Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis ! Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Lors de mon inscription à l'université, un identifiant nous a été donné pour se connecter sur l'Environnement Numérique de Travail.
Récemment, j'ai remarqué que seuls les 8 premiers caractères sont pris en compte lors de la saisie du mot de passe, et que les suivants pouvaient être erronés ou omis sans aucun problème. PEBKAC.
Commentaire #83548 écrit par Ena le 14/03/2013 à 19h06 | 👍🏽👎🏽
Ça n'est pas dû à l'utilisation de crypt par hasard?
"The standard DES-based crypt() returns the salt as the first two characters of the output. It also only uses the first eight characters of str, so longer strings that start with the same eight characters will generate the same result (when the same salt is used)."
Commentaire #83563 écrit par Lenain le 14/03/2013 à 19h57 | 👍🏽👎🏽
(J'ai pas percuté tout de suite, ceci dit, c'est le message de Gabriel, plus bas, qui m'a fait tilter ^^)
Commentaire #83626 écrit par Crazy le 15/03/2013 à 10h09 | 👍🏽👎🏽
Il y a quelques mois j'ai découvert le même genre de problème en pire sur une application de mon client.
L'application devait se référer à un annuaire interne pour l'authentification via un login/pwd commun à l'accès aux postes bureautique, l'accès à internet, et à pas mal d'applications internes. Seulement, moi qui ai souvent tendance à confondre mes mots de passe, il a fini par me sembler bizarre de ne jamais me faire jeter de cette application là. Après quelques tests, il est apparu qu'il suffisait de taper quelque chose, n'importe quoi, même un caractère unique, comme mot de passe pour avoir accès au compte voulu... Il suffisait donc de connaître le login d'un admin, chose facile au vu de la politique de nommage des comptes du client, pour avoir tous les droits sur l'appli, et potentiellement mettre un gros boxon sur l'ordonnancement et la supervision d'une grosse production (si certaines parties de la prod sont indisponibles, les dégâts se comptent en millions d'euros par heure d'indisponibilité).
Corrigé en quelques minutes par l'équipe de devs quand je leur ai signalé. Le problème durait depuis le précédent patch quelques jours plus tôt, et j'étais le seul à m'en être rendu compte.
Ouf, tout semble ok de mon coté...