• [^] # Re: deux hash d'un même mot de passe

    Posté par (site web personnel) . En réponse au message authentification via un serveur vocal => mots de passe en clair ?. Évalué à 4.

    Si. On peut essayer de casser le mot de passe mobile en premier, vu qu'il est plus faible, puis après ça casser le mot de passe entier en retirant tous les caractères qui n'en font pas partie. Ça limite à 3 possibilités par lettre lors du deuxième bruteforce, et en plus tu connais la longueur du password.

    On peut aussi arguer que la connexion téléphonique n'est pas sécurisée. Je ne sais pas si il y a un minimum de chiffrement en GSM (je crains que non), mais au minimum ton opérateur téléphonique peut écouter et récupérer ton password mobile.

    Un LUG en Lorraine : https://enunclic-cappel.fr