Je récupère le sel, qui est pas utilisateur en même temps que la base. Pour chaque utilisateur, je bruteforce connaissant le sel, chez moi, avec mon vieux processeur je fais 105 hash/seconde, bref en espérance 5 secondes pour avoir le mot de passe d'un utilisateur.
Alors c'est vrai que qu'on ne peux pas travailler de manière globale, et qu'on doit travailler utilisateur par utilisateur, mais ça me parait un peu faiblard de baser la sécurité là dessus.
Ça me fait penser aux incompétents qui anonymisent une base de donnée de faisant un hash(nom.prenom) en fournissant à coté la liste des (nom,prenom)s.
[^] # Re: Algo
Posté par jben . En réponse au journal La loose des mots de passe sur les sites webs. Évalué à 3.
Tu plaisantes j'espère ?
Je récupère le sel, qui est pas utilisateur en même temps que la base. Pour chaque utilisateur, je bruteforce connaissant le sel, chez moi, avec mon vieux processeur je fais 105 hash/seconde, bref en espérance 5 secondes pour avoir le mot de passe d'un utilisateur.
Alors c'est vrai que qu'on ne peux pas travailler de manière globale, et qu'on doit travailler utilisateur par utilisateur, mais ça me parait un peu faiblard de baser la sécurité là dessus.
Ça me fait penser aux incompétents qui anonymisent une base de donnée de faisant un
hash(nom.prenom)en fournissant à coté la liste des(nom,prenom)s.