Sécurité du mot de passe principal

Vos requêtes concernant Mozilla Firefox, le navigateur Gecko alternatif, ne trouvèrent point de réponses lorsque vous cherchâtes ? Toute l'équipe Geckozone est prête à vous aider.

Modérateurs : myahoo, nico@nc, Mori, jpj

Répondre
Pachonet
Arias
Messages : 4
Inscription : 20 avr. 2024, 13:20

Sécurité du mot de passe principal

Message par Pachonet »

Bonjour,

Pourquoi le mot de passe principale est sensible à la recherche par la brute force ?
Est-il possible d'améliorer cette faiblesse ?

Cordialement

mazda1
Iguane
Messages : 546
Inscription : 30 oct. 2019, 15:21

Re: Sécurité du mot de passe principal

Message par mazda1 »

salut,
juste une idée de la durée nécessaire pour trouver un mdp de 8 caractères provenant de l'alphabet latin ( Maj et min ) , des 10chiffres décimaux et des caractères spéciaux , soit un ensemble de 96 caractères , à raison de 1Md essais/s = 83,5 jours . Je pense que tu peux dormir tranquille .
http://www.lockdown.co.uk/?pg=combi&s=articles site actuellement indisponible .

ps1 : en fait il s'agit de la durée pour essayer tous les arrangements possibles ( un matheux pourra confirmer ou infirmer mon interprétation de ce résultat ) et donc avec une malchance incroyable le mdp pourrait être deviné dès le 1er essai .

ps2 : l'utilisation de phrase-passe serait certainement une bonne solution mais il semble que ce ne soit pas encore possible (hors applications spécifiques)

Dernière modification par mazda1 le 20 avr. 2024, 17:46, modifié 1 fois.

GNU/Linux //FF-esr115.10 // Thd 115.10

Avatar de l’utilisateur
Bob49
Animal mythique
Messages : 22698
Inscription : 10 mars 2006, 17:25

Re: Sécurité du mot de passe principal

Message par Bob49 »

Salut

Pachonet a écrit : 20 avr. 2024, 13:47

Pourquoi le mot de passe principale est sensible à la recherche par la brute force ?

Parce souvent trop simpliste !
Où est-ce que tu as trouvé cette information ?

Pour tester un mot de passe ou plutôt similaire :) ... https://password.kaspersky.com/fr/

2 siècles avec un ordinateur standard, pour le genre de mot de passe que j'utilise (19 lettres, chiffres et caractères spéciaux)... :mrgreen:

Cela dit, autant mémoriser les mots de passe moins importants dans Firefox et avoir en tête les plus importants (tant que la mémoire suit) ou bien utiliser un logiciel dit coffre-fort... viewtopic.php?f=5&t=140856

Un mot de passe peut être complexe, mais facile à retenir, il faut savoir s'y prendre...
Par contre, certains sites (Panasonic, par ex) imposent des mots de passe très complexes et très difficiles à retenir (plusieurs siècles... :mrgreen: )... là il faut un coffre-fort pour identifiants ou l'écrire... :P

Sauvegardez le profil de votre Firefox , avant d'y faire des modifications(install, etc..) ;-)
"Le bonheur est souvent la seule chose qu'on puisse donner sans l'avoir, et c'est en le donnant qu'on l'acquiert." Voltaire
Image
Pachonet
Arias
Messages : 4
Inscription : 20 avr. 2024, 13:20

Re: Sécurité du mot de passe principal

Message par Pachonet »

Bonjour,

Je pose cette question à propos, car ayant oublié mon mot de passe, j'ai écrit deux programmes.

Un pour composer dans un fichier, un mot de passe à partir d'une liste de caractères choisi parmi ceux susceptibles de former mon mot de passe et le nombre d'éléments (liste de 12 caractères , un code fixe, avec de 5 à 6 éléments) .
L'autre pour saisir et valider à l'infini, le mot de passe dans la boîte de dialogue approprié de Firefox.

J'ai ainsi retrouvé mon mot de passe au bout de quelques minutes (mais cela aurait pu durer plusieurs jours) à partir d'une liste de : (12 ^ 4) * 5 = 103 680 mots.

Une faille peut toujours être exploitée, il suffit de trouver un angle d'attaque approprié à la situation.

Cordialement

mazda1
Iguane
Messages : 546
Inscription : 30 oct. 2019, 15:21

Re: Sécurité du mot de passe principal

Message par mazda1 »

J'ai ainsi retrouvé mon mot de passe au bout de quelques minutes (mais cela aurait pu durer plusieurs jours) à partir d'une liste de : (12 ^ 4) * 5 = 103 680 mots.

je ne fais guère confiance aux estimations données de durée pour deviner un mot de passe , durées qui me semblent fantaisistes tant que les hypothèses utilisées pour ces calculs n'auront pas été données . Probablement à chercher du côté des cryptographes qui sont très certainement bien plus précis sur un tel sujet .

GNU/Linux //FF-esr115.10 // Thd 115.10

Pachonet
Arias
Messages : 4
Inscription : 20 avr. 2024, 13:20

Re: Sécurité du mot de passe principal

Message par Pachonet »

Bonjour,

Merci pour votre dévouement.
Désolé de ne pas avoir su vous intéresser à cette mise en évidence d'une potentielle faiblesse de sécurité, qui m'a rendu service, mais qui m'a aussi dérangé.

Remarquez qu'avec "Google Chrome", la boîte de saisie du mot de passe "Principal" se ferme au bout de trois tentatives, peut-être n'ont-ils pas la même compréhension de la sécurité que Firefox.

Cordialement

Pachonet
Arias
Messages : 4
Inscription : 20 avr. 2024, 13:20

Re: Sécurité du mot de passe principal

Message par Pachonet »

Je ne trouve pas la manière de marquer cette discussion "Résolue" ou plutôt "Répondue" !

Avatar de l’utilisateur
lool_lauris
Animal mythique
Messages : 7214
Inscription : 14 mars 2008, 22:51

Re: Sécurité du mot de passe principal

Message par lool_lauris »

Salut,

Pachonet a écrit : 21 avr. 2024, 09:21

j'ai écrit deux programmes.

Un pour composer dans un fichier, un mot de passe à partir d'une liste de caractères choisi parmi ceux susceptibles de former mon mot de passe et le nombre d'éléments (liste de 12 caractères , un code fixe, avec de 5 à 6 éléments) .
L'autre pour saisir et valider à l'infini, le mot de passe dans la boîte de dialogue approprié de Firefox.

Tu fais donc déjà des suppositions restrictives (caractères exclusifs de ton mdp, nombre de caractères, ...) ce qui réduit significativement le nombre de possibilités. Si tu avais choisi un critère basé sur un mdp uniquement composé de 4 chiffres, tu nous aurait démontré que la liste serait composée de 10 000 mots, encore plus facile à trouver... :roll:

.
Soutenez le Libre !

Image
Avatar de l’utilisateur
Chafpa
Lézard à collerette
Messages : 396
Inscription : 07 janv. 2007, 19:22

Re: Sécurité du mot de passe principal

Message par Chafpa »

Bob49 a écrit : 20 avr. 2024, 16:24

Pour tester un mot de passe ou plutôt similaire :) ... https://password.kaspersky.com/fr/

2 siècles avec un ordinateur standard, pour le genre de mot de passe que j'utilise (19 lettres, chiffres et caractères spéciaux)... :mrgreen:

Je suis curieux et je viens de tester le mien qui n'a que 14 caractères = 197 siècles :shock:

La vie est un long fleuve tranquille.......Quoique.....
Avatar de l’utilisateur
Robert Mitchum
Varan
Messages : 1124
Inscription : 31 oct. 2006, 16:52

Re: Sécurité du mot de passe principal

Message par Robert Mitchum »

Pachonet a écrit : 21 avr. 2024, 09:21

J'ai ainsi retrouvé mon mot de passe au bout de quelques minutes

Ça sent le troll, st'affaire... la première réaction d’un type qui a paumé son mdp, c'est pas de venir chialer qu'il l'a retrouvé, non ?

Le Canada, c'est bien ... le Québec, c'est mieux
Avatar de l’utilisateur
Chafpa
Lézard à collerette
Messages : 396
Inscription : 07 janv. 2007, 19:22

Re: Sécurité du mot de passe principal

Message par Chafpa »

+ 1

La vie est un long fleuve tranquille.......Quoique.....
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Bing [Bot] et 6 invités