• # mot de passe

    Posté par (site web personnel) . En réponse au journal [ sécurité ] Comment se faire plomber sa messagerie (ou tout autre compte) par la "question secrète". Évalué à 4.

    C'est pas tout à fait dans le sujet mais c'est plutôt intéressant.
    L'un des problèmes est la difficulté à casser un mot de passe. Dans ce sens, est-il mieux d'utiliser Tr0ub4dour&3(un mot de passe généré, avec toutes les catégories qui vont bien) ou un mot de passe qui peut avoir du sens mais qui est long comme correcthorsebatterystaple (Correct Horse Battery Staple) ?
    http://tech.dropbox.com/?p=165

    Le fond du problème c'est finalement d'avoir un mot de passe suffisamment complexe pour ne pas être cassé ni trouvé trop rapidement tout en étant facile à retrouver… La question secrète était valable il y a quelques temps lorsqu'il était plus complexe (mais loin d'être impossible) de trouver la réponse. Aujourd'hui avec les réseaux sociaux, le web, et plus globalement la quantité de données qui circule il est assez facile de trouver des réponses. Et là c'est le drame…
    Au final, quelque soit la solution technique, il restera quasiment toujours des facteurs humains qui font qu'on pourra contourner ces systèmes, et dans certains cas très facilement.
    A ce sujet, un bouquin qu'il est pas mal L'art de la supercherie