-
Ah oui, j’ai réussi à formuler correctement une critique pour #lesspass tient […]
-
Principe de Kerckhoffs : un attaquant est censé connaître tout de vous, sauf le matériel secret. Donc il sait que vous utilisez lesspass […]
-
Du coup, la sécu de chaque mot de passe de lesspass est strictement la même que la sécu de votre mot de passe principal […]
-
Ce qui fait qu’on est revenu plus ou moins au même point de départ : le même mot de passe partout. […]
-
Le seul véritable intérêt est plutôt dans l’autre sens, si ce n’est pas vous qui êtes visé, mais un des mots de passe […]
-
La fuite d’un des pass ne permet pas de se logguer à vos autres sites directement. Par exemple leak d’un site ne hashant pas ses pass. […]
-
Par contre un leak permettant de remonter au mot de passe en clair met théoriquement à plat l’intégralité de vos mots de passe ! […]
-
En effet, un attaquant peut alors chercher à bruteforcer votre master pass, l’algo de génération des mots de passe étant connu (Kerckhoffs).
aeris22’s Twitter Archive—№ 35,580