IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Pourquoi certains forcent-ils l'utilisateur à avoir un mot de passe faible ?


Sujet :

Sécurité

  1. #1
    Membre du Club
    Homme Profil pro
    Chercheur en Sécurité
    Inscrit en
    Octobre 2008
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur en Sécurité

    Informations forums :
    Inscription : Octobre 2008
    Messages : 32
    Points : 56
    Points
    56
    Par défaut Pourquoi certains forcent-ils l'utilisateur à avoir un mot de passe faible ?
    Bonjour,

    j'aimerais comprendre pourquoi, aujourd'hui pendant que certains se tuent pour sensibiliser les gens à avoir des mots de passes robustes difficiles à deviner et à casser (au moins 8 caractères, avec des caractères spéciaux, etc.),
    certains comme Colissimo, EasyJet, Bouygues télécom (sur leur site internet et aussi sur l'interface d'administration de la bbox), etc. demandent explicitement à ce que le mot de passe de l'utilisateur ne contienne aucun caractère spécial.
    j'ai essayé de comprendre mais je n'arrive pas à trouver la raison ,
    ça ne peut pas être un problème d'encodage, car si le mot de passe est bel et bien haché avant d'être stocké dans la BD, et bien pour la BD ça ne sera rien d'autre qu'une chaîne hexadécimal peu importe le mot de passe.
    Est-ce que quelqu'un aurait une explication ?

  2. #2
    Membre à l'essai
    Homme Profil pro
    Conseil - Consultant en systèmes d'information
    Inscrit en
    Octobre 2013
    Messages
    12
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Conseil - Consultant en systèmes d'information
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Octobre 2013
    Messages : 12
    Points : 19
    Points
    19
    Par défaut
    Le critère le plus important n'est pas qu'un caractère soit spécial ou pas mais la longueur du mot de passe.

  3. #3
    Membre du Club
    Homme Profil pro
    Chercheur en Sécurité
    Inscrit en
    Octobre 2008
    Messages
    32
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chercheur en Sécurité

    Informations forums :
    Inscription : Octobre 2008
    Messages : 32
    Points : 56
    Points
    56
    Par défaut
    Citation Envoyé par stef6 Voir le message
    Le critère le plus important n'est pas qu'un caractère soit spécial ou pas mais la longueur du mot de passe.
    Je comprend bien que plus le mot de passe est long plus la combinatoire est élevée, mais ça n'explique pas pourquoi on t'empêche d'utiliser des caractères spéciaux.

  4. #4
    Membre du Club Avatar de patads
    Homme Profil pro
    A la recherche de Makarov
    Inscrit en
    Mai 2015
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sierra Leone

    Informations professionnelles :
    Activité : A la recherche de Makarov
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mai 2015
    Messages : 51
    Points : 64
    Points
    64
    Par défaut
    Citation Envoyé par stef6 Voir le message
    Le critère le plus important n'est pas qu'un caractère soit spécial ou pas mais la longueur du mot de passe.
    En même temps , quand tu dérobe une base de comptes, la longueur ou la complexité ne revêt plus d'aucun intérêt. N'est-ce pôa
    Un beau jour, j'irai vivre en Théorie, parce qu'en Théorie, tout ce passe bien...

  5. #5
    Membre expérimenté Avatar de 10_GOTO_10
    Profil pro
    Inscrit en
    Juillet 2004
    Messages
    886
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juillet 2004
    Messages : 886
    Points : 1 526
    Points
    1 526
    Par défaut
    Citation Envoyé par tbarry Voir le message
    ça n'explique pas pourquoi on t'empêche d'utiliser des caractères spéciaux.
    Je suppose que les clients de ces sites se situent un peu partout dans le monde. Le jour où tu aura à taper le mot de passe "hétérogénéité" sur un clavier Thaï, tu comprendras...

  6. #6
    Membre du Club Avatar de patads
    Homme Profil pro
    A la recherche de Makarov
    Inscrit en
    Mai 2015
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Sierra Leone

    Informations professionnelles :
    Activité : A la recherche de Makarov
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mai 2015
    Messages : 51
    Points : 64
    Points
    64
    Par défaut
    Citation Envoyé par 10_GOTO_10 Voir le message
    Je suppose que les clients de ces sites se situent un peu partout dans le monde. Le jour où tu aura à taper le mot de passe "hétérogénéité" sur un clavier Thaï, tu comprendras...
    Merci pour ce moment
    Un beau jour, j'irai vivre en Théorie, parce qu'en Théorie, tout ce passe bien...

Discussions similaires

  1. Droit d'accès d'un utilisateur suivant un mot de passe
    Par Tiroy dans le forum Sécurité
    Réponses: 1
    Dernier message: 12/12/2006, 16h30
  2. Configuration MYSQL (utilisateur root sans mot de passe ?)
    Par papilio dans le forum Installation
    Réponses: 1
    Dernier message: 10/12/2006, 23h08
  3. [Sécurité utilisateur]Donner un mot de passe
    Par issam16 dans le forum Sécurité
    Réponses: 1
    Dernier message: 15/08/2006, 11h55
  4. Autoriser une IP si l'utilisateur connait le mot de passe
    Par Rémiz dans le forum Serveurs (Apache, IIS,...)
    Réponses: 2
    Dernier message: 01/01/2006, 01h25
  5. Utilisateur su postgres mot de passe inconnu (mandrake10)
    Par eleah5 dans le forum PostgreSQL
    Réponses: 3
    Dernier message: 22/09/2004, 14h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo