Si vous êtes chez Free, votre vie est foutue et je vous explique pourquoi.
Le 27 octobre 2024 à 17:07:42 CommeUnDragon17 a écrit :
Le 27 octobre 2024 à 17:06:35 :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en ligneTu nous parles via hotspot ou grâce au wifi de moman, c'est ça ?
Le 27 octobre 2024 à 17:07:58 scopatumana a écrit :
Le 27 octobre 2024 à 17:07:03 https://www.jeuxvideo.com/profil/foncia-ptizob?mode=infos a écrit :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en lignesi t'as zéro internet, comment tu peut nous parler ?
Le 27 octobre 2024 à 17:01:14 :
D'ailleurs la question que doit se poser un service informatique, c'est pas "est-ce qu'on va se faire attaquer ?" mais "quand va t-on se faire attaquer ?"Y'aura toujours un génie pour cliquer sur un lien dans un mail
Ca devrait pas arriver c'est pas normal
Travailler dans un boite electronique et ne pas conaitre les bases de l'ingénierie sociale ,ils les trouvent où leurs employés
Ce qu'il faut déjà, à la base, c'est un opérateur différent pour la box et pour le mobile.
Comme pour la banque : une physique dans laquelle j'ai mon crédit immo + 1 en ligne avec compte courant CB + 1 pour mon assurance vie.
Ça permet de limiter certains risques.
Le 27 octobre 2024 à 17:08:22 :
Le 27 octobre 2024 à 17:05:01 :
Le 27 octobre 2024 à 16:57:25 :
Le 27 octobre 2024 à 16:52:47 :
> > > > > > Le soucis se trouve entre le clavier et la chaise. PEKBAC
> > > > >
> > > > > Bonne chance pour mémoriser 50 mdp différents si y'a pas un pattern
> > > >
> > > > Ne pas avoir une BDD keepass avec une passphrase et une Yubikey en 2K24, la honte...
> > >
> > > Nitrokey FIDO2 > Yubikey en source fermée
> >
> > ça a l'air d'être de la merde ta clef, on sait pas d'ou ça sort, yubikey master race
>
> Tu ne connais rien, c'est chaud
> Source ouverte > source fermée obscure concernant la vie privée diablotin
> Imagine Linux, Tor en source fermée
De l'open source pour une clef de sécurité C'est pour ça que toutes les grosses boites ont des Yubikey, t'as plutôt interêt d'avoir du code propriétaire
Faire confiance à une entreprise, une seule entité entièrement pour qu'il y est jamais de failles 0day
Faire confiance au code ouvert qui est testé tous les jours par les meilleurs hackers du mondeOuais moi j'ai choisi, PCB moulé dans le plastique, infalsifiable physiquement + firmware infalsifiable et dans le cas ou il y'a une faille dans le firmware ils me font un échange avec une nouvelle clé avec le firmware mis à jour
Sinon nitrokey firmware latest release 11 juin, tu veux qu'on en parle ?
"firmware infalsifiable" C'est impossible d'affirmer ça. S'il y a une faille 0day, tous les dispositifs de tamper-proof sautent et tu peux remplacer le firmware
Et d'ailleurs :
Is it possible for a YubiKey 5 NFC to be cloned or tampered with?
While it is theoretically possible for a YubiKey to be cloned or tampered with, it is extremely difficult to do so. YubiKeys are designed to be highly resistant to physical and electronic tampering, and they use advanced encryption algorithms to protect against cloning and other attacks.Tu lis comme moi ? C'est théoriquement possible. La perfection n'existe jamais
11 juin, si le code source est parfait, pourquoi le changer ?
Le firmware ne peut pas se mettre à jour sur une Yubikey
"It is extremly difficult to do" Bien ton damage control ?
Sinon toi ça se passe comment avec ta clé démontable ou le fimware et le hardware est visible de tout le monde ? Acheter une clé de sécurité open source, c'est absolument tout le contraire de ce qu'il faut faire
C'est justement ça, sa force
Le hardware est aussi visible de tous sur la tienne, c'est tout pareil en la démontant
Ce n'est pas impossible néanmoins, le "infalsifiable" est erroné
Si tu fais confiance à 100% à une entreprise, oui c'est ce qu'il faut faire et sur sa politique de vie privée dans l'avenir
Tu me dis qu'elle ne peut pas se mettre à jour ?
Gros problème si le code source est faillible, personne ne peut rien faire
Le 27 octobre 2024 à 16:49:15 :
https://recrutement.iliad-free.fr/offre/115141-responsable-de-la-securite-operationnelle-h-fAlors, vous allez postuléent svp ? https://image.noelshack.com/fichiers/2020/44/6/1604162104-cafe0sugarent.jpg
Le tutoiement est un gros redflag Aucun respect pour les candidats.
Et d'ailleurs ils paient très mal Un peu comme OVH, et on a vu le résultat
Le 27 octobre 2024 à 17:08:40 :
Le 27 octobre 2024 à 17:07:42 CommeUnDragon17 a écrit :
Le 27 octobre 2024 à 17:06:35 :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en ligneTu nous parles via hotspot ou grâce au wifi de moman, c'est ça ?
Le 27 octobre 2024 à 17:07:58 scopatumana a écrit :
Le 27 octobre 2024 à 17:07:03 https://www.jeuxvideo.com/profil/foncia-ptizob?mode=infos a écrit :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en lignesi t'as zéro internet, comment tu peut nous parler ?
Le 27 octobre 2024 à 17:13:20 CommeUnDragon17 a écrit :
Le 27 octobre 2024 à 17:08:40 :
Le 27 octobre 2024 à 17:07:42 https://www.jeuxvideo.com/profil/commeundragon17?mode=infos a écrit :
Le 27 octobre 2024 à 17:06:35 :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en ligneTu nous parles via hotspot ou grâce au wifi de moman, c'est ça ?
Le 27 octobre 2024 à 17:07:58 https://www.jeuxvideo.com/profil/scopatumana?mode=infos a écrit :
Le 27 octobre 2024 à 17:07:03 https://www.jeuxvideo.com/profil/https://www.jeuxvideo.com/profil/foncia-ptizob?mode=infos?mode=https://www.jeuxvideo.com/profil/infos?mode=infos a écrit :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en lignesi t'as zéro internet, comment tu peut nous parler ?
Le 27 octobre 2024 à 17:12:52 :
Le 27 octobre 2024 à 16:49:15 :
https://recrutement.iliad-free.fr/offre/115141-responsable-de-la-securite-operationnelle-h-fLe tutoiement est un gros redflag Aucun respect pour les candidats.
Et d'ailleurs ils paient très mal Un peu comme OVH, et on a vu le résultat
La Cyber sécurité en France
Les salaires dérisoires
Le 27 octobre 2024 à 17:14:17 :
Le 27 octobre 2024 à 17:13:20 CommeUnDragon17 a écrit :
Le 27 octobre 2024 à 17:08:40 :
Le 27 octobre 2024 à 17:07:42 https://www.jeuxvideo.com/profil/commeundragon17?mode=infos a écrit :
Le 27 octobre 2024 à 17:06:35 :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en ligneTu nous parles via hotspot ou grâce au wifi de moman, c'est ça ?
Le 27 octobre 2024 à 17:07:58 https://www.jeuxvideo.com/profil/scopatumana?mode=infos a écrit :
Le 27 octobre 2024 à 17:07:03 https://www.jeuxvideo.com/profil/https://www.jeuxvideo.com/profil/foncia-ptizob?mode=infos?mode=https://www.jeuxvideo.com/profil/infos?mode=infos a écrit :
Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en lignesi t'as zéro internet, comment tu peut nous parler ?
Le 27 octobre 2024 à 17:12:48 :
Le 27 octobre 2024 à 17:08:22 :
Le 27 octobre 2024 à 17:05:01 :
Le 27 octobre 2024 à 16:57:25 :
Le 27 octobre 2024 à 16:52:47 :
> > > > > > > Le soucis se trouve entre le clavier et la chaise. PEKBAC
> > > > > >
> > > > > > Bonne chance pour mémoriser 50 mdp différents si y'a pas un pattern
> > > > >
> > > > > Ne pas avoir une BDD keepass avec une passphrase et une Yubikey en 2K24, la honte...
> > > >
> > > > Nitrokey FIDO2 > Yubikey en source fermée
> > >
> > > ça a l'air d'être de la merde ta clef, on sait pas d'ou ça sort, yubikey master race
> >
> > Tu ne connais rien, c'est chaud
> > Source ouverte > source fermée obscure concernant la vie privée diablotin
> > Imagine Linux, Tor en source fermée
>
> De l'open source pour une clef de sécurité C'est pour ça que toutes les grosses boites ont des Yubikey, t'as plutôt interêt d'avoir du code propriétaire
Faire confiance à une entreprise, une seule entité entièrement pour qu'il y est jamais de failles 0day
Faire confiance au code ouvert qui est testé tous les jours par les meilleurs hackers du mondeOuais moi j'ai choisi, PCB moulé dans le plastique, infalsifiable physiquement + firmware infalsifiable et dans le cas ou il y'a une faille dans le firmware ils me font un échange avec une nouvelle clé avec le firmware mis à jour
Sinon nitrokey firmware latest release 11 juin, tu veux qu'on en parle ?
"firmware infalsifiable" C'est impossible d'affirmer ça. S'il y a une faille 0day, tous les dispositifs de tamper-proof sautent et tu peux remplacer le firmware
Et d'ailleurs :
Is it possible for a YubiKey 5 NFC to be cloned or tampered with?
While it is theoretically possible for a YubiKey to be cloned or tampered with, it is extremely difficult to do so. YubiKeys are designed to be highly resistant to physical and electronic tampering, and they use advanced encryption algorithms to protect against cloning and other attacks.Tu lis comme moi ? C'est théoriquement possible. La perfection n'existe jamais
11 juin, si le code source est parfait, pourquoi le changer ?
Le firmware ne peut pas se mettre à jour sur une Yubikey
"It is extremly difficult to do" Bien ton damage control ?
Sinon toi ça se passe comment avec ta clé démontable ou le fimware et le hardware est visible de tout le monde ? Acheter une clé de sécurité open source, c'est absolument tout le contraire de ce qu'il faut faire
C'est justement ça, sa force
Le hardware est aussi visible de tous sur la tienne, c'est tout pareil en la démontant
Ce n'est pas impossible néanmoins, le "infalsifiable" est erroné
Si tu fais confiance à 100% à une entreprise, oui c'est ce qu'il faut faire et sur sa politique de vie privée dans l'avenir
Tu me dis qu'elle ne peut pas se mettre à jour ?
Gros problème si le code source est faillible, personne ne peut rien faire
La force de savoir quel type de composants est utilisés sur la clé ? La force de voir le code qui est utilisé sur la clé ? T'appelle ça une force ? C'est absolument tout ce qu'il ne faut pas faire quand t'achéte une clé de sécurité
Moi si j'ai une faille dans ma clé, je reçois un mail de Yubikey et ils m'en envoient une nouvelle avec un firmware corrigé
Mais t'as raison, achète une clé open source
Le 27 octobre 2024 à 17:14:54 CommeUnDragon17 a écrit :
Le 27 octobre 2024 à 17:14:17 :
Le 27 octobre 2024 à 17:13:20 https://www.jeuxvideo.com/profil/commeundragon17?mode=infos a écrit :
Le 27 octobre 2024 à 17:08:40 :
Le 27 octobre 2024 à 17:07:42 https://www.jeuxvideo.com/profil/commeundragon17?mode=https://www.jeuxvideo.com/profil/infos?mode=infos a écrit :
> Le 27 octobre 2024 à 17:06:35 :
> Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en ligne
Tu nous parles via hotspot ou grâce au wifi de moman, c'est ça ?
Le 27 octobre 2024 à 17:07:58 https://www.jeuxvideo.com/profil/scopatumana?mode=https://www.jeuxvideo.com/profil/infos?mode=infos a écrit :
> Le 27 octobre 2024 à 17:07:03 https://www.jeuxvideo.com/profil/https://www.jeuxvideo.com/profil/https://www.jeuxvideo.com/profil/foncia-ptizob?mode=infos?mode=infos?mode=https://www.jeuxvideo.com/profil/infos?mode=https://www.jeuxvideo.com/profil/infos?mode=infos a écrit :
> Problèmes de bourgeois tout ça. Perso zéro téléphone, zéro internet donc zéro données sur moi en ligne
si t'as zéro internet, comment tu peut nous parler ?
Le 26 octobre 2024 à 23:06:40 :
J'ai reçu le mail de free, je suis finito
Je suis chez eux depuis 2018, jamais rien reçu de leur part
Le 27 octobre 2024 à 17:14:20 :
Le 27 octobre 2024 à 17:12:52 :
Le 27 octobre 2024 à 16:49:15 :
https://recrutement.iliad-free.fr/offre/115141-responsable-de-la-securite-operationnelle-h-fAlors, vous allez postuléent svp ? https://image.noelshack.com/fichiers/2020/44/6/1604162104-cafe0sugarent.jpg
Le tutoiement est un gros redflag Aucun respect pour les candidats.
Et d'ailleurs ils paient très mal Un peu comme OVH, et on a vu le résultat
La Cyber sécurité en France
Les salaires dérisoires
En Freelance c'est pas mal du tout et il est possible d'avoir un salaire Suisse en IDF Par contre ceux qui sont en CDI dans des boîtes à la con genre CapGemini, Sopra, Alten
Le 26 octobre 2024 à 23:37:46 :
Le 26 octobre 2024 à 23:35:18 :
Le 26 octobre 2024 à 23:13:53 :
Le voleur peut souscrire à des abonnements EDF, Internet, Téléphonique avec prélèvement automatique directement sur votre compte, grâce à votre IBAN qui a fuité. Plus grave, le voleur peut ouvrir un compte bancaire à votre nom avec vos infos personnelles dérobées.
Impossible sans carte d'identité de la victime.
L'iban c'est pour recevoir de l'argent pas pour en retirer.J'ai pu payer mes impôts avec juste l'IBAN et une case à cocher que je jure que c'est moi
Laisse, ces gens là sont déconnectés de la réalité. Ils s’imaginent et qu’on va te demander ta carte d’identité à tout va et qu’ensuite la banque va t’appeler pour te demander si tu approuves le nouveau prélèvement
Le 26 octobre 2024 à 23:37:46 :
Le 26 octobre 2024 à 23:35:18 :
Le 26 octobre 2024 à 23:13:53 :
Le voleur peut souscrire à des abonnements EDF, Internet, Téléphonique avec prélèvement automatique directement sur votre compte, grâce à votre IBAN qui a fuité. Plus grave, le voleur peut ouvrir un compte bancaire à votre nom avec vos infos personnelles dérobées.
Impossible sans carte d'identité de la victime.
L'iban c'est pour recevoir de l'argent pas pour en retirer.J'ai pu payer mes impôts avec juste l'IBAN et une case à cocher que je jure que c'est moi
Laisse, ces gens là sont déconnectés de la réalité. Ils s’imaginent et qu’on va te demander ta carte d’identité à tout va et qu’ensuite la banque va t’appeler pour te demander si tu approuves le nouveau prélèvement
L'iBAN n'a pas fuité donc casse pas les couilles enfaite. Ils vont faire quoi avec juste nom prénom date de naissance attardin..
Le 26 octobre 2024 à 23:00:38 :
Comme vous le savez, Free a subie une attaque massive. Les voleurs ont récupéré toutes les informations personnelles des clients.Le voleur peut souscrire à des abonnements EDF, Internet, Téléphonique avec prélèvement automatique directement sur votre compte, grâce à votre IBAN qui a fuité.
Plus grave, le voleur peut ouvrir un compte bancaire à votre nom avec vos infos personnelles dérobées. Puis souscrire à un prêt immobilier qu’il ne remboursera pas. Vous serez donc fiché banque de France et interdit bancaire.
Pire encore, le voleur va pouvoir usurper votre identité et faire des carabistoilles en votre nom. Attendez-vous à voir débarquer Gilbert à 6h et recevoir des amendes.
Encore plus grave, le voleur pourra appeler votre opérateur téléphonique et se faire passer pour vous pour réclamer le RIO de votre ligne, en disant qu’on lui a volé son téléphone et qu’il ne peut donc pas le faire en appelant le 3179.
Le but est de récupérer votre numéro de téléphone qui servira à récupérer vos SMS et notamment vos codes de double authentification.Bref, votre vie est foutue.
95% de ce que tu dis est totalement faux
Avec un Iban on peut retirer de l’argent ?
Bordel vous connaissez rien c’est dingue
Le 27 octobre 2024 à 17:23:30 :
Le 26 octobre 2024 à 23:37:46 :
Le 26 octobre 2024 à 23:35:18 :
Le 26 octobre 2024 à 23:13:53 :
Le voleur peut souscrire à des abonnements EDF, Internet, Téléphonique avec prélèvement automatique directement sur votre compte, grâce à votre IBAN qui a fuité. Plus grave, le voleur peut ouvrir un compte bancaire à votre nom avec vos infos personnelles dérobées.
Impossible sans carte d'identité de la victime.
L'iban c'est pour recevoir de l'argent pas pour en retirer.J'ai pu payer mes impôts avec juste l'IBAN et une case à cocher que je jure que c'est moi
Laisse, ces gens là sont déconnectés de la réalité. Ils s’imaginent et qu’on va te demander ta carte d’identité à tout va et qu’ensuite la banque va t’appeler pour te demander si tu approuves le nouveau prélèvement
Le 26 octobre 2024 à 23:37:46 :
Le 26 octobre 2024 à 23:35:18 :
Le 26 octobre 2024 à 23:13:53 :
Le voleur peut souscrire à des abonnements EDF, Internet, Téléphonique avec prélèvement automatique directement sur votre compte, grâce à votre IBAN qui a fuité. Plus grave, le voleur peut ouvrir un compte bancaire à votre nom avec vos infos personnelles dérobées.
Impossible sans carte d'identité de la victime.
L'iban c'est pour recevoir de l'argent pas pour en retirer.J'ai pu payer mes impôts avec juste l'IBAN et une case à cocher que je jure que c'est moi
Laisse, ces gens là sont déconnectés de la réalité. Ils s’imaginent et qu’on va te demander ta carte d’identité à tout va et qu’ensuite la banque va t’appeler pour te demander si tu approuves le nouveau prélèvement
L'iBAN n'a pas fuité donc casse pas les couilles enfaite. Ils vont faire quoi avec juste nom prénom date de naissance attardin..
L’iban tu le donnes pour recevoir de l’argent pas en envoyer …
Le 27 octobre 2024 à 17:28:14 Kusuma a écrit :
Seule la carte bleu et son numéro peuvent Atlas, bien vu.
Et encore...
Il faut en plus le code de sécurité reçu par SMS ou autre moyen (et même pire, dans ma banque, j'ai en plus un second code à rajouter, que je dois changer tous les 6 mois ou tous les ans...)
Et quant bien même qqu'un réussirait à utiliser ta CB sur Internet, la banque est obligatoirement responsable et devra te rembourser
Données du topic
- Auteur
- GravillonOrigin
- Date de création
- 26 octobre 2024 à 23:00:38
- Nb. messages archivés
- 611
- Nb. messages JVC
- 596