• [^] # Re: Générateur de mot de passe

    Posté par . En réponse au journal Le changement de password pue du rond. Évalué à 2.

    Quand je dis cassé, je prends des hypothèses fortes d'attaque, c'est à dire avec l'accès à l'empreinte du mot de passe.
    On peut alors mener l'attaque hors ligne.

    Si on parle de solidité (pure) du mot de passe, on doit se placer dans ces conditions.
    Remarquez qu'elles ne sont pas irréalistes : sur une authentification à distance, un attaquant peut voir passer cette empreinte en écoutant le réseau, puis mener son brute force tranquillement. chez lui.