• [^] # Re: Pas tout compris

    Posté par . En réponse au lien Collection de sites qui ont des consignes de mots de passe à la noix . Évalué à 4.

    Et pourquoi pas.

    Parce qu'il faut partir du principe que l'attaquant connaît ta méthode de génération de mot de passe.

    Pourquoi ? Je vois 2 principales raisons :
    - Les humains sont de mauvais générateurs et ont tendance à appliquer les mêmes schémas. Si tu appliques une certaine méthode, tu n'es probablement pas le seul. Et si une masse critique est atteinte, alors cette méthode sera ciblée spécifiquement, surtout si elle est triviale comme dans ce cas.
    - Tu auras probablement un jour un mot de passe qui fuitera. A partir de là, c'est facile pour l'attaquant de tester des variantes sur d'autres sites.