IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Actualités Discussion :

À 11 ans, elle vend des mots de passe forts moyennant deux dollars

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Citation Envoyé par kalouk Voir le message
    mes phrases pass sont des vers de poémes ou passage de livres agrementés de majuscules et signes.
    Donc tes mots de passes peuvent être vu comme un triplet (livre, position dans le livre, longueur) avec quelques modifications ?

    Maintenant, est-ce que tu emmènes toute ta bibliothèque à ton travail (ou travail dans/à proximité d'une bibliothèque) ?
    Dans tous les cas, je ne pense pas que tu ai plus de 10 livres sur ton bureau (?).

    Un livre de 100 pages, on va dire 31 lignes par pages et 59 caractères par pages. ~182 900 position de départ possible.
    La longueur, on va dire entre 14 et 32 caractères, donc 18 longueurs possibles.

    10 * 182 900 * 18 = 32 922 000 possibilités ~= 2^25. C'est vraiment faible, cela correspond presque à un mot de passe de 4 caractères. Tu peux augmenter le nombre de livre ou le nombre de pages, cela reste faible.
    Bon, tu ajoutes quelques modifications, mais je ne pense pas que cela pose un si gros problème.

    Encore que… pour peu que tu laisses ton livre ouvert à une certaine page, ou y ai laissé un marque-page/des marques.
    C'est mieux qu'un post-it, mais ton livre te trahis. De plus, comment fais-tu pour te rappeler du livre, de la position et de la longueur ainsi que les modifications ? Est-ce que tu stockes ces informations quelque part ?

  2. #2
    Membre averti
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Novembre 2008
    Messages
    65
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 56
    Localisation : France, Gironde (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Novembre 2008
    Messages : 65
    Par défaut
    Pour un Hacker, craquer un mot de passe de 8 caractères, du style 4 lettres, 4 chiffres, 1 majuscule prend.... 10 secondes
    Donc pour complexifier, il faut + que 8 caractères, des signes pas forcément présents sur le clavier (accessible via ALT + un chiffre), et des caractères de ponctuations ou autres

  3. #3
    Membre actif

    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2014
    Messages
    13
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 48
    Localisation : Belgique

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Mars 2014
    Messages : 13
    Billets dans le blog
    24
    Par défaut
    ça devient délirant.... Pour ce qui est des mots de passe de boîtes mails, et tout les mots de passe envoyés par internet sous protocole "sécurisé" 128 bits, Microsoft estime à environ 72 jours la durée de vie d'un mot de passe aussi fort soit-il face à ... un simple hacker.

    Pour ce qui est du "chiffrement" (je conseillerai de voir la signification de "chifro" en portugais et donc de "chifrudo"), un caractère est un octet. Tout algorithme aussi complexe soit-il fonctionne par le remplacement d'un octet par un autre en fonction d'une suite d'octets nommés "code". Que ce code soit obtenu par l'entrée directe de celui-ci, par les mouvements de sa souris, par l'horloge de l'ordinateur, etc.

    Par ailleurs il y a une règle en cryptologie (ou dois-je dire "chiffrologie"?): "un bon algorithme de chiffrement est celui qui peut être connu de tous sans que cela ne porte préjudice". Inversement donc un algorithme complexe, car si un informaticien maîtrise de facto les algos il ne connaît pas forcément les mathématiques, donc pouvant être vérifié et vérifiable niveau sécurité par personne ou peu de gens de par sa complexité est lui peu sûr.

    Un exemple? Des chercheurs ont déjà mis au point des méthodes utilisant les mathématiques issues des théories de la physique moderne du "hasard" et du "chaos". Or, justement, ça pourrait à première vue sembler sûr par les explications apportées par ces théories. Néanmoins dois-je signaler que dans ces deux théories "une cause unique peut provoquer des conséquences diverses de même que des causes diverses peuvent provoquer une conséquence identique"!!!

    Cela signifie de facto qu'il n'y a pas, avec ces algorithmes, que mon mot de passe à moi qui peut servir à décrypter un fichier, mais qu'éventuellement un autre mot de passe totalement différent le peu aussi.

    Enfin, il n'y a dans l'histoire de la cryptographie et de la cryptologie, qu'un seul et unique document au monde réputé n'avoir jusqu'à présent jamais été cassé, c'est un codex dont je ne me souvient plus du nom maintenant, et qui date du Moyen-Âge. On penserait dans le milieu que en conséquence il s'agirait... d'un faux livre ne contenant que des suites de signes écrits au hasard...

  4. #4
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 026
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 026
    Par défaut
    Citation Envoyé par Town Ground Voir le message
    Pour ce qui est du "chiffrement" (je conseillerai de voir la signification de "chifro" en portugais et donc de "chifrudo")
    ??

    Citation Envoyé par Town Ground Voir le message
    un caractère est un octet.
    Non. On l'associe à un ou plusieurs octets suivant le code utilisé (Latin1, UTF-8, UTF-16, ASCII, …).

    Tout algorithme aussi complexe soit-il fonctionne par le remplacement d'un octet par un autre en fonction d'une suite d'octets nommés "code".
    Non, non, non.

    Le code (codage de caractère), c'est associer à un caractère une suite d'octet (=un ou plusieurs), ie la représentation informatique de ton caractère (ex. Latin-1, UTF-8).
    Bon, on a aussi le codage de canal (résistant aux altérations) et le codage de source (compression), mais rien à voir avec le chiffrement.
    Le codage, c'est juste une problématique de représentation.

    Pour chiffrer, on a généralement deux types :
    • par flux, on chiffre bit par bit, c'est généralement un xor avec une suite de bit pseudo-aléatoire ;
    • par bloc, on chiffre bloc d'octet par bloc d'octet, 16 octet pour l'AES.


    Inversement donc un algorithme complexe
    Cela veut dire quoi un "algorithme complexe" ?

    car si un informaticien maîtrise de facto les algos il ne connaît pas forcément les mathématiques
    N'exagérons pas non plus, il y a des cours de maths dans le cursus d'ingénieur informatique et de master informatique.
    Peut-être moins avancé que des fac de maths, mais de là dire qu'un "informaticien ne connaît pas forcément les mathématique"…
    Il faudra me dire comment un informaticien est censé calculer la complexité en temps et en mémoire de l'algorithme, prouver qu'il termine, prouver qu'il fait ce qu'on lui demande sans les maths.
    Il faudra me dire comment un informaticien fait pour utiliser des algorithmes probabilistes sans maths.
    Il faudra me dire comment un informaticien fait pour faire des manipulations d'images ou de signal sans maths.

    Je bouffe déjà suffisamment de maths, alors ne venez pas dire qu'on ne "connaît pas forcément les mathématique"

    Cela signifie de facto qu'il n'y a pas, avec ces algorithmes, que mon mot de passe à moi qui peut servir à décrypter un fichier, mais qu'éventuellement un autre mot de passe totalement différent le peu aussi.
    Ouais, comme avec les hashs.

  5. #5
    Membre averti
    Inscrit en
    Septembre 2012
    Messages
    37
    Détails du profil
    Informations forums :
    Inscription : Septembre 2012
    Messages : 37
    Par défaut d'un autre cote
    D'un autre cote maintenant que cela est publie a cette echelle , il risque d'y avoir une tonne de personnes voulant utiliser cette technique et donc , les devs mal intentionnes pourraient vouloir ecrire un hack du style
    5 ou 6 puissance nombre total mots dictionnaire avec comparaison a chaque iteration et coupage de chaine de caractere

    biensur c'est de l'abstrait mais il y a bien un risque

Discussions similaires

  1. [WebForms][2.0] Règle de sécurité des mots de passe
    Par oli_carbo dans le forum Général Dotnet
    Réponses: 5
    Dernier message: 20/03/2006, 12h07
  2. fichier des mots de passe
    Par Isabella dans le forum Oracle
    Réponses: 6
    Dernier message: 25/02/2006, 08h52
  3. Sauvegarde des Mots de passe de connexion Web
    Par zakuli dans le forum Windows XP
    Réponses: 5
    Dernier message: 08/12/2005, 19h05
  4. enregistrer et masquer des mots de passe
    Par champion dans le forum PostgreSQL
    Réponses: 2
    Dernier message: 30/08/2004, 20h10
  5. Au sujet des mots de passe
    Par FranT dans le forum Langage
    Réponses: 6
    Dernier message: 17/09/2002, 22h16

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo