• [^] # Re: 3 chiffres sur 6, c'est 6 hashs de 1 chiffre chacun

    Posté par . En réponse au journal Sécurité et authentification des sites bancaires.. Évalué à 1.

    Ce dont je parle n'est pas "une couche par l'obscurité faite maison pour augmenter la sécurité à l'arrache".
    Mais il n'est pas question ici de "rajouter" quelque chose pour rendre légèrement plus difficile le déchiffrage. Effectivement, si c'est le cas, c'est inquiétant et même ridicule.

    Ce que je dis, c'est que simplement, il n'y a aucune raison que la banque transforme leur données pour qu'elles soient compatibles ascii juste sans aucune raison valable, et par conséquent le problème est différent (car d'un côté, c'est: "trouver le hash à partir du mot qui est celui qui a été donné", et de l'autre, c'est "trouver le hash ET le mot à partir des infos donnés à la banque").

    C'est l'élément que je souhaitais pointer (peut-être que je me suis mal exprimé): les DB de mots de passe de pages web ont des contraintes que celles des banques n'ont par construction pas (par exemple le besoin de communiquer avec un logiciel client créé par une autre compagnie basée sur des standards de communications, comme ça l'est pour le navigateur).