<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" > <channel><title>Commentaires sur : Les mots de passe très longs sont désormais vulnérables</title> <atom:link href="/archives/11882/feed" rel="self" type="application/rss+xml" /><link>http://panoptinet.com/archives/11882</link> <description>Gardez un oeil sur votre réseau</description> <lastBuildDate>Mon, 16 Sep 2013 20:05:59 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.6</generator> <xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /> <item><title>Par : Les mots de passe tr&#232;s longs sont d&#38;eacu...</title><link>http://panoptinet.com/archives/11882/comment-page-1#comment-88278</link> <dc:creator>Les mots de passe tr&#232;s longs sont d&#38;eacu...</dc:creator> <pubDate>Fri, 13 Sep 2013 18:10:45 +0000</pubDate> <guid isPermaLink="false">http://panoptinet.com/?p=11882#comment-88278</guid> <description><![CDATA[[&#8230;] La meilleure fa&#231;on de s&#233;curiser un acc&#232;s (messagerie, r&#233;seau social, e-commerce, site de paiement, etc.) consiste souvent &#224; adopter un mot de passe tr&#232;s long, th&#233;oriquement plus difficile &#224; cracker. Malheureusement, ce n&#039;est plus forc&#233;ment vrai : le logiciel Hashcat permet d&#233;sormais de cracker des mots de passe longs de 55 caract&#232;res&#8230; Sale temps pour la s&#233;curit&#233; de nos comptes personnels en ligne : apr&#232;s avoir appris la semaine derni&#232;re que la NSA pouvait consulter nos donn&#233;es priv&#233;es en d&#233;pit de tout chiffrement, on constate d&#233;sormais que nos mots de passe les plus robustes peuvent &#234;tre d&#233;faits par des logiciels de cracking, toujours plus performants. Pour la premi&#232;re fois, un logiciel (en l&#039;occurence l&#039;application gratuite ocl-Hashcat-plus) parvient &#224; cracker un mot de passe long de 55 caract&#232;res ! Jusqu&#039;&#224; pr&#233;sent, les internautes les plus menac&#233;s &#233;taient ceux qui utilisaient les pire mots de passe. Aujourd&#039;hui, m&#234;me les utilisateurs les plus avertis &#8211; ceux qui ne jurent que par des mots de passe longs comme le bras &#8211; peuvent trembler&#8230;&#160; [&#8230;]]]></description> <content:encoded><![CDATA[<p>[&#8230;] La meilleure fa&ccedil;on de s&eacute;curiser un acc&egrave;s (messagerie, r&eacute;seau social, e-commerce, site de paiement, etc.) consiste souvent &agrave; adopter un mot de passe tr&egrave;s long, th&eacute;oriquement plus difficile &agrave; cracker. Malheureusement, ce n&#039;est plus forc&eacute;ment vrai : le logiciel Hashcat permet d&eacute;sormais de cracker des mots de passe longs de 55 caract&egrave;res&hellip; Sale temps pour la s&eacute;curit&eacute; de nos comptes personnels en ligne : apr&egrave;s avoir appris la semaine derni&egrave;re que la NSA pouvait consulter nos donn&eacute;es priv&eacute;es en d&eacute;pit de tout chiffrement, on constate d&eacute;sormais que nos mots de passe les plus robustes peuvent &ecirc;tre d&eacute;faits par des logiciels de cracking, toujours plus performants. Pour la premi&egrave;re fois, un logiciel (en l&#039;occurence l&#039;application gratuite ocl-Hashcat-plus) parvient &agrave; cracker un mot de passe long de 55 caract&egrave;res ! Jusqu&#039;&agrave; pr&eacute;sent, les internautes les plus menac&eacute;s &eacute;taient ceux qui utilisaient les pire mots de passe. Aujourd&#039;hui, m&ecirc;me les utilisateurs les plus avertis &ndash; ceux qui ne jurent que par des mots de passe longs comme le bras &ndash; peuvent trembler&hellip;&nbsp; [&#8230;]</p> ]]></content:encoded> </item> <item><title>Par : Linkin623</title><link>http://panoptinet.com/archives/11882/comment-page-1#comment-88152</link> <dc:creator>Linkin623</dc:creator> <pubDate>Fri, 13 Sep 2013 15:12:22 +0000</pubDate> <guid isPermaLink="false">http://panoptinet.com/?p=11882#comment-88152</guid> <description><![CDATA[ &quot;Assez complexe, avec m&#233;lange de minuscules, majuscules, chiffres, caract&#232;res sp&#233;ciaux &quot;Id&#233;e re&#231;ue assez largement, qui met &#224; mal nos cerveaux tout en ne complicant pas celui des ordinateurs ==&gt; https://xkcd.com/936/ ]]></description> <content:encoded><![CDATA[<p> &quot;Assez complexe, avec m&eacute;lange de minuscules, majuscules, chiffres, caract&egrave;res sp&eacute;ciaux &quot;</p><p> Id&eacute;e re&ccedil;ue assez largement, qui met &agrave; mal nos cerveaux tout en ne complicant pas celui des ordinateurs ==&gt; <a href="https://xkcd.com/936/" rel="nofollow">https://xkcd.com/936/</a></p> ]]></content:encoded> </item> <item><title>Par : Les mots de passe tr&#232;s longs sont d&#38;eacu...</title><link>http://panoptinet.com/archives/11882/comment-page-1#comment-84779</link> <dc:creator>Les mots de passe tr&#232;s longs sont d&#38;eacu...</dc:creator> <pubDate>Tue, 10 Sep 2013 06:00:23 +0000</pubDate> <guid isPermaLink="false">http://panoptinet.com/?p=11882#comment-84779</guid> <description><![CDATA[[&#8230;] Vous pensez que votre messagerie est s&#233;curis&#233;e parce que votre mot de passe est long comme le bras ? Les derni&#232;res innovations de cracking vont vous refroidir...&#160; [&#8230;]]]></description> <content:encoded><![CDATA[<p>[&#8230;] Vous pensez que votre messagerie est s&eacute;curis&eacute;e parce que votre mot de passe est long comme le bras ? Les derni&egrave;res innovations de cracking vont vous refroidir&#8230;&nbsp; [&#8230;]</p> ]]></content:encoded> </item> <item><title>Par : Panoptinet</title><link>http://panoptinet.com/archives/11882/comment-page-1#comment-84117</link> <dc:creator>Panoptinet</dc:creator> <pubDate>Mon, 09 Sep 2013 12:19:56 +0000</pubDate> <guid isPermaLink="false">http://panoptinet.com/?p=11882#comment-84117</guid> <description><![CDATA[&lt;p&gt; Au temps pour moi faute de frappe (corrig&#233;e depuis) : ce n&#039;est pas milliard mais million. &lt;/p&gt;&lt;p&gt; La technique &#233;voqu&#233;e va bien au-del&#224; de l&#039;attaque par dictionnaire, m&#234;me si le principe reste le m&#234;me : ce ne sont plus des mots ou de courtes expressions qui servent de r&#233;f&#233;rence, mais des citations&#160;enti&#232;res. &lt;/p&gt;&lt;p&gt; En revanche, effectivement, glisser des fautes ou des cha&#238;nes de caract&#232;res intercalaires rend les choses plus compliqu&#233;es pour un logiciel de cracking. Sauf que tout le monde n&#039;y pense pas forc&#233;ment ;-) &lt;/p&gt;]]></description> <content:encoded><![CDATA[<p> Au temps pour moi faute de frappe (corrig&eacute;e depuis) : ce n&#39;est pas milliard mais million.</p><p> La technique &eacute;voqu&eacute;e va bien au-del&agrave; de l&#39;attaque par dictionnaire, m&ecirc;me si le principe reste le m&ecirc;me : ce ne sont plus des mots ou de courtes expressions qui servent de r&eacute;f&eacute;rence, mais des citations&nbsp;enti&egrave;res.</p><p> En revanche, effectivement, glisser des fautes ou des cha&icirc;nes de caract&egrave;res intercalaires rend les choses plus compliqu&eacute;es pour un logiciel de cracking. Sauf que tout le monde n&#39;y pense pas forc&eacute;ment <img src='http://cdn4.panoptinet.com/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /></p> ]]></content:encoded> </item> <item><title>Par : Guile</title><link>http://panoptinet.com/archives/11882/comment-page-1#comment-84111</link> <dc:creator>Guile</dc:creator> <pubDate>Mon, 09 Sep 2013 12:08:33 +0000</pubDate> <guid isPermaLink="false">http://panoptinet.com/?p=11882#comment-84111</guid> <description><![CDATA[ il peut traiter 223 000 mots de passe potentiels par seconde. Un rythme suffisant pour passer en revue les 14,3 milliards de mots de passe contenus dans la c&#233;l&#232;bre base de donn&#233;es RockYou, en &#224; peine 65 secondes.==&gt; Faux... 14.3Milliards / 223000 = environ 64000 secondes, soit presque 18hBon, et merci le sensationnalisme : la nouvelle technique prend d&#233;sormais en compte les phrases dans les dictionnaires...Technique possible pour faire un mot de passe difficile &#224; trouver : se prendre une phrase assez longue, et y glisser des fautes. Ex :JeuSuisPreskSurQueSaVaEtreDiffissileATrouvais ]]></description> <content:encoded><![CDATA[<p> il peut traiter 223 000 mots de passe potentiels par seconde. Un rythme suffisant pour passer en revue les 14,3 milliards de mots de passe contenus dans la c&eacute;l&egrave;bre base de donn&eacute;es RockYou, en &agrave; peine 65 secondes.</p><p> ==&gt; Faux&#8230; 14.3Milliards / 223000 = environ 64000 secondes, soit presque 18h</p><p> Bon, et merci le sensationnalisme : la nouvelle technique prend d&eacute;sormais en compte les phrases dans les dictionnaires&#8230;</p><p> Technique possible pour faire un mot de passe difficile &agrave; trouver : se prendre une phrase assez longue, et y glisser des fautes. Ex :</p><p> JeuSuisPreskSurQueSaVaEtreDiffissileATrouvais</p> ]]></content:encoded> </item> </channel> </rss>