Aaaah oui, j'ai ça aussi dans mon organisation. Et la question se pose alors... Oui, vous la sentez venir ? Hmmmmmm...
Comment détecter que des sous séquences sont identiques entre deux mots de passe ?
J'ai envie de croire très fort que c'est une comparaison qui est faite en mémoire vive, lorsque le système possède l'ancien et le nouveau mot de passe que l'utilisateur vient de saisir dans le formulaire de changement.
Mais honnêtement, j'ai plutôt envie de penser que c'est plus mal fait que ça. Par contre, j'ai pas trop envie de chercher comment ça pourrait être mal fait :)
[^] # Re: Expiration des mots de passe
Posté par Glandos . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 5.
Aaaah oui, j'ai ça aussi dans mon organisation. Et la question se pose alors... Oui, vous la sentez venir ? Hmmmmmm...
Comment détecter que des sous séquences sont identiques entre deux mots de passe ?
J'ai envie de croire très fort que c'est une comparaison qui est faite en mémoire vive, lorsque le système possède l'ancien et le nouveau mot de passe que l'utilisateur vient de saisir dans le formulaire de changement.
Mais honnêtement, j'ai plutôt envie de penser que c'est plus mal fait que ça. Par contre, j'ai pas trop envie de chercher comment ça pourrait être mal fait :)