• [^] # Re: HTTP Digest

    Posté par . En réponse à la dépêche Des nouvelles de Linphone (VoIP). Évalué à 1.

    Les certificats SSL c'est pas terrible non plus, hein. Tu vois tout les battons dans les roues que c'est avec les navigateurs et le problème que pose les certificats autosignés.

    En plus avec les "rainbows tables" et la performances des attaques par dictionnaires, je ne doute pas que les mot de passe MD5 peuvent pour beaucoup de monde facilement se craquer en quelques jours. Dernière chose, dans quasiment tout les cas, les mots de passes ne servent pas à chiffrer les informations contenues sur le serveur, donc l'attaquant a accès à tout le contenu et toute les informations client. Ce qui n'est pas terrible.

    Tous les contenus que j'écris ici sont sous licence CC0 (j'abandonne autant que possible mes droits d'auteur sur mes écrits)