Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis ! Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Afin d'obtenir de l'aide sur l'un de mes appareils, je décide de poster sur un forum spécialisé.
Je crée donc mon compte (pseudo, adresse e-mail et mot de passe) et j'attends la réception du message de validation. Rien d'anormal… sauf l'URL de validation qui contient à la fois le pseudo ET le mot de passe (en clair donc).
La sécurité doit être en option chez eux, à la vue de ce… PEBKAC.
On veut un nom ! (Histoire de l'éviter comme la peste…)
Commentaire #111982 écrit par BSK le 20/09/2013 à 12h39 | 👍🏽👎🏽
J'avoue que j'ai été tenté de mettre un indice dans le PEBKAC mais étant donné que ce dit forum n'a qu'une importance relative (il traite toute l'actu et la programmation autour des calculatrices), je me suis dit que c'était pas vraiment la peine.
@LaPoulette : perdu, c'est un host not found, pas un 404... Aucune réponse à la requête DNS de type A, alors qu'un 404 implique une réponse d'un serveur HTTP.
Commentaire #112081 écrit par Acné le 20/09/2013 à 23h10 | 👍🏽👎🏽
Avant de parler de sécurité il me semble important de considérer la sensibilité des informations accessible. Si un petit cadenas à code pour protéger la porte d'entrée d'une villa parait aberrant ce même cadenas sur la porte de la cabane au fond du jardin n'est pas un problème. Et si tu me sors que ca t'embette car tu utilise ce mot de passe ailleurs dans ce cas là c'est toi le PEBKAC.
Un site internet, quelque soit son importance, ce soit d'avoir une gestion de la sécurité optimale. Indiquer des données confidentielles dans une URL n'est pas ce que j'appelle de la sécurité.
Alors certes, que ce soit en clair dans le lien ou dans un e-mail ne fait pas de grandes différences (ça empêche pas que c'est un PEBKAC) mais l'URL a l'inconvénient de pouvoir être enregistré par un navigateur, un proxy, ... le message, lui, reste sur ton PC ou sur ton serveur et tu es censé être le seul à pouvoir y accéder.