• [^] # Re: le truc des banques : un clavier virtuel pour saisir son pass

    Posté par . En réponse au journal La proche fin des mots de passe. Évalué à 0.

    C'est un peu plus compliqué que ça de se prémunir des attaques bruteforce.

    Il suffit d'essayer le même mot de passe à 6 chiffres successivement avec tous les identifiants de connexion possibles puis de passer au mot de passe suivant.

    Le temps de faire le tour des identifiants possibles, l'utilisateur légitime se sera peut-être connecté, remettant à zéro le compteur de connexions en échec.

    Heureusement, les moyens de se prémunir de ce type d'attaque un peu plus subtile existent et sont déjà en place : systèmes de détection d'intrusion, obligation de changer de mot de passe régulièrement, protection des informations et fonctionnalités sensibles par une authentification renforcée, etc.

    BeOS le faisait il y a 20 ans !