Authentification forte la fin du Brute-force ?
|
10-04-2013, 13h19
(Modification du message : 10-04-2013, 13h22 par supersnail.)
Message : #12
|
|
supersnail
Éleveur d'ornithorynques Messages : 1,609 Sujets : 71 Points: 465 Inscription : Jan 2012 |
RE: Authentification forte la fin du Brute-force ?
Imo y'a plus de passwords qui se font pwn par phishing/faggotry du genre que par bruteforce (et comme pas mal de protections anti-bruteforce sont rajoutées (genre droit à x tentatives en n minutes, etc) ça rend le bf plus difficile).
Ensuite concernant l'auth par code envoyé par sms, c'est plus trop fiable si y'a moyen de choper le contenu du sms (sniff d'ondes gsm même si ça demande pas mal de matos, ou sinon un malware qui cible les smartphones), et pareil pour l'authentification par clé (là encore un malware qui chope les clés d'auth et hop). Et pour la passphrase pour déchiffrer la clé, ben on en revient au problème de la fiabilité du mdp, et on peut toujours bf le bordel.
Mon blog
Code : push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp "VIM est merveilleux" © supersnail |
|
« Sujet précédent | Sujet suivant »
|
Utilisateur(s) parcourant ce sujet : 6 visiteur(s)