• [^] # Re: Un mot de passe par service

    Posté par . En réponse au journal Sécurité des mots de passe. Évalué à 2.

    Y a juste un truc que je ne comprends pas : si on considère le mot de passe « -_1234554321_- », le script considère qu’il faut trois jours pour le casser (le mot de passe est faible, mais c’est un simple exemple). La démarche est la suivante :

    • « -_ » → bruteforce ;
    • « 12345 » → dictionaire de mot de passe ;
    • « 54321 » → suite de chiffre décroissante ;
    • « _- » → bruteforce.

    Pourquoi la « symétrie » n’est pas testé ? C’est courant de voir des effets du genre « -=texte=- », je pense que ça doit apparaître souvent dans des mots de passe.