• [^] # Re: Les "experts". Experts en quoi ?

    Posté par . En réponse à la dépêche Une enquête sur le choix des mots de passe. Évalué à 1.

    Bon, j'ai pas vérifié si les "experts" sont des "experts", et à vrai dire, je m'en fous un peu...

    Pour ce qui est de la faiblesse des mots de passe, je crois que c'est surtout du à un facteur indispensable aux mots de passe, et (presque) inutile pour les autres technologies (carte à puce, clé USB, etc...): le cerveau humain !

    Des qu'un code doit etre stocké dans un cerveau humain, il va avoir tendance à suivre certains principes classiques:

    - Longeur assez faible (rarement plus de 8 caracteres, et encore, c'est deja pas mal).

    - Complexité assez ridicule (soleil, toto, prénom des enfants/du chien/du poisson rouge/de la moule).

    - Stockage sur un moyen annexe (post-it sur l'écran, noté dans le bloc notes, etc...).

    - Diffusion rapide (surtout s'il s'agit du prénom des enfants/du chien/de la moule), sans meme s'en rendre compte.

    - Diffusion possible volontairement, simplement par inconscience: un mot de passe, ca fait "phrase secrete a la con quand on etait gosses et qu'on jouait", alors qu'une carte a puce, la plupart des gens ont quand meme compris que ca se prete pas a tout le monde.

    - Grande facilité de reproduction.

    - Multiplication des usages (même mot de passe pour le login, le compte mail du provider, etc...).


    Ca rend donc les mots de passes encore plus facilement cassables que le reste.

    Et même si tu réussils à contourner tout ca, il reste encore la méthode brute. Et comme tu es super content de ton mot de passe méga long et méga compliqué que meme toi t'as eu un mal de chien a le retenir, tu vas le garder pendant des années, ce qui laisse tout le temps d'une belle attaque brute.....


    Voila...


    A +

    VANHU.

    PS: et en plus, imagines la galere pour taper ton mot de passe quand tu as le clavier qui se blo