• # Fin des mots de passe

    Posté par (site web personnel, Mastodon) . En réponse au journal La proche fin des mots de passe. Évalué à 3.

    Le problème des mots de passe en 2013 :
    - il fait déja retenir plus de 8 caractères.
    - il faut que ce soit une suite pas très connue (cf ce journal)
    - il faut en retenir une poignée pour ne pas donner le mot de passe de son compte bancaire lorsque l'on s'inscrit sur un forum débile.

    Dans les années à venir :
    - Les GPUs donnent bcp de puissance pour craquer les mots de passe par bruteforce, donc les mots de passe vont s'agrandir
    - le big data mining et ca va devenir très dur de ne pas devoir avoir un mot de passe vraiment aléatoire pour échapper aux hashtables
    - on a des comptes en ligne pour tout : electricté, téléphone, banque, mutuelle, etc... et on a une mémoire humaine capricieuse qui oublie facilement les mots de passe.

    Donc les mots de passe, c'est mort !

    Par contre, on pourrait posséder sur soi un appareil qui répond à un challenge. C'est ce qui est utilisé en belgique pour se connecter aux banques. la méthode se passe ainsi pour se connecter :
    la banque propose un challenge,
    on rentre ce challenge et son mot de passe dans un appareil,
    celui-ci renvoie un réponse,
    on donne la réponse à la banque et celle-ci vérifie qu'elle est bonne.

    Si on a confiance dans l'appareil, je pense que ca coupe court au bruteforcage de son mot de passe.