Lors d'un passage sur un site de vente au enchères, je tombe sur la page d'un concours. Pour participer, il suffit de taper son identifiant et son mot de passe du site. Seulement, je constate que la page est en HTTP et non en HTTPS. Donc le mot de passe circule "en clair". Je leur signale ce souci de sécurité.
Un peu plus tard, j'obtiens une réponse : "Lorsque vous participez au concours, vous devez saisir votre nom d'utilisateur et votre mot de passe afin que votre participation soit validée ; cependant, tout cela est sécurisé, comme lorsque vous souhaitez valider une offre lors d'une enchère".
Vive la sécurité. PEBKAC.
Mais faut être initié pour capter un peu ce qu'il peut se passer entre ton ordinateur et...ailleurs (un lambda n'en sait pas plus...).