« Attaque par force brute par dictionnaire » : différence entre les versions

De TravauxIndse
Aller à la navigation Aller à la recherche
Aucun résumé des modifications
Aucun résumé des modifications
Ligne 9 : Ligne 9 :
'''NOMBRE DE TENTATIVE PAR SECONDE DES ROBOTS'''
'''NOMBRE DE TENTATIVE PAR SECONDE DES ROBOTS'''


Sans la protection, il  peuvent entrer ~3 153 600 essais avec 100 tentatives par seconde dont un mot de passe "facile" est vite trouvé.
Sans la protection, il  peuvent entrer +/- 3 153 600 essais avec 100 tentatives par seconde dont un mot de passe "facile" est vite trouvé.




Ligne 27 : Ligne 27 :


*Ne pas utiliser des mots de passe courants (comprenant un mot ou un nom).  
*Ne pas utiliser des mots de passe courants (comprenant un mot ou un nom).  
*Changer souvent de mot de passe(+/- tout les 3 mois).
*La meilleure défense reste donc d’avoir des mots de passe soit aléatoires, soit suffisamment complexes.
*La meilleure défense reste donc d’avoir des mots de passe soit aléatoires, soit suffisamment complexes.
*Changer de mot de passe tous les 3 mois.





Version du 30 avril 2010 à 07:49

DEFINITION

Consiste a trouver un mot de passe ou une clé en testant toutes les combinaisons possibles. C'est très long, c'est pq on utilise souvent des astuces pour restreindre les recherches. En particulier, on peut utiliser une liste de mot de passe courants pour tester les mots de passe les plus simple.


NOMBRE DE TENTATIVE PAR SECONDE DES ROBOTS

Sans la protection, il peuvent entrer +/- 3 153 600 essais avec 100 tentatives par seconde dont un mot de passe "facile" est vite trouvé.


MOYEN TECHNIQUE POUR SE PROTEGER

  • Le système des cartes à puces (carte bancaires) ou les cartes SIM qui bloque le système au bout de 3

tentatives ratée de l'attaqueur ce qui bloque toute attaque par force brute.

  • Stocker les mots de passe sous forme de hash (donner une sorte de code pour chaque éléments).
 exemple: -Renard en fonction de hachage devient DFCD3453
          -Le renard cour sur la glace en fonction de hachage devient 52ED879E
  • Mais il est toujours conseiller de pas stocker en clair les mots de passes.


MOYEN HUMAIN DE CE PROTEGER

  • Ne pas utiliser des mots de passe courants (comprenant un mot ou un nom).
  • Changer souvent de mot de passe(+/- tout les 3 mois).
  • La meilleure défense reste donc d’avoir des mots de passe soit aléatoires, soit suffisamment complexes.


LIENS

-[1] -[2] -[3]