Passez sur notre nouveau site : http://www.donnemoilinfo.com
Passez sur notre nouveau site : http://www.donnemoilinfo.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.


 
 
AccueilDernières imagesRechercherS'enregistrerConnexionPlan
Ce forum n'est plus mis à jour, passez sur notre site http://www.donnemoilinfo.com/ Pour des raisons de confidentialité tous les comptes ont été supprimés.
-20%
Le deal à ne pas rater :
-20% Récupérateur à eau mural 300 litres (Anthracite)
79 € 99 €
Voir le deal

 

 Sécurité : Cracker un mot de passe ? Facile !

Aller en bas 
AuteurMessage
boule
Membre aide
Membre aide



Masculin
OS : XP
Navigateur : opera

Pays : Sécurité : Cracker un mot de passe ? Facile ! Achat_11
Messages postés : 8781
Votes reçus : 164

Sécurité : Cracker un mot de passe ? Facile ! Empty
MessageSujet: Sécurité : Cracker un mot de passe ? Facile !   Sécurité : Cracker un mot de passe ? Facile ! EmptyMer 24 Oct 2007, 00:35

Ce 23.10.2007
Encore une chose de rassurante ! rire


Nous avons rencontré Alex Katalov, casseur professionnel de mots de passe. Sa société, Elcomsoft, vend notamment des outils de récupération des mots de passe aux force de l'ordre. Il nous explique ce qu'il peut et ne peut pas casser.

Avec Elcomsoft, Alex Katalov vend des logiciels de "récupération de mots de passe". Pourtant, les étourdis qui auraient oublié le sésame de leur fichier Word, leur archive ZIP ou leur document PDF ne constituent pas l'essentiel de sa clientèle. Cette dernière est plutôt à chercher du côté des agences gouvernementales et des consultants sécurité chargés de tests d'intrusion.
Sécurité : Cracker un mot de passe ? Facile ! Espion2

Quels sont les documents les plus simples à forcer ?
AK : Les archives ZIP qui contiennent plus de cinq documents sont cassables immédiatement. Pour les documents PDF, nous cassons aisément les mots de passe protégés par le chiffrement à 40 bits, à l'aide de tables arc-en-ciel. Pour le chiffrement supérieur, à 128 bits, nous utilisons la méthode de la force brute, mais cela donne également de très bons résultats. A titre d'exemple, notre dernier test sur une base de dix mille documents PDF chiffrés de différentes façons a montré que nous cassions 10% d'entre eux en moins d'une demi-seconde, 50% en moins de huit secondes et 99% en deux cent cinquante secondes. Et pour ce qui est de Microsoft Office, nous cassons sans difficulté les documents jusqu'à Office XP, et au delà s'ils utilisent la protection compatible Office XP (ce qui est aujourd'hui encore très souvent le cas).

Pourquoi est-ce si simple ?
AK : pour les attaques par force brute, nous utilisons désormais la puissance des GPU (processeur graphique des cartes vidéo, ndlr) des cartes NVidia de série 8000. Cela rend l'exploration des clés dix à vingt fois plus rapide sur un bi-processeur Intel à 3ghz (une exploration complète d'un hash Windows NTML prends ainsi moins de cinq jour sur un PC commun, ndlr). Et bien entendu, nous exploitons aussi toutes les faiblesses que nous pouvons découvrir dans les mécanismes de protection.

Comment les éditeurs dont vous cassez les documents jugent-ils votre activité ?
AK : Nous sommes partenaires certifiés Microsoft Gold, donc les éditeurs ne nous en veulent pas tous. Mais il est vrai qu'ils ne nous aident pas non plus !

Quel conseil donneriez-vous pour protéger efficacement les documents ?
AK : Utilisez l'algorithme AES chaque fois que cela est possible. Sinon, les deux applications que l'on a le plus de mal à casser sont PGP et WinRAR. Pour ce dernier nous ne sommes capables que d'explorer 400 clés par seconde, contre plusieurs millions pour WinZIP par exemple. Un mot de passe suffisamment long est donc sûr avec WinRAR. Et puis son auteur ne s'embarrasse pas de la comptabilité avec les versions précédentes, et il n'hésite donc pas à tout changer dans sa protection lorsque c'est nécessaire.
En dehors de cela, les conseils traditionnels n'ont pas changés : il faut privilégier des mots de passe de huit à dix caractères mélangeants minuscules, majuscules et ponctuation. Mais considérant qu'un utilisateur ne peut généralement mémoriser plus de huit mots de passe, nous avons encore de beaux jours devant nous !


Source : lesnouvelles
Revenir en haut Aller en bas
http://www.donnemoilinfo.com
 
Sécurité : Cracker un mot de passe ? Facile !
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Mot de passe MSN perdu
» mot passe
» pb mot de passe ...
» Pseudo et Mot de passe.

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
 :: Anciens sujets-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser