En fait ça ne change pas grand-chose selon le point de vue. Je m'explique : en crypto, on détermine la sécurité des algorithmes et protocoles en la probabilité qu'a un adversaire de casser le système avec des ressources données (temps polynômial et non exponentiel).
Dans le cas d'un mot de passe de 56 bit, en un essai il a une chance sur 2^56. Pour un mot de passe de 4 chiffres, il a 1 chance sur 10000 ce qui est bien inférieur, toujours en un essai.
Après en pratique attaquer online est évidemment plus coûteux et ont un succès limité, mais vu le nombre de bases de mots de passe qui restent accessibles un peu partout (parce que mal configurées ou autres ! tout n'est pas de l'authentification type Unix malheureusement...) une attaque hors ligne est souvent possible à mettre en place... et la réutilisation fréquente de mots de passe (faiblement variés éventuellement) rendra les attaques online bien plus facile.
[^] # Re: 4 caractères = sécurité 0
Posté par khivapia . En réponse au message Longueur du mot de passe. Évalué à 1.
Dans le cas d'un mot de passe de 56 bit, en un essai il a une chance sur 2^56. Pour un mot de passe de 4 chiffres, il a 1 chance sur 10000 ce qui est bien inférieur, toujours en un essai.
Après en pratique attaquer online est évidemment plus coûteux et ont un succès limité, mais vu le nombre de bases de mots de passe qui restent accessibles un peu partout (parce que mal configurées ou autres ! tout n'est pas de l'authentification type Unix malheureusement...) une attaque hors ligne est souvent possible à mettre en place... et la réutilisation fréquente de mots de passe (faiblement variés éventuellement) rendra les attaques online bien plus facile.