<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sunfox &#187; yahoo</title>
	<atom:link href="http://sunfox.org/blog/tags/yahoo/feed/" rel="self" type="application/rss+xml" />
	<link>http://sunfox.org</link>
	<description>Le blogue de Sunny Ripert</description>
	<lastBuildDate>Tue, 10 Apr 2012 14:10:34 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Donnez-moi vos mots de passe, je vous ferais gagner du temps</title>
		<link>http://sunfox.org/blog/2008/06/26/donnez-moi-vos-mots-de-passe/</link>
		<comments>http://sunfox.org/blog/2008/06/26/donnez-moi-vos-mots-de-passe/#comments</comments>
		<pubDate>Thu, 26 Jun 2008 06:02:58 +0000</pubDate>
		<dc:creator>Sunny</dc:creator>
				<category><![CDATA[articles]]></category>
		<category><![CDATA[authentification]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[yahoo]]></category>

		<guid isPermaLink="false">http://sunfox.org/?p=929</guid>
		<description><![CDATA[La dernière innovation 2.0 est l&#8217;import de contacts automatiquement depuis votre compte GMail, Yahoo, etc. C&#8217;est bien pratique, ça permet de spammer tous ses contacts en quelques clics seulement. Mais voilà, pour accéder à cette mine d&#8217;or d&#8217;adresses email il faut la clef. C&#8217;est ainsi qu&#8217;on se retrouve avec des sites comme Twitter, Plaxo, Facebook [...]]]></description>
			<content:encoded><![CDATA[<p>La dernière innovation 2.0 est l&#8217;import de contacts automatiquement depuis votre compte GMail, Yahoo, etc. C&#8217;est bien pratique, ça permet de spammer tous ses contacts en quelques clics seulement.</p>
<p>Mais voilà, pour accéder à cette mine d&#8217;or d&#8217;adresses email il faut la clef. C&#8217;est ainsi qu&#8217;on se retrouve avec des sites comme Twitter, Plaxo, Facebook et j&#8217;en passe <strong>qui vous demandent votre mot de passe de webmail</strong>. Vous savez, <em>le</em> mot de passe le plus important, celui qui accède à toute votre vie, celui qui permet de récupérer tous les autres mots de passe.</p>
<p>La première règle de sécurité qu&#8217;on apprends est pourtant qu&#8217;<strong>il ne faut jamais donner son mot de passe à un tiers</strong>. Alors quand en plus c&#8217;est une popup où on ne voit même pas sur quel site on se trouve qui nous le demande&#8230;</p>
<p style="text-align:center"><img src="http://sunfox.org/blog/wp-content/uploads/2008/06/image-1-277x300.png" alt="[Capture d'écran de la popup de Plaxo, choix du compte]" title="Plaxo FTW" width="277" height="300" /><img src="http://sunfox.org/blog/wp-content/uploads/2008/06/image-2-277x300.png" alt="[Capture d'écran de la popup de Plaxo, demande du mot de passe de Gmail]" title="Plaxo FTW" width="277" height="300" /><br />
<span class="legend" style="opacity:.7">Ici, popup d&#8217;import de Plaxo, pour ajouter des contacts à <a href="http://mixin.com">Mixin</a></span></p>
<p>Mais <strong>il existe un moyen de partager sa liste de contacts sans révéler son mot de passe</strong> ! Pour ça des chouettes <abbr lang="en">API</abbr>s ont été crées pour <a href="http://code.google.com/apis/contacts/">Google Contacts</a> et <a href="http://developer.yahoo.com/addressbook/">Yahoo! Address Book</a>, fonctionnant à l&#8217;aide de jetons d&#8217;utilisation. En les utilisant vous êtes tout simplement redirigé sur votre webmail qui vous demande si vous acceptez de partager votre liste de contacts. Beaucoup plus efficace, jamais votre mot de passe n&#8217;aura voyagé sur un site étranger et le jeton n&#8217;est utilisable qu&#8217;une seule fois. C&#8217;est cette méthode qu&#8217;utilise par exemple Flickr&nbsp;:</p>
<p style="text-align:center"><img src="http://sunfox.org/blog/wp-content/uploads/2008/06/image-3.png" alt="[Capture d'écran de Flickr, choix du compte]" title="" /><br />
<img src="http://sunfox.org/blog/wp-content/uploads/2008/06/image-4.png" alt="[Capture d'écran de Gmail, demande de l'autorisation d'accéder aux contacts]" /></p>
<p>N&#8217;alimentez pas le système, ne risquez pas vos données sensibles, <strong>ne donnez pas vos mots de passe</strong>.  Le pire est qu&#8217;avec de telles applications populaires en libre circulation les utilisateurs commencent à <strong>avoir l&#8217;habitude</strong> de donner leur mot de passe à tort et à travers.</p>
]]></content:encoded>
			<wfw:commentRss>http://sunfox.org/blog/2008/06/26/donnez-moi-vos-mots-de-passe/feed/</wfw:commentRss>
		<slash:comments>25</slash:comments>
		</item>
	</channel>
</rss>

