• [^] # Re: Générateur de mot de passe

    Posté par . En réponse au journal Le changement de password pue du rond. Évalué à 3.

    Concernant ce générateur, je me suis amusé a voir le code de ce script, histoire de voir si ça valait quelque chose.
    En fait je n'ai pas eu besoin d'aller bien loin pour me faire une idée : la qualité d'un générateur aléatoire va dépendre avant tout de... la qualité de l'alea généré.

    La seule source d'alea de ce programme est celui de la fonction rand() :

    proc rand {m} {
    expr {int($m*rand())}
    }

    L'interpreteur est /usr/bin/expect, je ne sais pas trop en quoi consiste sa fonction rand(), mais elle doit être équivalente à celle du C.
    A savoir, un simple générateur congruentiel qui n'a que 2^32 initialisations possibles.

    Bref, ce script ne peut donner que 2^32 mots de passe différents.

    En conclusion :
    d-jo, chez vous, tous vos mots de passe sont cassés en moins de deux heures sur une machine de bureau !!

    Remarque : si jamais je me trompe, que leur générateur aléatoire sort des valeurs depuis /dev/random, c'est une autre histoire ;)