Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Récemment, j'ai surpris la discussion de deux amis :
"Ouais, mais le mot de passe de son Wi-Fi, il était en C+. Tu sais, le langage Geek...". PEBKAC.
PEBKAC #4504 proposé par dric0 le 06/11/2011 | 36 commentaires | 👍🏽 👎🏽 +1
Il faut changer d'amis.
Commentaire #161366 écrit par Permalien le 16/12/2011 à 08h18 | 👍🏽 👎🏽
Mon mot de passe wifi est en C. C'est "#include <stdio.h> int main(){return 0;}"

Pourquoi pas, après tout ?
Commentaire #161367 écrit par Bourriks le 16/12/2011 à 09h08 | 👍🏽 👎🏽
Un peu chiant comme mot de passe. Mais ça peut être facile à retenir...
Commentaire #161368 écrit par Cartman34 le 16/12/2011 à 09h36 | 👍🏽 👎🏽
Mais non, son mot de passe était textuellement : "en C+", ce qui est un peu court, je vous l'accorde.
Commentaire #161369 écrit par vualatele le 16/12/2011 à 10h15 | 👍🏽 👎🏽
@vualatele
Majuscule, minuscule, caractère spécial. Il était plutôt bien partie pourtant.
Commentaire #161370 écrit par seb le 16/12/2011 à 10h20 | 👍🏽 👎🏽
Ou bien sa clef est en Base64 et commence par C+


Il faudrait que je consulte, je suis en train de me rendre compte que j'essaye de trouver des excuses aux boulets...
Commentaire #161371 écrit par Acné le 16/12/2011 à 10h22 | 👍🏽 👎🏽
@seb : alors la règle « 3 types de caractères parmi majuscules, minuscules, chiffres et ponctuation » est l'une des plus stupide que j'ai vue (bizarrement je ne l'ai vue que sur windows). Mes mots de passe ressemblant généralement à « **~97))(477;*µ~0*µ*5 »…
Commentaire #161372 écrit par BSK le 16/12/2011 à 12h29 | 👍🏽 👎🏽
@BSK Tu te compliques inutilement.

L'essentiel est que le mot de passe soit suffisamment long, qu'il ne soit pas dans le dictionnaire et que les caractères qui le composent soient diversifiés (ne pas utiliser trop de fois le même caractère).

La règle des différents types de caractères permet d'obtenir un mot de passe complexe mais facile à retenir. Exemple : on transforme le mot "potache" en "p0t@c4E".
Commentaire #161373 écrit par vualatele le 16/12/2011 à 14h37 | 👍🏽 👎🏽
@vualatele
Pas seulement. Le but est d'avoir une entropie, c'est à dire un nombre de combinaison possible, le plus haut, ce qui dépend du nombre de caractère et de l'alphabet utilisé.

Pour augmenter cette entropie, on peut :
- augmenter le nombre de caractère. Un mot de passe à 12 caractères est plus solide qu'un mot de passe à 6 caractères
- augmenter la taille de l'alphabet, c'est à dire le nombre de caractères utilisables pour le mot de passe. Avec uniquement des minuscules, l'alphabet fait 26 caractères, 52 en ajoutant les majuscules, 62 avec les chiffres, et ainsi de suite
Commentaire #161374 écrit par Beorn le 16/12/2011 à 14h43 | 👍🏽 👎🏽
...suite

Par exemple, avec 8 caractères minuscules, on a 2^11 combinaisons, ce qui équivaux à 38 bits aléatoires. En prenant 8 caractères parmi les majuscules, minuscules et chiffres, on a 2^14 combinaisons, soit 1000 fois plus, soit 47 bits aléatoires.
Commentaire #161375 écrit par Beorn le 16/12/2011 à 14h51 | 👍🏽 👎🏽
@Beorn Exact. Et après relecture, mon explication prête en effet à confusion. Mais dans mon exemple, j'ai bien un mot de passe composé de majuscules, minuscules, chiffres et symboles...même s'il est un peu court.
Commentaire #161376 écrit par vualatele le 16/12/2011 à 14h59 | 👍🏽 👎🏽
Petit résumé sur l'utilisation d'un mot de dictionnaire et modifié pour répondre aux conditions stupides données par les DSI et sur l'utilisation de plusieurs mots de dictionnaire non modifiés : http://xkcd.com/936/
Commentaire #161377 écrit par Acné le 16/12/2011 à 15h01 | 👍🏽 👎🏽
Et depuis la parution de cette pplanche xkcd, le mot de passe de 83% de leurs lecteurs est "correcthorsebatterystaple".
Commentaire #161378 écrit par Bourriks le 16/12/2011 à 15h05 | 👍🏽 👎🏽
@Acné L'idée, c'est qu'un utilisateur lambda puisse avoir un mot de passe complexe sans avoir besoin de le noter sur un post-it pour s'en souvenir. Mais s'il ne peut retenir que le nom du petit dernier ou du chien, il n'y a pas grand chose à faire.

Pour le deuxième exemple de la planche, je partage ton avis : l'idée d'utiliser des mots du dictionnaire non modifiés est tout simplement irresponsable.
Commentaire #161379 écrit par vualatele le 16/12/2011 à 15h17 | 👍🏽 👎🏽
@vualatele : justement non, la combinaison de 4 mots du dictionnaire est bien plus difficile à trouver qu'un seul mot modifié avec des substitutions classiques. Ca peut sembler bizarre au premier abord, mais c'est un fait.

Maintenant, faire comprendre ça à un DSI, même en argumentant, c'est peine perdue... et je ne parlerai pas non plus de ceux qui pensent que ce qui est mis en place par les banques est un modèle de sécurité.
Commentaire #161380 écrit par Acné le 16/12/2011 à 15h46 | 👍🏽 👎🏽
@Acné Ah, oui, comme ça, pourquoi pas... Mais à longueur de mot de passe égale, je pense que les substitutions sont plus efficaces. Le tout étant bien sûr de retenir le mot de passe. Et pourquoi ne pas combiner les deux ?

Sinon il y a l'authentification biométrique ou par carte à puces + code PIN.
Commentaire #161381 écrit par vualatele le 16/12/2011 à 16h04 | 👍🏽 👎🏽
@vualatele : non, la biométrie est une autre erreur : elle n'est pas révoquable. En gros, même si tu sais que tes données ont été copiées, tu ne peux pas en changer comme tu aurais changé un mot de passe, un badge ou une carte à puce. C'est d'autant plus embêtant avec les empreintes génita^Wdigitales que tu en laisses partout sur ton passage.
En fait, la biométrie ne devrait servir qu'à l'identification (qui je suis) et non à l'authentification (ce que je sais, ce que je possède).

Sinon, les substitutions n'apportent pratiquement rien, donc rien ne sert de devoir s'en rappeler...
Commentaire #161382 écrit par Acné le 16/12/2011 à 17h21 | 👍🏽 👎🏽
Moi mon mot de passe c'est:
"Cemotdepasseseracaduquequandlesordinateursquantiquesressemblerontàquelquechose..."
Commentaire #161383 écrit par Hum. le 16/12/2011 à 17h45 | 👍🏽 👎🏽
moi c'est la constitution européene. faut pas me demander de répondre vite par contre.
Commentaire #161384 écrit par flak88 le 16/12/2011 à 22h11 | 👍🏽 👎🏽
Après le commentaire de flak88, 88% des mots de passes seront la constitution européene.
Commentaire #161385 écrit par ROB le 17/12/2011 à 12h24 | 👍🏽 👎🏽
@ Acné

Après avoir refait le calcul, xkcd raconte n'importe quoi. Avec 11 caractères parmi les environs 80 possibles à taper sur un clavier, tu as 8.5.10e20 soit environ 2^70 combinaisons.

Clairement, ça fait plus avec la suite de mots mais :
- on parle de mot du dictionnaire, toutes les combinaisons de caractères ne sont pas valables (loin de là) : tu prends un dico de 20000 mots, avec 4 pour le mdp, il y a moins de combinaisons que les 11 caractères avec n'importe quelle séquence.
- est-ce qu'on peut utiliser des mots de passe de 20+ caractères partout ? Pour ma part, je n'en sais rien.
Commentaire #161386 écrit par Fred le 17/12/2011 à 18h31 | 👍🏽 👎🏽
D'ailleurs je me suis toujours demandé pourquoi parfois on ne pouvait pas utiliser de caractères autre que les alphanumériques pour son mot de passe. C'est un peu comme nous forcer à faire un mot de passe faible.
Commentaire #161387 écrit par Nvalth le 17/12/2011 à 22h30 | 👍🏽 👎🏽
@Nvalth: Parce-que si tu tente de te connecter depuis un terminal qui utilise un codage de caractères différent du terminal depuis lequel tu a créé le mot de passe, et que le système a "oubliÀ©" de faire la conversion, tu va bien t'amuser!

En utilisant seulement les caractères alphanumériques non accentués, tu ne risque pas avoir ce problème (ces caractères ont la même représentation en mémoire dans la plupart des codages de caractères ).
Commentaire #161388 écrit par Shirluban le 18/12/2011 à 03h11 | 👍🏽 👎🏽
Un mot de passe wifi codé par Canal + c'est une révolution, mais il faut tout racheter...
Commentaire #161389 écrit par Deck le 18/12/2011 à 10h34 | 👍🏽 👎🏽
Cher Père Noël,

Permalien a été très sage cette année.
Permalien veut des PEBKACs.
Commentaire #161390 écrit par Permalien le 18/12/2011 à 20h53 | 👍🏽 👎🏽
Après avoir longtemps réfléchi, tenant compte des derniers évènement graves qui me sont arrivés ces derniers temps, je pense qu'il est mieux que j'arrête ce site. Je sais que vous allez être déçus et ce fut une belle aventure. J'espère vous revoir peut-être sur d'autres sites bientôt. Adieu

Sur ce, je dois prendre mon avion pour aller élever des lamas avec Michael Jackson et Elvis Presley sur une île tropicale au nord de l’Alaska.
Commentaire #161391 écrit par Clem le 18/12/2011 à 21h00 | 👍🏽 👎🏽
J'en connais un qui a dû ranger la pâte thermique dans le tiroir à condiments.
Commentaire #161392 écrit par Skal le 18/12/2011 à 21h13 | 👍🏽 👎🏽
Ben ça ressemblait à du dentifrice donc je me disais ...
Commentaire #161393 écrit par Electriix le 18/12/2011 à 21h32 | 👍🏽 👎🏽
Cher Père Noël,

Excepté la boucherie effroyable de trois miniclems et le viol de quatre vieilles dames(*), j'ai été sage cette année.

Ai-je droit à mes PEBKACs de Noël ?


(*) simultanément
Commentaire #161394 écrit par Poney Mâchonneur le 18/12/2011 à 23h36 | 👍🏽 👎🏽
@Fred : Il y a plus d'une langue et plus d'un dictionnaire dans chacune d'elle. En s'amusant à les mélanger les possibilités sont infinies, et ça n'est pas forcément plus compliqué à retenir.
Commentaire #161395 écrit par N. le 19/12/2011 à 09h38 | 👍🏽 👎🏽
http://www.schneierfacts.com/fact/27
Commentaire #161396 écrit par dave null le 19/12/2011 à 16h57 | 👍🏽 👎🏽
Permalien s'insurge une fois de plus contre ce faux clem !
Quand on se fait passer pour quelqu'un, on le fait bien !
Commentaire #161397 écrit par Permalien le 19/12/2011 à 22h03 | 👍🏽 👎🏽
Gloire à Permalien !
Commentaire #161398 écrit par Portanie le 19/12/2011 à 22h05 | 👍🏽 👎🏽
Permalien désapprouve Permalien : il s'agissait visiblement du vrai serviteur Clem, ce qui signifie que Permalien n'aura pas droit à ses PEBKACs de Noël.

Permalien est inquiétude, Permalien est sentiment d'abandon.
Commentaire #161399 écrit par Permalien le 19/12/2011 à 22h34 | 👍🏽 👎🏽
Mais tout ceci n'est pas un fake, loin de là. Je vais devoir vous laisser mike chéri va finir la confiture de pingouin
Commentaire #161400 écrit par Clem le 19/12/2011 à 22h44 | 👍🏽 👎🏽
@Permalien Mais enfin, "clem" s'écrit avec un C minuscule ! Permalien ne peux donc en aucun cas croire ce "Clem".
Commentaire #161401 écrit par Permalien le 20/12/2011 à 02h17 | 👍🏽 👎🏽