Le problème des mots de passe en 2013 :
- il fait déja retenir plus de 8 caractères.
- il faut que ce soit une suite pas très connue (cf ce journal)
- il faut en retenir une poignée pour ne pas donner le mot de passe de son compte bancaire lorsque l'on s'inscrit sur un forum débile.
Dans les années à venir :
- Les GPUs donnent bcp de puissance pour craquer les mots de passe par bruteforce, donc les mots de passe vont s'agrandir
- le big data mining et ca va devenir très dur de ne pas devoir avoir un mot de passe vraiment aléatoire pour échapper aux hashtables
- on a des comptes en ligne pour tout : electricté, téléphone, banque, mutuelle, etc... et on a une mémoire humaine capricieuse qui oublie facilement les mots de passe.
Donc les mots de passe, c'est mort !
Par contre, on pourrait posséder sur soi un appareil qui répond à un challenge. C'est ce qui est utilisé en belgique pour se connecter aux banques. la méthode se passe ainsi pour se connecter :
la banque propose un challenge,
on rentre ce challenge et son mot de passe dans un appareil,
celui-ci renvoie un réponse,
on donne la réponse à la banque et celle-ci vérifie qu'elle est bonne.
Si on a confiance dans l'appareil, je pense que ca coupe court au bruteforcage de son mot de passe.
# Fin des mots de passe
Posté par tuxicoman (site web personnel, Mastodon) . En réponse au journal La proche fin des mots de passe. Évalué à 3.
Le problème des mots de passe en 2013 :
- il fait déja retenir plus de 8 caractères.
- il faut que ce soit une suite pas très connue (cf ce journal)
- il faut en retenir une poignée pour ne pas donner le mot de passe de son compte bancaire lorsque l'on s'inscrit sur un forum débile.
Dans les années à venir :
- Les GPUs donnent bcp de puissance pour craquer les mots de passe par bruteforce, donc les mots de passe vont s'agrandir
- le big data mining et ca va devenir très dur de ne pas devoir avoir un mot de passe vraiment aléatoire pour échapper aux hashtables
- on a des comptes en ligne pour tout : electricté, téléphone, banque, mutuelle, etc... et on a une mémoire humaine capricieuse qui oublie facilement les mots de passe.
Donc les mots de passe, c'est mort !
Par contre, on pourrait posséder sur soi un appareil qui répond à un challenge. C'est ce qui est utilisé en belgique pour se connecter aux banques. la méthode se passe ainsi pour se connecter :
la banque propose un challenge,
on rentre ce challenge et son mot de passe dans un appareil,
celui-ci renvoie un réponse,
on donne la réponse à la banque et celle-ci vérifie qu'elle est bonne.
Si on a confiance dans l'appareil, je pense que ca coupe court au bruteforcage de son mot de passe.