• # Un peu trop alarmiste

    Posté par . En réponse au journal La proche fin des mots de passe. Évalué à 0. Dernière modification le 10 octobre 2013 à 09:58.

    Salut,

    Je pense que cet article est un peu trop alarmiste. En effet, ce qui est expliqué n'est jamais qu'une extension de l'attaque par dictionnaire, recourant à des phrases plutôt qu'à des mots. Alors, certes, cela rends certains mots de passe vulnérables, mais cette technique à ses limites.

    1. la première est la taille de la base de données. Je suis curieux de voir une base de données reprenant l'ensemble des phrases stockées sur Wikipédia et le temps nécessaire pour la parcourir ne fût-ce qu'une fois ;
    2. la seconde est la notion de phrase elle-même. Qu'est-ce que l'on stocke dans la base de données ? Une suite de caractères commençant par une majuscule et finissant par un point ? Pour les chansons, on stocke les couplets, les phrases, les paragraphes ? Que fait-on des dialogues dans les livres ? Bref, il est nécessaire de fixer un critère afin savoir ce qui va être stocké et ce dernier limite fortement les mots de passe qui peuvent être découvert.

    Sinon, de mon côté, j'utilise des mots de passe générés aléatoirement pour les comptes triviaux et trois ou quatre mots de passe de mon invention pour les comptes sensibles. Les mots de passe aléatoires sont stockés sur mon disque et sont chiffrés suivant l'algorithme AES-256 à l'aide d'OpenSSL.