aeris22’s avataraeris22’s Twitter Archive—№ 81,247

  1. …in reply to @TheJivay
    @JivayHay @OpenPrunus @caisseepargne @credit_coop_ @BanquePopulaire C’est là que j’ai beaucoup de question et que la réponse est toute sauf claire.
    1. …in reply to @aeris22
      @JivayHay @OpenPrunus @caisseepargne @credit_coop_ @BanquePopulaire Une attaque sur @INGFrance, c’est 0.3% de chance de trouver le pass avant d’être bloqué. En moins d’un an d’essai, tu le trouves donc.
      1. …in reply to @aeris22
        @JivayHay @OpenPrunus @caisseepargne @credit_coop_ @BanquePopulaire @INGFrance Ce sont donc des mécanismes tout sauf « raisonnablement sûrs ».
        1. …in reply to @aeris22
          @JivayHay @OpenPrunus @caisseepargne @credit_coop_ @BanquePopulaire @INGFrance Ça ne fonctionne qu’en mode bastion, sous la seule condition que le blocage après X tentatives fonctionnent. Ça fait bien longtemps qu’on devrait être sorti du mode bastion pour faire de la sécu à couches multiples.
          1. …in reply to @aeris22
            @JivayHay @OpenPrunus @caisseepargne @credit_coop_ @BanquePopulaire @INGFrance Si ta DB finit dans la nature, tu es à poil. Les systèmes de blocage ne t’emmerdent plus. L’utilisation frauduleuse du compte sera extrèmement difficile à prouver. Et les emmerdes qui vont avec ne seront pas évitables même en cas de remboursement.
            1. …in reply to @aeris22
              @JivayHay @OpenPrunus @caisseepargne @credit_coop_ @BanquePopulaire @INGFrance Si les limitations sont par IP ou autres (et non par compte), t’es fucked aussi. Rien que Tor, c’est 1600 IP à dispo.
              1. …in reply to @aeris22
                @JivayHay @OpenPrunus @caisseepargne @credit_coop_ @BanquePopulaire @INGFrance Le seul bordel qui limite réellemnt les powns actuellement, c’est la difficulté d’accès au n° client ou n° de compte. Mais un peu de fond de poubelle, et ça se trouve.