• [^] # Re: Et si c'était l'outil fourni qui était mauvais?

    Posté par . En réponse au journal So, you wanna be a sysadmin ? (Trolldi inside). Évalué à 2.

    prend le nouveau mot de passe, retire le premier/denier caractère, genere des hash avec des numéros en premier/denier caractère, compares avec les anciens hashs.
    Ca attrape probablement 95% des "réutilisations de mot de passe precedents". L'idee c'est justement que le mot de passe change a peine, c'est pas trop dur de tester une 20-aine de variations pour voir si on tombe sur un hash precedent.