Aller directement au contenu
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes
Réduire
CryptoFR
  1. Accueil
  2. Le coin des novices
  3. Sécurité
  4. [Tutoriel] Sécurisé un compte Binance

[Tutoriel] Sécurisé un compte Binance

Planifier Épinglé Verrouillé Déplacé Sécurité
1 Messages 1 Publieurs 2.7k Vues
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Kaiz0ku.inK Hors-ligne
    Kaiz0ku.inK Hors-ligne
    Kaiz0ku.in
    a écrit sur dernière édition par
    #1

    Introduction:
    Bonjour , aujourd’hui je vais vous présentez comment sécurisé un compte Binance afin de protéger vos investissements , dans ce tutoriels vous allez utilisez différents outils afin d’optimiser la sécurité de vôtre compte (Mail Sécurisé , Coffre fort de mot de passe , Container chiffrer).

    Plan:
    00x01 - Email sécurisé :
    00x02 - Coffre fort BitWarden
    00x03 - Création du compte Binance & sauvegarde du QR Code
    00x04 - Création d’un container chiffrer avec VeraCrypt

    ________________________________________________________________________________
    ________________________________________________________________________________

    Image

    00x01 - Mail:

    ProtonMail est une messagerie web chiffrée créée en 2013 au CERN par Jason Stockman, Andy Yen et Wei Sun3,4,5. Ce service de messagerie se singularise d’autres services proposés au grand public (comme Gmail et Outlook.com) par le fait qu’il est automatiquement chiffré, sans que l’utilisateur ait besoin de quelque connaissance que ce soit des techniques de cryptographie. Le service s’utilise donc tout aussi simplement que tout autre service, en garantissant un très haut niveau de confidentialité.
    ProtonMail est géré par Proton Technologies AG, une société basée dans le canton de Genève en Suisse. Ses serveurs sont situés à deux endroits en Suisse, à l’extérieur des juridictions des États-Unis et de l’Union européenne6.

    https://fr.wikipedia.org/wiki/ProtonMail

    Il est important d’avoir un mail sécurisé et chiffré , je recommande fortement l’utilisation de protonmail.

    • https://protonmail.com/

    Pour d’autre service mail chiffrer et sécuriser:

    • http://wiki.kaiz0ku.in/index.php?title=Anonymat#Email

    0_1519233785648_1ddd07c4-a3e7-4c57-aa49-219ba12ea7bf-image.png

    00x02 Coffre-fort de mot de passe - BitWarden:
    La deuxième étape consiste à utiliser un coffre fort de mot passe , je recommande l’utilisation de BitWarden qui est Open Source et possèdent différents plug-ins pour navigateur et une application Android & iOS.

    Présentation de Bitwarden:

    Bitwarden est un gestionnaire de mots de passe en ligne qui répond à ces deux préoccupations : il est open source et vous pouvez l’héberger sur le serveur de votre choix. Déployer Bitwarden à l’aide de Docker n’est pas aussi simple que créer un compte 1Password.com, mais vous aurez entièrement la main sur les données et le fonctionnement… et c’est gratuit (hors frais habituels d’hébergeur). Les données sont chiffrées de bout en bout en AES 256 bits.

    https://www.macg.co/logiciels/2017/11/bitwarden-un-gestionnaire-de-mots-de-passe-auto-heberge-et-open-source-100482

    Pourquoi utiliser un coffre fort ?
    Cela vous permet d’ajouter une couche de sécurité supplémentaire , d’enregistrer vos différents comptes avec des mots de passe forts , et cela vous préserve des malwares de type (Stealer) et des attaques de type BruteForce.

    Plus d’information sur les attaques:

    https://www.malekal.com/stealer-pour-les-nuls-exempel-de-vol-de-mot-de-passe/
    https://fr.wikipedia.org/wiki/Attaque_par_force_brute

    Lien d’inscription sur BitWarden: https://vault.bitwarden.com/#/register

    Une fois inscrits avec BitWarden télécharger le plug-in qui correspond à vôtre navigateur internet :

    0_1519233884441_4ac05855-981a-41aa-bec1-3747164c5dd9-image.png

    • https://bitwarden.com/#download
       
      Une fois le plug-in télécharger et installer , une petite icône BitWarden devrait apparaître sur vôtre navigateur , connecter vous avec le compte créer.
       
      0_1519233950759_45f3caf6-1d44-4559-9a4b-814c5bea720d-image.png

    00x03 - Création du compte sur Binance:

    0_1519233978382_d8850adc-5887-4ec5-9e63-e223f7d4bc9b-image.png

    • https://www.binance.com/register.html
       
      Créez-vous un compte sur Binance , utiliser le générateur de mot de passe fourni par BitWarden, enregistrer le compte sur Bitwarden et récupérer le QRcode du Google Authentificator avec une capture d’écran nous allons le sécuriser dans un container VeraCrypt.
      Une fois le compte créer quand vous arriver sur le page de connexion Binance , l’icône BitWarden du navigateur affichera un petit 1 comme ceci :

    Cliquez sur l’icône et votre nom d’utilisateur et mot de passe seront rentré automatiquement dans le navigateur.

    0_1519234042160_d0ddbed9-b8ce-423f-a5cf-c33e766f2784-image.png

    /!\ Attention ne jamais cocher “Enregistrer le mot de passe” via le navigateur si vous faîtes cela vous ne serais pas protéger par BitWarden en cas d’attaque de malware de type Stealer , les mots de passe enregistrer par le navigateur peuvent être récupérer par ce type de malware, il est impératif d’utiliser uniquement BitWarden afin de se connecter et afin d’enregistrer les mdp & users.

    0_1519234111665_1f769a60-f615-4976-bb49-38ccb77d628c-image.png

    00x04 : Sécurisation du QR code dans un container chiffrer VeraCrypt:

    Présentation de VeraCrypt:

    VeraCrypt est un logiciel utilitaire sous licence libre utilisé pour le chiffrement à la volée. Il est développé par la société française IDRIX et permet de créer un disque virtuel chiffré dans un fichier ou une partition.
    https://fr.wikipedia.org/wiki/VeraCrypt

    Téléchargement de VeraCrypt: https://www.veracrypt.fr/en/Downloads.html

    Une fois télécharger et installer nous allons procéder à la création du container,  lancer VeraCrypt et cliquer sur “Create Volume” :

    0_1519234155418_03349c98-fe60-4f97-97d4-05a85cd12a54-image.png

    Laisser en “Standard VeraCrypt Volume”
     
    0_1519234175131_fc0f3f0c-e3ca-49a7-bfa7-37394d892505-image.png

    Créer le nom du container dans le dossier que vous voulez , j’ai appelé mon container “QR Code”
     
    0_1519234208075_eb307657-8fb2-496a-8fc8-1f8452fefa9f-image.png
     
    Sélectionner les types d’algorithmes de chiffrement , je laisse en AES & SHA-512 
     
    0_1519234240785_2ad0c5a0-892c-43b2-ba34-3c064dfb78fe-image.png

    Ensuite la taille du container pour le stockage , pour moi je mets  20 Mo ces amplement suffisant pour une image.
     
    0_1519234252119_44745035-f353-48ef-92f0-9d62f1fd2ebc-image.png
     
    Il faut rentrer un mdp pour l’accès au container , vous pouvez en générer un sur BitWarden.
     
    0_1519234262775_8c5da7c6-8c88-42ab-a8d0-c8df7825bb07-image.png
     
    La partie la plus relou , il faut bouger dans tous les sens la souris afin de créer le Random Pool à partir des mouvements de la souris , cela permet de s’assurer que le container sera sécurisé.
     
    0_1519234277589_e07b5909-bd57-4246-b3b6-290cb728c82c-image.png
     
    Cliquer sur “Format” , et voilà le container est prêt à l’emploi , afin de l’utiliser cliquer sur “Select File” rentrer le fichier créer tous à l’heure pour ma part “QR Code” , cliquer sur un driver aux choix pour moi ce seras “A” cliqué sur “Mount” on vous demandera le mot de passe de tous à l’heure , une fois le mdp rentrer vous pouvez voir qu’un nouveau volume vient d’apparaître il suffit maintenant de déplacer la capture du QRCode dans le container et de le “Dismount” afin de déconnecter le volume. Vous pouvez faire une copie du container sur une clé USB ou un cloud afin d’avoir des sauvegardes.

    0_1519234289229_a5a5e89a-5941-407d-9315-4977204f21c4-image.png

    Forum de Sécurité Informatique :

    http://kaiz0ku.in/

    1 réponse Dernière réponse
    0

  • Se connecter

  • Vous n'avez pas de compte ? S'inscrire

  • Connectez-vous ou inscrivez-vous pour faire une recherche.
  • Premier message
    Dernier message
0
  • Catégories
  • Récent
  • Mots-clés
  • Utilisateurs
  • Groupes