Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
En effectuant un paiement en ligne avec ma carte bancaire (qui n'a pas de prix), j'ai été redirigé vers le site de ma banque (à qui on demande plus), pour une identification en deux étapes via l'envoi d'un SMS. Une fois le code saisi, on me demande de créer un compte en saisissant un mot de passe « comportant entre 6 et 10 caractères alphanumériques, sans espace, sans accent, sans caractère spécial, et avec au moins 1 lettre et 1 chiffre ».

Une procédure censée sécurisée, qui traite des millions de paiements par jour.

Ah, et en plus, les champs de mot de passe du formulaire sont affichés en clair. PEBKAC.
PEBKAC #9917 proposé par Squ36 le 03/09/2014 | 12 commentaires | 👍🏽 👎🏽 +85
T'es sûr que tu t'es pas pris un fishing dans la gueule, là ?
Commentaire #144042 écrit par Ishido le 03/09/2014 à 14h15 | 👍🏽 👎🏽
Bah c'est toujours mieux qu'au CIC qui qui te demande un MDP de 8 caractères et que des chiffres !
Autant demander la date de naissance directement c'est plus simple.

Edit on m'explique le moinsonage du pebkac ?
Commentaire #144043 écrit par Ubireedoff le 03/09/2014 à 14h17 | 👍🏽 👎🏽
Edit on m'explique le moinsonage du pebkac ?
Des Kevin qui n'ont pas compris les termes techniques, je suppose.
Commentaire #144047 écrit par Ishido le 03/09/2014 à 14h29 | 👍🏽 👎🏽
Ah okay ! Ceci explique cela.

Perso, le début me semble pas mal, mais le coup des caractères uniquement alphanumériques et l'affichage en clair me semble carrément suffisant pour valider...
Commentaire #144050 écrit par Loy le 03/09/2014 à 14h59 | 👍🏽 👎🏽
peut etre aussi que l'auteur se croit le plus malin. Il a surement de la réflexion et des études sur le sujet, ils vont pas s'amuser à faire quelque chose si c'est pas fiable.
Commentaire #144051 écrit par mister dynamite le 03/09/2014 à 15h01 | 👍🏽 👎🏽
Ben voyons, c'est bien connu : jamais de la vie des professionnels de la sécurité n'iraient faire une erreur dans leur travail, en laissant une faille de sécurité.
D'ailleurs, de la même façon, toutes les maisons sont toujours bien construites et quand des fissures apparaissent cela vient pour une bonne raison qui fait suite à une étude rigoureuse du terrain et l'utilisation de matériaux de qualité.
Et les médecins ne font jamais d'erreur de diagnostique.
Et puis moi-même, en tant que codeur, je n'ai jamais oh grand jamais laissé par erreur un bug dans un programme ("it's not a bug, it's a feature").

Si tu crois que parce qu'un type est un professionnel cela veut dire qu'il ne fait jamais d'erreur de jugement dans son travail ou qu'il ne bâcle jamais rien par flemme en se disant "oh, ça suffira bien comme ça", tu cours au devant de sacrées déconvenues.
Commentaire #144056 écrit par Youplà le 03/09/2014 à 16h03 | 👍🏽 👎🏽
Toi, t'as jamais travaillé en entreprise.
Commentaire #144057 écrit par Shirluban le 03/09/2014 à 16h47 | 👍🏽 👎🏽
Ca y ressemble fortement. Je ne comprends pas trop pourquoi tu devrais créer un compte après avoir fait la double identification... A moins que tu ne sois obligé pour payer sur le site, mais habituellement ce genre de chose vient avant d'entrer tes coordonnées bancaires ._. .
Commentaire #144105 écrit par Audrey Azura le 03/09/2014 à 20h02 | 👍🏽 👎🏽
Toi t'a jamais travaillé pour une banque et/ou avec le système Atos 3D Sécure (ça ressemble fortement à leur procédure).
Commentaire #144138 écrit par Yimi le 04/09/2014 à 00h08 | 👍🏽 👎🏽
Mais c'est un code qui ne sert que pour la transaction, ou ad vitam ?
Commentaire #144167 écrit par Alfred456654 le 04/09/2014 à 08h51 | 👍🏽 👎🏽
Si c'est le genre de sécurité à laquelle je pense, le site marchand te redirige sur le site de ta banque. Ce site bancaire te demande évidemment de te connecter, puis t'envoie un code par SMS. Enfin tu rentres ce code sur le site marchand pour valider le paiement.
C'est une procédure pour vérifier que tu es bien le propiétaire de la carte bancaire utilisée, mais trop rarement utilisée à mon goût (je ne l'ai vue qu'une seule fois).
Ce code n'est évidemment valable qu'une seule fois.
Commentaire #144258 écrit par Acorah le 04/09/2014 à 17h11 | 👍🏽 👎🏽
[...]Une fois le code saisi, on me demande de créer un compte en saisissant un mot de passe [...] Pour moi, on est hors de la procédure de vérification de la carte à ce moment, d'où BEDP
Commentaire #144307 écrit par ygnobl le 05/09/2014 à 01h40 | 👍🏽 👎🏽