement qu'il ne fournis pas tout et qu'il garde le reste pour lui. Comme le détails de l'injection <acronym title="Structured Query Language">SQL</acronym> faite ...</p>
<p>Et un script qui génère un dictionnaire de plusieurs Giga avec fonction de brute force en hash c'est facilement réalisable... Reste juste la puissance de calcul du PC quoi <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : pti-seb</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189013</link>
		<dc:creator>pti-seb</dc:creator>
		<pubDate>Sat, 09 Jun 2012 13:07:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189013</guid>
		<description><![CDATA[@sl33k : @brigades : quand tu exploite une faille de type injection SQL, tu as accès à tous les champs de la base de données. Donc si il y a eu extraction des mot de passe, il y a de grande chance que le pirate ai eu accès au login correspondant.

@sl33k : pour les hashs qui n&#039;ont pas de 0000, c&#039;est un grand mystère...

@felow : oui, avec un hash, on peut difficilement l&#039;inverser et il faut faire de la brute force. Si les mots de passes utilisés ne sont pas complexe et comporte que quelques caractères, cela devient assez simple de les cracker.]]></description>
		<content:encoded><![CDATA[<p><strong>@sl33k</strong> : <strong>@brigades</strong> : quand tu exploite une faille de type injection <acronym title="Structured Query Language">SQL</acronym>, tu as accès à tous les champs de la base de données. Donc si il y a eu extraction des mot de passe, il y a de grande chance que le pirate ai eu accès au login correspondant.</p>
<p><strong>@sl33k</strong> : pour les hashs qui n'ont pas de 0000, c'est un grand mystère...</p>
<p><strong>@felow</strong> : oui, avec un hash, on peut difficilement l'inverser et il faut faire de la brute force. Si les mots de passes utilisés ne sont pas complexe et comporte que quelques caractères, cela devient assez simple de les cracker.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : sl33k</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189008</link>
		<dc:creator>sl33k</dc:creator>
		<pubDate>Sat, 09 Jun 2012 12:54:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189008</guid>
		<description><![CDATA[il n&#039;y à pas des &quot;0000&quot; dans tout les hash.]]></description>
		<content:encoded><![CDATA[<p>il n'y à pas des "0000" dans tout les hash.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Djerfy</title>
		<link>http://www.tux-planet.fr/analyse-du-piratage-des-65-millions-de-comptes-de-linkedin/#comment-189002</link>
		<dc:creator>Djerfy</dc:creator>
		<pubDate>Sat, 09 Jun 2012 12:45:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.tux-planet.fr/?p=4955#comment-189002</guid>
		<description><![CDATA[C&#039;est assez rapide ce faire un dico multi caractères sous Linux. Ensuite faire un hash sur le password afin de faire une comparaison.
Il est quand même à rappeler qu&#039;un hash n&#039;est PAS un cryptage :)

@sl33k &gt; C&#039;est sans doute volontaire, comme les &quot;00000&quot; avant les hashs.

En tout cas, c&#039;est une belle réussite :)]]></description>
		<content:encoded><![CDATA[<p>C'est assez rapide ce faire un dico multi caractères sous Linux. Ensuite faire un hash sur le password afin de faire une comparaison.<br />
Il est quand même à rappeler qu'un hash n'est PAS un cryptage <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>@sl33k</strong> &gt; C'est sans doute volontaire, comme les "00000" avant les hashs.</p>
<p>En tout cas, c'est une belle réussite <img src='http://www.tux-planet.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
</channel>
</rss>
