Nexus Tableau des pertes Classé par coût attendu, pas par ce qui fait le plus peur
Tableau › Comment l’argent part

Adresses Nexus

Trois adresses publiées du même marché. Copiez plutôt que de retaper.

nexusb2l73qzjn4slhyfxa3jvpolw7fomiz5sgyyefnsdhikaqgborqd.onion
nexusma2iqgauqqvjcgds4ckv5xbf272tkfagq4epojjhsgleqpwxiqd.onion
nexusabcdrwy7632jfmkfu3f6u7usyw2xn2mcfiljunz6zsj4p5vioqd.onion

Cette liste est publiée, pas surveillée. Une adresse qui s’ouvre n’est pas une adresse authentique.

Un mot de passe déjà utilisé ailleurs

Le rang le plus impersonnel du tableau. Personne ne vous cherche, et c’est justement pour cela que cela fonctionne à grande échelle.

Fréquence
Courant
Montant
Le compte et ce qu’il contient
Récupérable
Parfois
Coût de la prévention
Dix minutes, une fois

Unique, pas fort

La force protège contre la devinette, et ici personne ne devine. L’attaque est un couple fuité d’un service tiers qu’un programme essaie partout. Un mot de passe long et compliqué réutilisé là où il a fuité est exactement aussi inutile qu’un court, et il s’accompagne en prime de plus d’assurance.

Pourquoi la réutilisation survitLe coût de la réutilisation est invisible au moment où on le paie. Ce jour-là il ne se passe rien, ce mois-là non plus et souvent cette année-là non plus. Les gens raisonnent mal sur cette forme.

Contre quoi sert un deuxième facteur

AttaqueArrêtée ?
Un mot de passe fuité essayé plus tardOui, complètement. C’est exactement à cela qu’il sert.
Une copie vivante de la page de connexionNon. Elle récolte le mot de passe et le code ensemble et les rejoue tant que le code est valable.
Quelque chose sur votre propre machineNon. Du côté du compte, rien n’aide.

Il ferme donc ce rang et ne fait rien contre le deuxième. Deux problèmes différents qui se ressemblent et demandent des réponses différentes.

Où la réutilisation se produit en pratique

SchémaPourquoi on le faitPourquoi il échoue
Le même partoutIl n’y a qu’une chose à retenirUne fuite n’importe où est une fuite ici
Une base avec un suffixe par siteCela paraît méthodiqueSe déduit en quelques secondes avec deux exemples
Un ancien promu à un usage importantIl est familierFamilier veut dire assez vieux pour avoir fuité
Un mot de passe fort utilisé deux foisLa force semble suffireLa force n’a rien à voir avec cette attaque

Ce qu’on regrette ensuite

Les codes de récupération, enregistrés à la configuration, avant de fermer la page, séparés du mot de passe et pas sur un seul appareil. Sans eux la récupération est limitée et souvent impossible, et la pire position est d’avoir du solde derrière une vérification à laquelle on ne peut plus répondre.