12-12-2012, 12:47 PM
BAK > très bon le lien ^^.
Je pense que les 2 mots de passes sont une abération qui n'apporte rien en l'état. Ca n'est pas plus efficace que de mettre les 2 mots de passe l'un à la suite de l'autre lors d'un test de force brute
Après, s'il existait une coréalation sur les mots de passes, ça pourrait peut-être apporter qqch.
Exemple existant, mon code de banque ne me demande de manière aléatoire, que 5 des 12 caractères de mon code. Exemple :
veuillez completer votre mot de passe : XX?X?XX?X?X?
et si je me plante il me demande : X?XX?XX??XX?
l'ordre des ? et des X est changé ...
On peut donc imaginer que, dans un cas à 2 mot de passe (exemple mot de passe 1 : tulipe ; mot de passe 2 : 4371 ) on puisse te demander :
Quel est le caractère du premier mot de passe qui se situe à la position représenté par le carractère X?XX de votre deuxième mot de passe ?
En l'occurence le 2eme mot de passe est X3XX => 3
Le 3eme caractère du premier mot de passe est : l
Je pense qu'ainsi, tu as un système de mot de passe simple à retenir par l'humain (un mot + un code à quelques chiffres) et difficile en force brute.
kéké
Je pense que les 2 mots de passes sont une abération qui n'apporte rien en l'état. Ca n'est pas plus efficace que de mettre les 2 mots de passe l'un à la suite de l'autre lors d'un test de force brute
Après, s'il existait une coréalation sur les mots de passes, ça pourrait peut-être apporter qqch.
Exemple existant, mon code de banque ne me demande de manière aléatoire, que 5 des 12 caractères de mon code. Exemple :
veuillez completer votre mot de passe : XX?X?XX?X?X?
et si je me plante il me demande : X?XX?XX??XX?
l'ordre des ? et des X est changé ...
On peut donc imaginer que, dans un cas à 2 mot de passe (exemple mot de passe 1 : tulipe ; mot de passe 2 : 4371 ) on puisse te demander :
Quel est le caractère du premier mot de passe qui se situe à la position représenté par le carractère X?XX de votre deuxième mot de passe ?
En l'occurence le 2eme mot de passe est X3XX => 3
Le 3eme caractère du premier mot de passe est : l
Je pense qu'ainsi, tu as un système de mot de passe simple à retenir par l'humain (un mot + un code à quelques chiffres) et difficile en force brute.
kéké