Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Mon voisin de palier est parvenu à cracker ma clé WPA-2, et utilise mon Wi-Fi pour surfer.
Cependant, il devrait éviter de faire ses achats avec sa carte de crédit sur des sites non sécurisés (non-HTTPS). PEBKAC.
PEBKAC #2420 proposé par sniff le 23/07/2010 | 20 commentaires | 👍🏽 👎🏽 +1
"Mon voisin de palier est parvenu à cracker ma clé WPA-2" elle ne devait pas etre bien compliqué a trouver dans ce cas...
Commentaire #152915 écrit par Plouc le 14/09/2010 à 13h26 | 👍🏽 👎🏽
@ sniff : j'ai envie de dire qu'entre toi et le voisin, le Pebkac se situerait plutôt de ton côté...

Même les chercheurs en sécurité IT peinent à péter une clé WPA2...
Commentaire #152916 écrit par Zlabiroth le 14/09/2010 à 14h43 | 👍🏽 👎🏽
Ou alors c'était une box Orange, Bouygues ou Darty... la clef WPA-2 par défaut est calculée à partir d'un seed qui apparaît devinez où... dans le SSID...
Il y a plein de petits softs pour retrouver la clef à partir du seed = c'est donné à n'importe qui...
Donc pensez bien à modifier votre clef de suite !
Commentaire #152917 écrit par Grimm le 14/09/2010 à 14h43 | 👍🏽 👎🏽
@Grimm : C'est précisément la raison pour laquelle j'ai failli voter Stoile PEBKAC. Quand on installe son point d'accès, on ne laisse JAMAIS le mot de passe par défaut.
Et s'il l'a changé, c'est qu'il a mis une clé simple, donc PEBKAC aussi.

Mais malgré tout PEBKAC pour le voisin pas foutu de faire gaffe quand il commande sur internet.
Commentaire #152918 écrit par toto le 14/09/2010 à 15h37 | 👍🏽 👎🏽
Dans les cas comme celui-là il manque un vote "PEBKAC pour tout le monde"... Cliquer sur "Bel exemple de PEBKAC" n'indiquant pas que l'auteur en est également un.
Commentaire #152919 écrit par Acorah le 14/09/2010 à 15h43 | 👍🏽 👎🏽
@Grimm : mais le truc c'est que pour se connecter sur une box WiFi il faut obligatoirement appuyer sur un bouton de la box pour autoriser les connexions entrante et cela ne dure que 1 ou 2 minutes. Donc impossible de se connecter sans avoir un bot qui tente la connexion toute les minutes jusqu'à ce que l'utilisateur décide d'appuyer, pour n raison, sur le bouton !
Commentaire #152920 écrit par Bozo le 15/09/2010 à 09h51 | 👍🏽 👎🏽
Petit oubli : le bouton est dispo que sur les box Orange, les autres je ne crois pas !
Commentaire #152921 écrit par Bozo le 15/09/2010 à 09h53 | 👍🏽 👎🏽
@Bozo : Ce bouton ne sert à rien. En ayant votre clef WPA ou WEP je peux me faire passer pour vous vis-à-vis de la box ...
Comme je suppose que vous n’appuyez pas sur le bouton à chaque fois que vous envoyez un paquet ...
Il me semble que c'est juste pour ajouter une adresse Mac à la liste blanche. Un petit ifconfig et plus de problèmes...
Commentaire #152922 écrit par but2ene le 15/09/2010 à 10h26 | 👍🏽 👎🏽
A mon avis elle était encore en mode compatibilité wpa/wpa2 ... ou il a regardé sous la box ^^
Commentaire #152923 écrit par but2ene le 15/09/2010 à 10h28 | 👍🏽 👎🏽
Alors? Tu lui as piqué son numéro de CB ou pas, petit espiègle?
Commentaire #152924 écrit par XamTheOne le 15/09/2010 à 12h30 | 👍🏽 👎🏽
Une petite attaque dictionnaire, ça fonctionne souvent sur les box en wpa2, car les gens mettent des mdp trop simple.
Commentaire #152925 écrit par Dools le 15/09/2010 à 13h01 | 👍🏽 👎🏽
Mouais ... ça sent le bon fake a plein nez ou alors ce pebkac est très mal expliqué ...
Commentaire #152926 écrit par Teufel le 15/09/2010 à 15h31 | 👍🏽 👎🏽 +1
Moi j'ai dis bon PEBKAC parce que je pense qu'il a fait exprès d'en mettre un simple pour récupérer son numéro de CB.
Commentaire #152927 écrit par Aurekill le 15/09/2010 à 15h51 | 👍🏽 👎🏽
Le PEBKAC c'est surtout qu'en 2010 un site puisse demander un N° de CB sans avoir de HTTPS. Avec toute les solutions actuelles (paypal, mais aussi les solutions des banques), à moins d'être une très grosse boite, il n'y a plus aucun intérêt à gérer soi même le paiment. A part bien sur les sites XXX que paypal refusent

PS: hors XXX, je n'ai vu qu'une seulle fois un site (un disquaire espagnol) prenant la cb sans SSL , et il s'agissait d'un module pour OScomerce, avec encore le skin par defaut et tout. Du bon boulot d'amateur
Commentaire #152928 écrit par lionnel le 15/09/2010 à 22h13 | 👍🏽 👎🏽
Qu'est ce qui vous dit que sniff n'a pas - justement - laissé une clef facile a cassée ...
Je connais bien des potes qui font des hotspots-honeypot pas loin de grosse zone de passage (cafés, hôtels, etc...) juste pour récupérer les informations des "honnêtes gens"
Commentaire #152929 écrit par Benjamin le 16/09/2010 à 01h17 | 👍🏽 👎🏽 +1
@Bozo : Comme l'a dit but2ene, l'opération du bouton permet à la box d'autoriser une nouvelle mac. Il suffit donc de casser la clé du réseau et de sniffer un peu pour récupérer la mac d'un client autorisé et se l'attribuer.
Commentaire #152930 écrit par n0p le 16/09/2010 à 08h33 | 👍🏽 👎🏽
Attention, il est stipulé que le voisin est "parvenu" à cracker la clé, ça veut donc dire que sniff s'attendait à ça.
Pour ma part, je pense que la clé était volontairement facile à trouver, pour voir les compétences de son voisin.
Donc : Bel exemple de PEBKAC !
Commentaire #152931 écrit par Gop le 17/09/2010 à 14h58 | 👍🏽 👎🏽
Heu..... J'ai comme un doute là...
On peut sniffer sur du WPA 2 ?!
Ca m'étonnerait
Commentaire #152932 écrit par Xaapyks le 19/09/2010 à 19h17 | 👍🏽 👎🏽
paye ton gros fake
Commentaire #152933 écrit par max le 19/09/2010 à 23h20 | 👍🏽 👎🏽
Soit le voisin est un génie, soit l'auteur a un mot de passe prévisible...il y a peu de chances que le voisin soit un génie, donc l'auteur est un PEBKAC.
Commentaire #152934 écrit par Aethec le 22/09/2010 à 17h10 | 👍🏽 👎🏽