• [^] # Re: Pour des mots de passe en MD5...

    Posté par . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 3.

    Il faut très nettement relativiser cette information. Il s'agit effectivement d'une attaque à partir de hash MD5 connus

    Je ne serais absolument pas surpris que ce genre de hash existe encore dans pas mal d'applications.

    Absolument ! L'article de Hive est très clair sur le sujet : non seulement MD5 est encore très utilisé, mais très souvent les caractères ASCII acceptés pour les mots de passe sont assez restreints (l'alphabet minuscule et majuscule, les chiffres et 15 symboles).

    Il faut lire l'article pour comprendre les choix effectués pour produire ce tableau : montrer ce qu'un vilain pirate moyen — ouh ! qu'il est vilain celui-là !— peut faire pour une somme modique.
    Il suffit d'y mettre le prix pour louer du temps de calcul autrement plus efficace en force brute. Autrement dit, une organisation criminelle ou un état a des temps de craquages beaucoup plus petits : avec le matériel de ChatGPT (10.000 GPUs), un passe de 10 caractères exploitant tous les caractères couramment autorisés résiste une heure seulement.