IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #41
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par galerien69 Voir le message
    Je ne connais pas le système de cybercriminalité en angleterre, mais je trouve surprenant qu'on essaie d'accéder à l'ordinateur d'une personne sans preuves.
    Aux USA c'est (ce fut?) pire, ils prennent les portables
    Dernière modification par Deepin ; 27/07/2011 à 13h37.

  2. #42
    Membre confirmé Avatar de Lordsephiroth
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Mai 2006
    Messages
    199
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 39
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Mai 2006
    Messages : 199
    Points : 494
    Points
    494
    Par défaut
    Le nombre de possibilités avec un mot de passe de 50 caractères a été donné plus haut. Même avec du calcul hautement parallèle, le temps pour craquer en brute-force sera largement plus long que la vie du mec.

    On considère souvent un "strong password" de contenir 12 caractères formés de lettres majuscules, minuscules, de chiffres et de caractères spéciaux. 12 étant la recommendation d'experts en sécurité basée sur les analyses des derniers GPU à calcul hautement parallèle disponible sur le marché (vu dans une news de votre site favori ces derniers jours, mais la flemme de vous retrouver le lien à l'instant).

    En conclusion : en brute force la police anglaise peut se gratter pour les quelques millions d'années prochaines. Enfin si l'on compte que le gars est suffisemment bien renseigné pour avoir choisi un algorithme de cryptage qui prend en compte la totalité des bits du passwords de 50 caractères.

    Il cédera, la police trouvera une note chez lui avec le password ou un indice sur le sujet de son moyen némotechnique pour s'en souvenir... ou son disque restera inviolé
    Always code as if the guy maintaining your application is a violent psychopath!
    Site personnel sur la saga Final Fantasy : http://www.final-fantasy.ch

  3. #43
    Invité
    Invité(e)
    Par défaut
    Il cédera, la police trouvera une note chez lui avec le password ou un indice sur le sujet de son moyen némotechnique pour s'en souvenir
    dlfcodscqtlupacelaalcbetdjodvlgselpssaasdjeseubdobaltfspelrievefdloesabdvuvdpadle

    82 caractères. Les premières lettres des mots d'un poème de Victor Hugo que je connais par coeur depuis le collège. Et tu trouveras chez moi ni indice ni même un bouquin de Victor Hugo.

  4. #44
    Membre chevronné
    Profil pro
    Développeur Java Indépendant
    Inscrit en
    Mai 2007
    Messages
    1 333
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java Indépendant

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 333
    Points : 2 061
    Points
    2 061
    Par défaut
    En France c'est pareil, le fait de refuser de donner son mot de passe entraine une sanction, je retrouve plus laquelle par contre.

    J'ai aussi mon disque dur de crypté. (Cryptage Filevault MacOS)
    C'est cryptage 128bits avec un mot de passe peut sécurisé (7 - 8 caractères) et multi-utilisation , c'est pas pour me protéger de la police mais de la porte ou le vol de mon portable.

    Par contre dans cette partition cryptée, j'ai aussi des volumes cryptés en 256 bits, avec un mot de passe d'une trentaine de caractères, qui n'est utilisé que pour ça.

    Dans le cas d'une perquisition par la police, je choisirai de donner mon mot de passe en fonction de ce qu'ils cherchent.

    Si ils cherchent quelque chose dont la sanction est supérieur à la sanction de ne pas donner son mot de passe et que j'ai vraiment ces données, je le donne pas.
    Si je n'ai pas ce qu'ils cherchent, je donne le mot de passe. (en général, ils font pas chier pour des mp3 si ils cherchent des photo pédo-pornographiques ).

    Si ils cherchent quelque chose dont la sanction est inférieur à la sanction de ne pas donner son mot de passe, et que j'ai vraiment ce genre de données, je donne mont mot de passe.

    Bref c'est du cas par cas faut pas être con.

    La loose étant de pas donner son mot de passe, de se prendre une peine pour ça et que les flics craquent la protection...

    Edit Gastiflex : je trouve plus difficile de chercher les première lettre de chaque mots, je préfère mettre tous les mots collés, comme par exemple :

    AuClairDeLaLuneM0nAmiPierr0t

    En remplaçant seulement les o par des 0, et les e par des €, et les s par des $.
    Yoshi

    PS : tous les propos tenus dans le message ci-dessus sont à préfixer avec "A mon humble avis", "Je pense que". Il serait inutilement fastidieux de le rappeler à chaque phrase.

  5. #45
    Membre averti
    Profil pro
    Étudiant
    Inscrit en
    Janvier 2009
    Messages
    402
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Janvier 2009
    Messages : 402
    Points : 337
    Points
    337
    Par défaut
    Mon dieu Gastiflex, tu as surement gardé ces lettre pour te souvenir des mots à réciter de ton poème non ?

    Sinon, c'est forcement de la démence ^^

    Il y a bien une époque ou je connaissais par cœur la clef CD d'un Starcraft mais ça reste bien moins long !

  6. #46
    Membre habitué
    Profil pro
    Inscrit en
    Mars 2002
    Messages
    310
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2002
    Messages : 310
    Points : 184
    Points
    184
    Par défaut
    A mon avis , il aurai du dire aux policier qu'il l'a oublié. Impossible pour eux de prouver que c'est faux, il aurai peut être écoper de moins. Maintenant, si la police n'arrive pas à décrypter le mot de passe d'ici 16 semaine...

  7. #47
    Membre chevronné
    Profil pro
    Développeur Java Indépendant
    Inscrit en
    Mai 2007
    Messages
    1 333
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java Indépendant

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 333
    Points : 2 061
    Points
    2 061
    Par défaut
    Citation Envoyé par bleuerouge Voir le message
    A mon avis , il aurai du dire aux policier qu'il l'a oublié. Impossible pour eux de prouver que c'est faux, il aurai peut être écoper de moins. Maintenant, si la police n'arrive pas à décrypter le mot de passe d'ici 16 semaine...
    Tu crois pas que c'est ce qu'il fait ?

    Je pense pas que ça soit le genre d'excuse qui marche...
    Yoshi

    PS : tous les propos tenus dans le message ci-dessus sont à préfixer avec "A mon humble avis", "Je pense que". Il serait inutilement fastidieux de le rappeler à chaque phrase.

  8. #48
    Expert confirmé Avatar de Barsy
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Octobre 2007
    Messages
    1 484
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Octobre 2007
    Messages : 1 484
    Points : 5 277
    Points
    5 277
    Par défaut
    Citation Envoyé par Gastiflex Voir le message
    dlfcodscqtlupacelaalcbetdjodvlgselpssaasdjeseubdobaltfspelrievefdloesabdvuvdpadle

    82 caractères. Les premières lettres des mots d'un poème de Victor Hugo que je connais par coeur depuis le collège. Et tu trouveras chez moi ni indice ni même un bouquin de Victor Hugo.
    Oui, mais tu n'utilises que les lettres de l'alphabet, et en minuscule en plus. Maintenant, il faudrait que tu insères dans le tas des majuscules, des chiffres et des caractères spéciaux.
    "tatatatatatatatataaa !! tata taaa !! tata taaa !! tatatata tataaa !! tata taaa !! tata taaa !!"

  9. #49
    Expert éminent
    Avatar de pmithrandir
    Homme Profil pro
    Responsable d'équipe développement
    Inscrit en
    Mai 2004
    Messages
    2 418
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Responsable d'équipe développement
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mai 2004
    Messages : 2 418
    Points : 7 295
    Points
    7 295
    Par défaut
    Citation Envoyé par Barsy Voir le message
    Oui, mais tu n'utilises que les lettres de l'alphabet, et en minuscule en plus. Maintenant, il faudrait que tu insères dans le tas des majuscules, des chiffres et des caractères spéciaux.
    Avec autant de caractères, je ne suis pas sur que ca change grand chose.

    128^50 ou 26^50 ca reste trop long a décrypter actuellement.

  10. #50
    Membre chevronné
    Profil pro
    Développeur Java Indépendant
    Inscrit en
    Mai 2007
    Messages
    1 333
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java Indépendant

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 333
    Points : 2 061
    Points
    2 061
    Par défaut
    Citation Envoyé par pmithrandir Voir le message
    Avec autant de caractères, je ne suis pas sur que ca change grand chose.

    128^50 ou 26^50 ca reste trop long a décrypter actuellement.
    +1 pour le fait que ça change pas grand chose à ce nombre de caractère.

    Surtout qu'il est pas obligé de donner ce genre d'infos à ceux qui veulent le craquer.
    Mais je préfère largement ma technique qui consiste à accoler des mots plutôt que de lettre, ce qui permet de les écrire façon camelCase et de remplacer des lettre par des symboles.
    Yoshi

    PS : tous les propos tenus dans le message ci-dessus sont à préfixer avec "A mon humble avis", "Je pense que". Il serait inutilement fastidieux de le rappeler à chaque phrase.

  11. #51
    Expert confirmé
    Homme Profil pro
    Inscrit en
    Septembre 2006
    Messages
    2 937
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2006
    Messages : 2 937
    Points : 4 358
    Points
    4 358
    Par défaut
    FYI

    On estime à moins de 10 jours le temps nécessaire pour cracker une clé RSA de 768 bits sur le Jaguar du Oak Ridge National Laboratory.

  12. #52
    Expert éminent
    Avatar de Michel Rotta
    Homme Profil pro
    DPO
    Inscrit en
    Septembre 2005
    Messages
    4 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : DPO
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2005
    Messages : 4 954
    Points : 8 486
    Points
    8 486
    Par défaut
    Attention au mot de passe par mots collé, avec ou sans majuscule, intercalées au début de mots ou pas. Les programmes de recherches par dictionnaires explorent ces possibilités. Cela laisse beaucoup de possibilité, mais moins qu'une recherche sous formes brute.
    Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).

    • Pensez à valoriser les réponses pertinantes, cliquez sur le bouton vert +1 pour indiquer votre accord avec la solution proposée.
    • Pensez à utiliser la balise [code] pour afficher du code, elle est cachée sous le bouton [#] dans l'éditeur.
    • Une discussion est terminée ? Alors le bouton est votre ami !

  13. #53
    Invité
    Invité(e)
    Par défaut
    Citation Envoyé par pmithrandir Voir le message
    Avec autant de caractères, je ne suis pas sur que ca change grand chose.

    128^50 ou 26^50 ca reste trop long a décrypter actuellement.
    Et si ils essaient de cracker pendant 10 ans (si le matériel tient) avec de nouveau algorithme ?
    De toute façon ils sont bien obligé de tester les $, €... et ça ralenti même si le mot de passe est en alphabet minuscule. Et puis c'est peut-être un autre alphabet ?

  14. #54
    Membre chevronné
    Profil pro
    Développeur Java Indépendant
    Inscrit en
    Mai 2007
    Messages
    1 333
    Détails du profil
    Informations personnelles :
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur Java Indépendant

    Informations forums :
    Inscription : Mai 2007
    Messages : 1 333
    Points : 2 061
    Points
    2 061
    Par défaut
    Citation Envoyé par JeitEmgie Voir le message
    FYI

    On estime à moins de 10 jours le temps nécessaire pour cracker une clé RSA de 768 bits sur le Jaguar du Oak Ridge National Laboratory.
    1) source ?
    2) longueur de la clé ?
    3) Complexité de la clé ?
    4) Méthode de craquage de la clé (Brutforce ou autre ?)
    5) disponibilité de cet appareil par la police ?
    Yoshi

    PS : tous les propos tenus dans le message ci-dessus sont à préfixer avec "A mon humble avis", "Je pense que". Il serait inutilement fastidieux de le rappeler à chaque phrase.

  15. #55
    Membre confirmé
    Inscrit en
    Février 2010
    Messages
    230
    Détails du profil
    Informations forums :
    Inscription : Février 2010
    Messages : 230
    Points : 581
    Points
    581
    Par défaut
    Pour protéger vos fichiers sur un PC Windows c'est très facile : BitLocker.
    Il s'agit d'un programme développé par M$ destiné à crypter l'intégralité du système de fichiers NTFS (pas seulement les fichiers, toute la partition, ce qui rend la méthode d'un second disque inutilisable).

    Le bootloader contient l'algorythme de décryptage, mais pas la clé.

    La fameuse clé (1024, 2048 ou 4096 bits au choix si je me souviens bien) est stocké soit sur une TPM protégée par MdP (La méthode du reset ne s'applique pas, étant que la TPM est indépendante du BIOS et de la pile, et qu'il faut un autre MdP pour la réinitialiser), sois sur stockage externe (Clé USB, ...).
    Vous avez aussi la possibilité de l'entrer manuellement au clavier, mais des restrictions de temps s'appliquent (plus vous faites d'erreurs, plus vous devez attendre, et ça augmente exponentiellement).

    Ce système à été conçu pour être extremement "solide". Si la police britannique est confrontée à un système de ce type, je doute qu'il parviennent à cracker le MdP avant un bon moment...

  16. #56
    Expert confirmé
    Homme Profil pro
    Inscrit en
    Septembre 2006
    Messages
    2 937
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations forums :
    Inscription : Septembre 2006
    Messages : 2 937
    Points : 4 358
    Points
    4 358
    Par défaut
    Citation Envoyé par GanYoshi Voir le message
    1) source ?
    Paul Zimmerman, directeur de recherche INRIA, dans un interview concernant le même crack réalisé en 2 ans sur des machines banales et mises à disposition en réseau par des volontaires… (de l'ordre de 2000 CPUs) (genre SETI@home, Einstein@Home, …)

    "… au final il a fallu près de deux ans pour casser la clé de 768 bits. … nous avons estimé qu'il faudrait une semaine environ à l'ordinateur le plus puissant du monde (le Jaguar du Oak Ridge National Laboratory) pour ce même résultat".

    Citation Envoyé par GanYoshi Voir le message
    2) longueur de la clé ?
    3) Complexité de la clé ?
    une clé RSA de 768 bits : soit un nombre entier - produit de 2 facteurs premiers - de 232 chiffres en base 10.

    Citation Envoyé par GanYoshi Voir le message
    4) Méthode de craquage de la clé (Brutforce ou autre ?)
    crible algébrique de John Pollard

    Citation Envoyé par GanYoshi Voir le message
    5) disponibilité de cet appareil par la police ?
    location du temps de calcul… voir le site du lab.

  17. #57
    Invité
    Invité(e)
    Par défaut
    Oui, mais tu n'utilises que les lettres de l'alphabet, et en minuscule en plus. Maintenant, il faudrait que tu insères dans le tas des majuscules, des chiffres et des caractères spéciaux.
    Je peux mettre des majuscules en début de vers, séparer les strophes par un caractère spécial...
    C'était juste pour montrer qu'il n'y avait pas besoin de trace écrite pour retenir un mot de passe de 50 caractères.

  18. #58
    Expert éminent
    Avatar de Michel Rotta
    Homme Profil pro
    DPO
    Inscrit en
    Septembre 2005
    Messages
    4 954
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : DPO
    Secteur : Distribution

    Informations forums :
    Inscription : Septembre 2005
    Messages : 4 954
    Points : 8 486
    Points
    8 486
    Par défaut
    Citation Envoyé par JeitEmgie Voir le message
    crible algébrique de John Pollard
    Avec de l'alphanumérique, c'est Euclide qui va se retourner dans sa tombe.
    Si tu donnes un poisson à un homme, il mangera un jour. Si tu lui apprends à pêcher, il mangera toujours (Lao Tseu).

    • Pensez à valoriser les réponses pertinantes, cliquez sur le bouton vert +1 pour indiquer votre accord avec la solution proposée.
    • Pensez à utiliser la balise [code] pour afficher du code, elle est cachée sous le bouton [#] dans l'éditeur.
    • Une discussion est terminée ? Alors le bouton est votre ami !

  19. #59
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    Rassurez moi, on parle bien de "cryptage", et non de mot de passe Windows, Linux, BIOS, ou quoi que ce soit.. Sinon... ca serait ridicule. Je doute que les flic anglais soient aussi stupides.

    Je crois pas qu'un mot de passe BIOS accepte 50 caractères de toute manière.

    Ceci dit, il y a un cas identique en Amérique du Sud, pour une tentative d'inculpation pour drogue. Mais il n'y a pas de loi permettant d'inculper la personne pour une simple raison de refus de mot de passe.
    ... Et le FBI l'a dans le cul

    ... C'est la qu'on voit que les cryptages sont vraiment puissants de nos jours. D'ailleurs, le FBI a proposé une loi (ridicule) obligeant les logiciels de transmission de données (skype, etc.) en fonctionnement aux US d'avoir un backdoor (permettant au FBI de décrypter en cas de doute).
    The Big Bang theory : In the beginning there was nothing, and it exploded. (Terry Pratchett)

    IT Quote : "Unix is user-friendly. It's just very selective about who its friends are."

  20. #60
    Membre averti Avatar de SYL666
    Inscrit en
    Novembre 2003
    Messages
    308
    Détails du profil
    Informations forums :
    Inscription : Novembre 2003
    Messages : 308
    Points : 411
    Points
    411
    Par défaut
    Citation Envoyé par GCSX_ Voir le message
    Pour protéger vos fichiers sur un PC Windows c'est très facile : BitLocker.
    A noter que l'encryptage presque complet de la machine, swap incluse, (kernel et initrd exlus, mais c'est pas trop gênant) et bien entendu disponible de facto depuis longtemps sur les principales distributions Linux, via l'encryption des PV.

    C'est la raison principal qui m'a fait passer sur Linux : si on me vole mon portable, j'ai l'assurance qu'on les données sont illisibles pour 99.9 % des gens de la planète.
    The Big Bang theory : In the beginning there was nothing, and it exploded. (Terry Pratchett)

    IT Quote : "Unix is user-friendly. It's just very selective about who its friends are."

Discussions similaires

  1. Réponses: 40
    Dernier message: 11/03/2015, 18h02
  2. Formulaire pour recuperer son mot de passe
    Par Jean73 dans le forum Langage
    Réponses: 4
    Dernier message: 28/03/2006, 12h30
  3. [Sécurité] retrouver son mot de passe
    Par zahiton dans le forum Langage
    Réponses: 1
    Dernier message: 09/12/2005, 11h49
  4. [batch]comment lancer un excel avec son mot de passe?
    Par victor.ward dans le forum Windows
    Réponses: 1
    Dernier message: 05/12/2005, 10h10
  5. [IB] Autoriser 1 user à changer son mot de passe
    Par qi130 dans le forum InterBase
    Réponses: 7
    Dernier message: 01/02/2005, 14h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo