• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

Bonne soirée, Invité
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

En 2024, combien de temps faut-il pour casser un mot de passe ?

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
2024cybersécuritébrutforcepassword
29 Messages 10 Publieurs 957 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur 24 avr. 2024, 14:19 dernière édition par
    #1

    L’entreprise Hive Systems a mis en ligne la nouvelle version de son étude permettant de connaître le temps nécessaire pour “brute forcer” un mot de passe, c’est-à-dire le casser, le deviner quoi ! Alors vos mots de passe sont-ils en vert ? Réponse dans cet article.

    L’algorithme bcrypt et le matériel utilisé pour les tests

    Avant d’évoquer les résultats et cette fameuse matrice Password Table , évoquons la méthodologie utilisée par les équipes de Hive Systems. Jusqu’ici, les tests étaient effectués sur des hashs de mots de passe chiffrés avec l’algorithme MD5 : ce qui n’était pas cohérent et représentatif, car il est obsolète. Mais, si Hive Systems se basait sur cet algorithme, c’est parce qu’il était encore massivement utilisé. Désormais, la Password Table indique le temps qu’il faut pour casser un mot de passe chiffré avec bcrypt, et non md5.

    MD5 a régné en maître pendant plusieurs années, mais bcrypt a pris la tête en 2020, 2021, 2023 et, jusqu’à présent, en 2024.

    Ce qui justifie le fait de basculer de md5 vers bcrypt.

    Le matériel utilisé reste le même entre cette édition 2024 et l’édition 2023 : 12 cartes graphiques (GPU) RTX 4090, ce qui représente une puissance très élevée ! Hive Systems estime a fait le choix de ce matériel, car c’est “la meilleure configuration matérielle accessible au grand public.” - En complément, des résultats sont donnés pour des configurations beaucoup plus musclées basées sur des GPU A100, notamment utilisées pour l’IA.

    Oubliez les mots de passe de 8 caractères

    À partir de différentes configurations matérielles, d’une simple RTX 2080 à une configuration monstrueuse de 10 000 GPU A100 (ChatGPT), Hive Systems a essayé de casser des mots de passe de 8 caractères plus ou moins complexes, aussi bien avec le md5 que le bcrypt. Ces résultats prouvent que le bcrypt est plus robuste que le md5, mais il montre aussi les limites des mots de passe de 8 caractères.

    – Voici le comparatif, avec md5 au-dessus, et bcrypt en dessous :

    La matrice Password Table de 2024

    Alors, en 2024, combien de temps faut-il pour casser un mot de passe ? Bien entendu, cela dépend de la longueur de ce mot de passe et du type de caractère.

    Pour être “dans le vert”, selon la matrice d’Hive Systems, le mot de passe doit être d’au moins 13 caractères et utiliser 4 types de caractère (nombres, majuscules, minuscules et symboles) car il faudra 11 milliards d’années pour le casser. Il faudra surement beaucoup moins de temps avec du matériel encore plus performant.

    Au-delà des types de caractère, cette matrice met en avant l’importance de la longueur des mots de passe. Un mot de passe de 14 caractères, avec uniquement des lettres minuscules et majuscules, sera cassé en 766 000 années. Pour utiliser seulement ces deux types de caractère et “être dans le vert”, comptez 17 caractères minimum : c’est facilement atteignable avec une passphrase.

    – Voici la fameuse matrice de 2024 :

    Vous pouvez accéder à l’étude complète et au téléchargement en haute définition de cette Password Table en visitant cette page.

    Une nouvelle fois, ce type d’étude m’encourage à vous recommander l’utilisation de passphrases plutôt que de mots de passe.

    Que pensez-vous de cette étude ?

    – Source :

    https://www.it-connect.fr/en-2024-combien-de-temps-faut-il-pour-casser-un-mot-de-passe/

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    7
  • undefined Hors-ligne
    undefined Hors-ligne
    CélébritéErn Dorr Membre
    a écrit sur 24 avr. 2024, 18:20 dernière édition par
    #2

    Merci pour cet article très intéressant qui nous fait prendre une fois de plus conscience de l’importance de bétonner l’accès à nos données. Il est vrai en plus que notre réflexe premier est plutôt de créer des mots de passe plutôt que des passphases ce qui est sûrement une erreur.

    a2a4cab0-ea88-4de2-8a05-e4b38393547c-Live Long & Prosper.jpg 

    🖖 Live Long & Prosper or Live Short & Skint, it depends !

    1 réponse Dernière réponse
    0
  • undefined En ligne
    undefined En ligne
    CélébritéPopaul PW Addict Torrent user Seeder
    a écrit sur 24 avr. 2024, 19:17 dernière édition par
    #3

    Keuwahhhh ??? 123 c’est pas un bon MdP ?

    undefined 1 réponse Dernière réponse 24 avr. 2024, 20:49
    2
  • undefined Hors-ligne
    undefined Hors-ligne
    GodLikemichmich Pastafariste
    a répondu à Popaul le 24 avr. 2024, 20:49 dernière édition par
    #4

    @Popaul je prendrais plutôt 999 plus loin dans la chaîne :ahah:

    Troll from London

    undefined 1 réponse Dernière réponse 25 avr. 2024, 10:51
    :dent_petee:
    2
  • undefined Hors-ligne
    undefined Hors-ligne
    HabituéSiegfried
    a répondu à michmich le 25 avr. 2024, 10:51 dernière édition par
    #5

    @michmich voire 9999 soyons fou !

    Heu… là il faudrait que je fasse un trait d'esprit mais franchement, depuis la fin du siècle des Lumières, c'est compliqué…

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    Membre Actif7cf148fd
    a écrit sur 25 avr. 2024, 14:28 dernière édition par 7cf148fd
    #6

    Je fais ma rebelle de service mais en vrai on s’en fout complètement non? Maintenant qu’on a du MFA partout?

    undefined 1 réponse Dernière réponse 25 avr. 2024, 14:33
    :colgate:
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence CosmoSeeders # Dev I.T Guy PW Addict
    a répondu à 7cf148fd le 25 avr. 2024, 14:33 dernière édition par Violence
    #7

    @7cf148fd a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    On s’en fout complètement non? Maintenant qu’on a du MFA partout?

    :byebye:

    Oui et non, le MFA peut aussi être contourné. On a eu le cas il y a peu je crois.

    Personnellement, je préfère le combo passphrase/MFA quand c’est possible et le passkey.

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    ? undefined 2 réponses Dernière réponse 25 avr. 2024, 22:12
    0
  • ? Hors-ligne
    ? Hors-ligne
    NewbieUn Ancien Utilisateur
    a répondu à Violence le 25 avr. 2024, 22:12 dernière édition par
    #8

    @Violence a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    Oui et non, le MFA peut aussi être contourné. On a eu le cas il y a peu je crois.

    Ta un exemple ça me dit rien ?

    undefined 1 réponse Dernière réponse 26 avr. 2024, 12:13
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    GodLikemichmich Pastafariste
    a répondu à Violence le 25 avr. 2024, 22:20 dernière édition par
    #9

    @Violence a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    Oui et non, le MFA peut aussi être contourné. On a eu le cas il y a peu je crois.

    Ils seraient rentré par la porte fenêtre de la cuisine?

    Troll from London

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence CosmoSeeders # Dev I.T Guy PW Addict
    a répondu à Un Ancien Utilisateur le 26 avr. 2024, 12:13 dernière édition par Violence
    #10

    @Ashura a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    @Violence a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    Oui et non, le MFA peut aussi être contourné. On a eu le cas il y a peu je crois.

    Ta un exemple ça me dit rien ?

    Il y a pas mal d’attaques pour le MFA/2FA et il y a eu des POF sur le sujet.
    Il y a eu des attaques de MFA bombing chez des utilisateurs Apple apparemment il y a peu.

    Du phishing, du MITM/AITM, spear-phishing, Social Engineering, SIM Swapping, des terminaux compromis par malware, du consent phishing…

    db316abf-2b09-45d7-8e02-9aeed1ba8483-image.png

    Un malware Cerberus repéré vers 2020 était je crois capable de récupérer les codes de vérification 2FA générés par Google Authenticator dans le cas d’OS Smartphone non à jour, etc…
    Certaines applications implémentent mal les normes derrière le 2FA et seraient (aussi) fiables que l’appareil sur lequel elles tournent.

    Tout cela a peut être changer depuis mais j’imagine que non…

    Pour moi, le 2FA marche beaucoup mieux avec des éléments matériels comme la Yubikey, la clé Google Titan ou Locknest par exemple.

    Il faut bien sur la mettre en place quand c’est possible mais c’est comme tout, c’est loin d’être infaillible et autant couplez ça à des bons password bonnes Passphrase ou du passkey.

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • undefined En ligne
    undefined En ligne
    WarezienduJambon Pastafariste Rebelle
    a écrit sur 26 avr. 2024, 12:22 dernière édition par duJambon
    #11

    Avec un mot de passe genre: “j’aicoincémazigounettedansl’abattantdeschiotes&j’aitrèsmal”, on est tranquille un bon moment et on ne risque pas de l’oublier…

    Et je vous dis pas celui de mon wifi… encore plus gratiné.

    J'adore mettre mon groin partout.

    undefined 1 réponse Dernière réponse 7 mai 2024, 23:46
    :hahaha:
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur 26 avr. 2024, 12:27 dernière édition par Violence
    #12

    Ouai c’est pas mal et facile à retenir!
    Perso je mets des symboles ou caractère accentué entre chaque mot dans les passphrases ou des chiifres à la place des lettres (3 pour e, 0 pour o, etc.) 😉

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    undefined 1 réponse Dernière réponse 29 avr. 2024, 12:36
    :ahah:
    1
  • undefined Hors-ligne
    undefined Hors-ligne
    Newbie667mms Membre
    a écrit sur 29 avr. 2024, 11:37 dernière édition par
    #13

    Est qu’un gestionnaire de mdp comme bitwarden vous semble une solution approprié ?

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur 29 avr. 2024, 11:53 dernière édition par Violence
    #14

    @667mms

    Bien sûr mais je te conseille plutôt la version auto hébergée plutôt que sur le cloud pour des raisons évidentes.

    https://planete-warez.net/topic/5200/password-vaultwarden-auto-hébergement-de-votre-solution-de-gestion-de-mots-de-passe-sous-linux

    https://planete-warez.net/topic/5141/password-bitwarden-auto-hébergement-sous-windows

    Et si tu ne le sens pas, des options en locale comme KeepassXC avec le plugin chrome et FF pour l’auto complétion est aussi tt indiqué.

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    undefined 1 réponse Dernière réponse 29 avr. 2024, 12:24
    :pouce:
    1
  • undefined Hors-ligne
    undefined Hors-ligne
    Newbie667mms Membre
    a répondu à Violence le 29 avr. 2024, 12:24 dernière édition par
    #15

    @Violence ok merci ! Je viens de voir aussi le locknest qui a l’air sympa, en soit il me faudrais juste quelque chose pour gérer mes mpd sur mes pc et mon téléphone

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    GodLikemichmich Pastafariste
    a répondu à Violence le 29 avr. 2024, 12:36 dernière édition par michmich
    #16

    @Violence Je ne peux que te la conseiller pour encoder tes passphrases, histoire de vraiment être sûr! :mouhaha:

    text alternatif

    Troll from London

    1 réponse Dernière réponse
    😆
    1
  • Elektraundefined Hors-ligne
    Elektraundefined Hors-ligne
    NewbieElektra Membre
    a écrit sur 30 avr. 2024, 19:54 dernière édition par Elektra
    #17

    Je trouve keepass vraiment pratique pour gérer et créer des mots de passe complexe en plus il gère l’OTP donc on peut avoir le MFA sur plusieurs appareils facilement avec keepassium sur IOS ou keepassDX sur Android (sympa quand on change de tel 😉 )

    1 réponse Dernière réponse
    1
  • ? Hors-ligne
    ? Hors-ligne
    NewbieUn Ancien Utilisateur
    a écrit sur 30 avr. 2024, 20:44 dernière édition par
    #18

    Perso je suis team bitwarden avec authy, et oui je synchro en cloud, flemme de mettre en local la au mikd je retrouve sur tout mes appareils directement

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    WarezienViolence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur 1 mai 2024, 06:43 dernière édition par Violence 5 janv. 2024, 08:45
    #19

    @Ashura

    Perso, il est installé sur mon VPS. Je préfère gérer mes accès de toute ma vie numérique moi même plutôt que laisser à une entreprise.

    C’est un choix en effet 😀

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • undefined Hors-ligne
    undefined Hors-ligne
    Membre Actif7cf148fd
    a répondu à duJambon le 7 mai 2024, 23:46 dernière édition par 7cf148fd 5 août 2024, 01:47
    #20

    @duJambon a dit:

    Avec un mot de passe genre: “j’aicoincémazigounettedansl’abattantdeschiotes&j’aitrèsmal”, on est tranquille un bon moment et on ne risque pas de l’oublier…

    Il n’y a pas de chiffres. Il faut ajouter “pourla8emefois”

    1 réponse Dernière réponse
    :ahah:
    0

24 avr. 2024, 14:19

5/29

25 avr. 2024, 10:51

topic:navigator.unread, 24
8 mai 2024, 22:11





©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    5 sur 29
    • Premier message
      5/29
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu