User avatar
Fauve @fauve@pouet.chapril.org
1y
Quelqu’un aurait la liste des plateformes compromis dont on devrait modifier les mots de passe des comptes que nous y avons ouverts ? Je parle des 16 G mdp.

Ici et là divers articles picorent des noms, ceux des GAFAM reviennent en tête, mais les autres ?

Avons-nous une liste exhaustive que l’on puisse tout de suite dérouler un plan de changement des mots de passe ?

1
2
0
0
User avatar
Beanface42 @beanface42@peculiar.florist
1y
@fauve

haveibeenpwned.com ne les a pas intégrés dans ses outils de contrôle. il faut dire qu’il s’agit d´une mega-compile de données fuitées, pas d’une nouvelle brèche.

Le seul plan valable à mon avis, c’est de faire un tour complet et:

• supprimer les comptes inutilisés.
• changer les mots de passe de ce qui reste et activer MFA partout où c’est possible.
• utiliser un gestionnaire de mots de passe si ce n’est déjà fait.

certains gestionnaires de mots de passe sont directement connectés avec le service Have I been pawned et reportent les mots de passe potentiellement compromis en fonction des services utilisés.
1
1
0
0

User avatar
Fauve @fauve@pouet.chapril.org
1y
@beanface42 Justement, j’utilise et il me semble qu’il ne propose pas ce type de fonctionnalité. (Je vais vérifier)
1
0
0
0
User avatar
Beanface42 @beanface42@peculiar.florist
1y
@fauve Oui, je parlais plus de services du style 1password ou ProtonPass. L'utilisation de l'API est payante.
1
0
0
0
User avatar
Fauve @fauve@pouet.chapril.org
1y
@beanface42 Ce qui serait bon est de voir ce que fait Firefox et d’en faire une bibliothèque indépendante qu’inplanterait les géstionnaires de mot de passe.
0
0
0
0