Piratage de comptes Césium

Bon super tu as révoqué le compte. :+1: :heart:
Si tu souhaites qu’il soit supprimé définitivement lors de la migration v2 qui aura lieu à une date plus ou moins proche (pour le moment on sait juste que ça se rapproche.) mets ton ancien compte à 0 G1.
Tous les comptes portefeuilles avec des soldes inférieurs à 1 g1 seront supprimés si j’ai bien compris.

Ceci évitera que des gens continuent à t’envoyer des G1 par erreur sur l’ancien compte.

On observe que malgré les répétitions fréquentes de nombreux mots de passe sont vulnérables, peut être qu’on pourrait envisager de monter un service d’intérêt général dont le rôle serait de tenter de trouver les mots de passes faibles.

Un sondage sur le groupe du vaucluse montre qu’il est facile de trouver les mots de passes d’un pourcentage élevé de comptes :
image

L’idée serait de faire tourner un ordinateur testant régulièrement toutes les combinaisons d’identifiants et de mots de passes simple. Dès que ce service trouve un couple id/mdp qui fonctionne :

=> Si c’est un compte portefeuille on prévient le propriétaire que ses G1 sont vulnérables.
=> Si c’est un compte membre on le révoque et on prévient le propriétaire que ses G1 sont vulnérables.

Bon la solution ou les clients empêchent de créer des comptes avec mots de passes vulnérables est quand même plus simple et surtout sans faille.

1 « J'aime »