Bienvenue sur PEBKAC.fr, le site qui recense les anecdotes où l’on se moque des utilisateurs ne maîtrisant pas l’outil informatique. PEBKAC est un acronyme signifiant « Problem Exists Between Keyboard And Chair ».
Le problème se situe entre la chaise et le clavier : soumettez vos histoires, donnez votre avis !
Ce site n'est pas le site original pebkac.fr. Je publie ici la liste des PEBKAC que j'ai pu sauvegarder avant que le site original ne soit mis hors ligne.
Nouvellement embauchée, je n'ai pas forcément l'habitude de taper mes nouveaux mots de passe professionnels.
Un de mes collègues veut me montrer quelque chose sur une application en ligne que nous utilisons. Le temps que je prends pour taper les identifiants associés (soit 15 secondes au maximum) semble agacer profondément ce collègue.
C'est alors qu'il me conseille d'enregistrer mes mots de passe sur les navigateurs. Pour ne pas trop blesser son orgueil, je lui ai poliment fait remarquer que ce n'est « pas ce qu'il y a de mieux au niveau sécurité »… PEBKAC.
PEBKAC #9945 proposé par Password le 06/09/2014 | 16 commentaires | 👍🏽 👎🏽 +143
En même temps, si ce n'est pas en HTTPS, ce n'est pas non plus sécurisé ou alors que le mot de passe est en clair dans la base de donnée, ou alors que tu a un keylogger dans ton ordinateur… Finalement, niveau sécurité, même en étant parano, ce n'est pas suffisant… Avec les pouvoirs de la NSA, la sécurité est devenu relative !
Commentaire #144472 écrit par qwerty le 06/09/2014 à 17h50 | 👍🏽 👎🏽
Ben, même s'il y a des failles partout, c'est déjà ça de ne pas enregistrer son mot de passe dans le navigateur.
Je veux dire, si tu es dans une voiture aux freins pourris, à la suspension type "vieux matelas" et sans airbags, ce n'est pas une raison pour ne pas mettre la ceinture.
Commentaire #144498 écrit par Youplà le 07/09/2014 à 01h26 | 👍🏽 👎🏽
J'avais tout de même la consigne de ne pas noter mes mots de passe sur du papier. Donc par extension, je suppose qu'il vaut mieux éviter d'enregistrer ses mots passe sur les navigateurs.
Commentaire #144501 écrit par Password le 07/09/2014 à 04h05 | 👍🏽 👎🏽
Vivement l'auto complétion des mots de passe.
Commentaire #144503 écrit par Red le 07/09/2014 à 08h20 | 👍🏽 👎🏽
C'est pas parce qu'il des caméras dehors qu'il faut en accepter chez soi...

La sécurité à toujours été relative, mais rien ne justifie la paresse intellectuelle qui permet aux pirates et aux états policiers d'avoir un travail pré mâché
Commentaire #144524 écrit par Dave le 07/09/2014 à 11h29 | 👍🏽 👎🏽
Plus basiquement, ne pas enregistrer ses mdp sur sa machine sur son lieu de travail de sorte à ne pas laisser l'accès dispo aux collègues (a priori pas mal intentionnés, mais y'a des trucs qu'il vaut mieux ne pas vérifier), c'est plus prudent. Surtout au début, quand on sait pas encore qui on a autour de soi.
Commentaire #144554 écrit par Voynich le 08/09/2014 à 01h51 | 👍🏽 👎🏽
Tu rigoles, mais cela m'arrive de temps en temps de mettre le premier caractère de mon de passe et attendre une ou deux secondes qu'il me propose la suite du mot de passe.
Commentaire #144557 écrit par Password le 08/09/2014 à 02h29 | 👍🏽 👎🏽
Ça existe déjà ça s'appelle Keepass.
Commentaire #144560 écrit par Kadcom le 08/09/2014 à 08h07 | 👍🏽 👎🏽
Laisser l'accès à sa machine à ses collègues de travail, c'est aussi un beau PEBKAC.
Quand on quitte son poste, on verrouille la session !
Commentaire #144569 écrit par Anonyme le 08/09/2014 à 10h15 | 👍🏽 👎🏽 +1
Certains en ont fait les frais d'ailleurs !!!
https://encrypted-tbn1.gstatic.com/images?q=tbn:ANd9GcRgTCOBQR9qFoZ-nV[...]
Commentaire #144576 écrit par Le gnome le 08/09/2014 à 11h15 | 👍🏽 👎🏽
ça m'arrive aussi de double cliquer sur le champ "utilisateur" pour choisir l'utilisateur que j'utilise sur un site et de faire la même chose sur le champs MDP.
Commentaire #144583 écrit par seb le 08/09/2014 à 12h05 | 👍🏽 👎🏽
J'vous laisse imaginer la tronche des collègues quand je tape le mot de passe de mon keepass… 42 caractères, ça va quoi ;).
Après par contre, ça va nettement plus vite (ctrl+b // ctrl+c, merci les raccourcis clavier keepass)
Commentaire #144591 écrit par Swisstengu le 08/09/2014 à 12h51 | 👍🏽 👎🏽
<irony mode:9000>Et tu supposes mal ! Tu n'es pas payé pour supposer ! Mais pour mettre azerty comme mdp partout, nom de nom. Sinon comment Mme Michu va vérifier ton travail en ton absence ?</irony>
Commentaire #144596 écrit par Aaargh!!! le 08/09/2014 à 12h56 | 👍🏽 👎🏽
Le mieux, niveau sécurité, c'est de ne pas laisser sa session ouverte.
Derrière, on s'en fout un peu...

Juste une session ouverte, c'est déjà suffisamment d'info et de possibilités pour faire la merde.

Si un espion arrive à accéder à l'ordi, trouver le mot de passe de la session, connaitre l'outil dans lequel se trouve l'élément qu'il cherche... qu'il y ait le mot de passe ou non... nan, en fait, il a déjà mérité d'arriver là où il voulait aller : il FAUT enregistrer le mot de passe.
Commentaire #144601 écrit par Peredur le 08/09/2014 à 13h10 | 👍🏽 👎🏽
Oh mon dieu. On dirait qu'il a 3 dents, mais des dents d'une autre espèce : elles ne sont pas au bon format.^^
Commentaire #144602 écrit par Youplà le 08/09/2014 à 13h10 | 👍🏽 👎🏽
Et un truc du genre Keepass ? marche pas mal se truc.

Et on ne retient plus qu'un seul mot de passe, ou une clé usb. Par contre je ne sais pas ce qui se passe si on perd le mot de passe principal =)
Commentaire #144721 écrit par Gefgui le 09/09/2014 à 15h57 | 👍🏽 👎🏽