Tu n'as rien compris (ou presque) de ce que j'ai raconté. Et tu ne comprends pas non plus en quoi MD5 pose problème et dans quel cas il n'en pose pas. Mais parce que je sujet est important, je vais essayer d'être plus pédagogue.
En fait tu ne comprends pas que la sécurité n'est pas un tout uniforme et que si le MD5 est absolument à proscrire dans certains cas, dans d'autres cas il ne pose aucun problème.
Revenons aux bases, MD5 est une fonction de hashage. C'est-à-dire qu'il transforme une suite de bits de taille quelconque en une suite de bits d'une taille fixe réduite, en général de quelques dizaines à milliers d'octets.
Une fonction de hashage doit idéalement avoir les propriétés suivantes :
Être rapide à calculer ;
Avoir l'opération inverse qui est impossible (on ne doit pas pouvoir retrouver un mot de passe depuis son hash) ;
Être sensible au moindre changement, idéalement le changement d'un bit en entrée doit générer un hash totalement différent ;
Être résistant aux collisions, c'est-à-dire qu'il soit difficile de trouver pour tout hash une suite de bits en entrée différente qui produise le même hash.
Mais une fonction de hashage mathématiquement a des collisions. C'est impossible à éviter. Normal, si ton information tient en une suite de bits de 1 Gio, il est impossible de contenir toute cette information en 1 kio.
Le problème de MD5 est là, il n'est pas résistant aux collisions. À partir d'un hash, genre celui l'image ISO de Debian ou d'un mot de passe, on peut générer un fichier qui aura le même hash.
Cela est problématique car par exemple, si il y a une fuite de la BDD d'un site comme Amazon, et ce dernier a hashé les mots de passe avec MD5, il sera assez facile de donner au serveur un faux mot de passe qui aura le même hash du compte cible et donc y accéder. Il sera également plutôt facile de faire un attaque de l'homme du milieu pour troquer l'image ISO de Debian pour le remplacer par un malware qui aura finalement le même hash. Bon après il y a des considérations pratiques, il n'est pas simple en vrai d'avoir le même hash en réalisant un malware valide pour correspondre à l'image Debian téléchargée mais cela reste problématique.
Ici, dans ton exemple, le MD5 est utilisé pour générer une suite de bits aléatoire pour un lien. On ignore quelle est l'entrée (donc en fait comment a été généré cette suite) et il n'y a aucun finalité à usurper ce hash. Si on arrive à générer cette suite de bits avec autre chose que ce qu'a utilisé Lampiris de leur côté, ça change quoi ? Rien ! Donc la faiblesse de MD5 ici n'a aucune espèce d'importance. À dire vrai ton propos serait aussi vrai que si c'était le SHA-256 qui été utilisé alors qu'il est pourtant sécurisé.
Donc je persiste, brandir et clamer haut et fort que comme c'est du MD5 alors ce n'est pas sécurisé et que c'est dangereux est risible. Cela montre que tu ne comprends pas vraiment les fonctions de hashage et les notions de sécurité qui les entoure.
Puisqu'il ne faut que quelques secondes à quelques minutes pour craquer un hash MD5 avec du matériel commun, il suffit de générer autant de suites (dont la taille est limitée à quelques caractères), que l'on passe à MD51 pour multiplier les chances de tomber sur une URL valide, n'importe laquelle. Un des (nombreux) problèmes de MD5 est que plus la donnée "hashée" est petite, plus le temps nécessaire pour la craquer devient court. Et en dessous d'une certaine longueur, qui augmente à mesure que le temps passe, ce temps est ridiculement court, de l'ordre de la seconde.
En un mois, soient environ 2.500.000 secondes, et si on considère un système capable de générer 40 milliards de hash MD5 à la seconde, ça fait 1017 hashes par force brute au bout d'un mois. Et encore, là, on est sur un système qui date de 2016...
Mais cela veut dire quoi craquer une URL ici ? Tu illustres ce que je dis plus haut, tu manipules des concepts que tu ne comprends pas.
Craquer un hash c'est générer une suite de bits qui aboutira au même hash pour usurper ton mot de passe ou l'intégrité d'un fichier téléchargé. Pour ton cas présenté ici, cela n'a aucun intérêt, le hash est dans l'URL et essayer de l'usurper n'a aucun sens.
Puis en plus, il est illusoire de croire que le serveur de Lampiris supporterait une telle charge de travail et que cela a un intérêt quelconque de dépenser tant de temps et d'énergie pour si peu. Ton exposé reste très théorique.
Dois-je aussi rappeler que l'utilisation de MD5 ne constitue qu'une partie du raisonnement?
Mais c'est là mon propos, ta tirade sur le MD5 n'a aucun sens. C'est tout.
Note une chose, mon propos est uniquement à propos de ça et du fait que devant le peu de données réellement contenues dans ce genre de vidéo, cela n'a pas une grande importance non plus.
Je suis d'accord avec toi sur le fait que :
Cette vidéo est globalement inutilement complexe pour peu d'informations ;
Ce contenu pourrait être accessible dans l'espace client uniquement.
[^] # Re: Objectivité
Posté par Renault (site web personnel) . En réponse au journal Les cons? ça ose tout!. Évalué à 5.
Tu n'as rien compris (ou presque) de ce que j'ai raconté. Et tu ne comprends pas non plus en quoi MD5 pose problème et dans quel cas il n'en pose pas. Mais parce que je sujet est important, je vais essayer d'être plus pédagogue.
En fait tu ne comprends pas que la sécurité n'est pas un tout uniforme et que si le MD5 est absolument à proscrire dans certains cas, dans d'autres cas il ne pose aucun problème.
Revenons aux bases, MD5 est une fonction de hashage. C'est-à-dire qu'il transforme une suite de bits de taille quelconque en une suite de bits d'une taille fixe réduite, en général de quelques dizaines à milliers d'octets.
Une fonction de hashage doit idéalement avoir les propriétés suivantes :
Mais une fonction de hashage mathématiquement a des collisions. C'est impossible à éviter. Normal, si ton information tient en une suite de bits de 1 Gio, il est impossible de contenir toute cette information en 1 kio.
Le problème de MD5 est là, il n'est pas résistant aux collisions. À partir d'un hash, genre celui l'image ISO de Debian ou d'un mot de passe, on peut générer un fichier qui aura le même hash.
Cela est problématique car par exemple, si il y a une fuite de la BDD d'un site comme Amazon, et ce dernier a hashé les mots de passe avec MD5, il sera assez facile de donner au serveur un faux mot de passe qui aura le même hash du compte cible et donc y accéder. Il sera également plutôt facile de faire un attaque de l'homme du milieu pour troquer l'image ISO de Debian pour le remplacer par un malware qui aura finalement le même hash. Bon après il y a des considérations pratiques, il n'est pas simple en vrai d'avoir le même hash en réalisant un malware valide pour correspondre à l'image Debian téléchargée mais cela reste problématique.
Ici, dans ton exemple, le MD5 est utilisé pour générer une suite de bits aléatoire pour un lien. On ignore quelle est l'entrée (donc en fait comment a été généré cette suite) et il n'y a aucun finalité à usurper ce hash. Si on arrive à générer cette suite de bits avec autre chose que ce qu'a utilisé Lampiris de leur côté, ça change quoi ? Rien ! Donc la faiblesse de MD5 ici n'a aucune espèce d'importance. À dire vrai ton propos serait aussi vrai que si c'était le SHA-256 qui été utilisé alors qu'il est pourtant sécurisé.
Donc je persiste, brandir et clamer haut et fort que comme c'est du MD5 alors ce n'est pas sécurisé et que c'est dangereux est risible. Cela montre que tu ne comprends pas vraiment les fonctions de hashage et les notions de sécurité qui les entoure.
Mais cela veut dire quoi craquer une URL ici ? Tu illustres ce que je dis plus haut, tu manipules des concepts que tu ne comprends pas.
Craquer un hash c'est générer une suite de bits qui aboutira au même hash pour usurper ton mot de passe ou l'intégrité d'un fichier téléchargé. Pour ton cas présenté ici, cela n'a aucun intérêt, le hash est dans l'URL et essayer de l'usurper n'a aucun sens.
Puis en plus, il est illusoire de croire que le serveur de Lampiris supporterait une telle charge de travail et que cela a un intérêt quelconque de dépenser tant de temps et d'énergie pour si peu. Ton exposé reste très théorique.
Mais c'est là mon propos, ta tirade sur le MD5 n'a aucun sens. C'est tout.
Note une chose, mon propos est uniquement à propos de ça et du fait que devant le peu de données réellement contenues dans ce genre de vidéo, cela n'a pas une grande importance non plus.
Je suis d'accord avec toi sur le fait que :