Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Ils exploitent une faille dans Roboform et récupèrent 3 millions en Bitcoin

Par : Korben
28 mai 2024 à 13:20

2 bidouilleurs viennent de prouver qu’avec un peu d’astuce et beaucoup de persévérance, on pouvait cracker les coffres-forts numériques les mieux gardés.

Leur cible ? Un wallet Bitcoin contenant la bagatelle de 3 millions de dollars, verrouillé par un mot de passe de 20 caractères généré par le gestionnaire de mots de passe Roboform en 2013. Le propriétaire, un certain Michael, avait perdu ce sésame et pensait son magot à jamais inaccessible. Mais c’était sans compter sur la détermination de Joe Grand et de son pote Bruno, bien décidés à relever le défi.

Michael, propriétaire de la cryptomonnaie depuis 2013, avait stocké ses 43,6 BTC (valant environ 5 300 dollars à l’époque et environ 3 millions aujourd’hui) dans un fichier chiffré par TrueCrypt contenant le mot de passe généré par Roboform, qu’il n’avait pas entré dans le gestionnaire de mots de passe par peur d’un hack. Malheureusement, le fichier chiffré s’est retrouvé corrompu, et Michael perdit l’accès à son portefeuille.

Joe Grand, ingénieur électrique et hacker de renom, avait refusé la première demande d’aide de Michael en 2021, jugeant la tâche irréalisable sans une faille dans Roboform. Cependant, en 2022, Michael a retenté sa chance. Après des mois à décortiquer le code de Roboform, Joe Grand et Bruno découvrirent que les anciennes versions d’avant 2015, utilisaient une méthode de génération de mots de passe basée sur l’horloge du système. En connaissant la date et l’heure exacte de création, ainsi que les paramètres du mot de passe, ils ont alors pu reconstituer le mot de passe d’origine.

Initialement, Michael ne se souvenait pas de la date précise de génération de son mot de passe. Selon les journaux de son portefeuille, il avait commencé à y transférer des Bitcoins le 14 avril 2013. En analysant la chronologie et les paramètres habituels, Joe et Bruno cherchèrent d’abord dans la plage du 1er mars au 20 avril 2013, puis jusqu’au 1er juin 2013, sans succès. Ce n’est qu’après de multiples ajustements, et en excluant les caractères spéciaux, qu’ils parvinrent à générer le mot de passe correct créé le 15 mai 2013 à 16:10:40 GMT.

La faille se trouvait dans l’algorithme de génération des mots de passe des anciennes versions de Roboform, qui n’était pas aussi aléatoire que prétendu. Elle permettait de reconstituer un mot de passe en manipulant l’horloge de l’ordinateur pour remonter dans le temps. Tout est expliqué dans la vidéo ci-dessous :

Il est à noter que depuis la version 7.9.14 de juin 2015, Roboform affirme avoir corrigé cette faille et avoir amélioré la génération aléatoire des mots de passe. Cepandand, Joe Grand reste sceptique face à cette déclaration de Roboform car ces derniers n’ont pas recommandé explicitement aux utilisateurs de générer de nouveaux mots de passe pour leurs comptes après cette mise à jour, ce qui laisse potentiellement des mots de passe vulnérables en circulation.

Bref, un mot de passe n’est pas infaillible même s’il est généré par un outil réputé et il vaut mieux utiliser des phrases de passe longues et complexes, les changer régulièrement et activer la double authentification partout où c’est possible. N’ayez pas non plus une confiance aveugle dans les générateurs de mots de passe, surtout s’ils ont quelques années au compteur.

Bref, soyez prudent et bien joué Michael, pour qui la vie va sûrement changer à partir de maintenant.

Source

Un carnet de mots de passe alphabétique pour les réfractaires des gestionnaires numériques

27 mai 2024 à 11:00

Chaque compte en ligne nécessite un mot de passe unique et sécurisé. Voici pourquoi un carnet de mots de passe peut vous aider à mieux protéger vos données.

L’article Un carnet de mots de passe alphabétique pour les réfractaires des gestionnaires numériques est apparu en premier sur NeozOne.

Google propose enfin le partage dans son gestionnaire de mots de passe

Par : Olivier
27 mai 2024 à 07:00

Cadenas

Le gestionnaire de mots de passe de Google permet enfin aux utilisateurs de partager leurs identifiants de manière sécurisée avec les membres de leur groupe familial. Une fonction qui va soulager tous ceux qui utilisent régulièrement des comptes partagés pour toutes sortes de services.

Cyberattaque : rétablissement progressif pour la Ville de Saint-Nazaire

26 mai 2024 à 22:24
Un mois et demi après la cyberattaque, la remise en route des outils numériques de la Ville de Saint-Nazaire et de l’Agglomération se fait progressivement. ZATAZ a été poser quelques questions à Lockbit, l'instigateur de cette malveillance !...

Exclusif : impasse de Lautaro, Xavi absent et Flick entrant au Barça… et plus

Par : Moyens Staff
26 mai 2024 à 16:24

Cet article a été initialement publié sur le Daily Briefing de Fabrizio Romano, un service d’abonnement. Si vous souhaitez recevoir par e-mail les articles exclusifs de Fabrizio Romano avant leur publication sur attrapéoffside.comveuillez vous inscrire au service ici : thedailybriefing.io — Man City est le grand favori de la finale de la FA Cup mais il […]

Le post Exclusif : impasse de Lautaro, Xavi absent et Flick entrant au Barça… et plus est apparu en premier sur Moyens I/O.

Qu’est-ce qu’un gestionnaire de mots de passe ?

25 mai 2024 à 04:55

mot de passe password

Le gestionnaire de mots de passe sert à mémoriser pour vous vos codes d’accès à vos comptes en ligne, dans un environnement protégé, et de vous pousser à utiliser des mots de passe forts. C’est comme un coffre-fort. Dashlane, NordPass, 1Password, Bitwarden et LastPass font partie des plus connus.

Google permet désormais aux membres de la famille de partager des mots de passe sur Android : comment ça marche

Par : Moyens Staff
24 mai 2024 à 18:48

Partage de mot de passe dans Google Password Manager Avez-vous déjà eu besoin du mot de passe du compte Amazon Prime de votre frère ou sœur au milieu de la nuit ? La nouvelle mise à jour des services Play de Google élimine ces frustrations nocturnes. Cette mise à jour permet aux membres du foyer […]

Le post Google permet désormais aux membres de la famille de partager des mots de passe sur Android : comment ça marche est apparu en premier sur Moyens I/O.

‘Hi-Fi Rush’ : pourquoi près de 50% des joueurs n’ont-ils pas passé la 1ère étape ?

Par : Moyens Staff
24 mai 2024 à 15:56

« Hi-Fi RUSH », l’une des sorties les plus marquantes de l’industrie du jeu vidéo en 2023, a été acclamé par la critique et a été nominé dans plusieurs catégories du prestigieux prix Les récompenses du jeu cette année. Cependant, malgré une reconnaissance positive et l’acceptation du public, il semble que de nombreux joueurs n’aient […]

Le post ‘Hi-Fi Rush’ : pourquoi près de 50% des joueurs n’ont-ils pas passé la 1ère étape ? est apparu en premier sur Moyens I/O.

Google facilite le partage de mots de passe au sein des groupes familiaux !

24 mai 2024 à 07:15

Google vient de franchir un nouveau pas dans la simplification de la gestion des mots de passe en ligne. Le géant de la tech a en effet annoncé le déploiement d’une fonctionnalité très attendue : le partage sécurisé de mots de passe au sein des groupes familiaux. Il s’agit d’une avancée significative qui devrait faciliter le ... Lire plus

L'article Google facilite le partage de mots de passe au sein des groupes familiaux ! est apparu en premier sur Fredzone.

Ce message est-il fiable ? Le chatbot Scamio permet de découvrir immédiatement s’il est frauduleux [Sponso]

Par : humanoid xp
20 mai 2024 à 07:45

Cet article a été réalisé en collaboration avec Bitdefender

Est-ce un message d'un véritable livreur ou une énième arnaque ? Une véritable amende ou un scam ? Si vous avez un doute, demandez donc au nouveau chatbot gratuit Scamio de Bitdefender ce qu’il en pense.

Cet article a été réalisé en collaboration avec Bitdefender

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

À quel point votre code PIN est-il banal et répandu ?

18 mai 2024 à 16:02

smartphone téléphone code PIN

Les codes PIN de quatre chiffres sont fréquents dans le quotidien des individus : pour leur carte bancaire, pour un coffre-fort, pour la carte SIM, pour déverrouiller un smartphone ou pour accéder à un service en ligne. Certaines séquences sont toutefois bien plus utilisées que d'autres.

❌
❌