J'ai envie de croire très fort que c'est une comparaison qui est faite en mémoire vive
Et même dans ce cas, il faut pour ce faire avoir stocké le mdp lui même, chiffré ou non — et non son hash, ce qui rendrait cette comparaison impossible. Mauvaise pratique !
Les banques font un contrôle également avec comparaison sur les anciens mdp, mais c'est juste d'interdire d'utiliser l'ancien ou l'autre encore antérieur. Dans ce cas, ça peut être fait avec les hashes.
[^] # Re: Expiration des mots de passe
Posté par sebas . En réponse au lien Recommandations [de l'ANSSI] relatives à l’authentification multifacteur et aux mots de passe. Évalué à 2.
Bien vu !
Et même dans ce cas, il faut pour ce faire avoir stocké le mdp lui même, chiffré ou non — et non son hash, ce qui rendrait cette comparaison impossible. Mauvaise pratique !
Les banques font un contrôle également avec comparaison sur les anciens mdp, mais c'est juste d'interdire d'utiliser l'ancien ou l'autre encore antérieur. Dans ce cas, ça peut être fait avec les hashes.