L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 3/11

Le pirate, s'il utilise la première méthode, choisit un ensemble de caractères comprenant des minuscules (a-z) et/ou des majuscule (A-Z) et/ou des chiffres (0-9) et/ou les accents (é,à,â .) et/ou les caractère alphanumériques (@,_,| .) et utilise un logiciel pour calculer toutes les combinaisons possibles avec l'ensemble de caractères retenu et les crypter pour les comparer au mot de passe original, lui-même crypté.

Cela peut être très long. Pour un mot de passe de 8 lettres en minuscule, le nombre de combinaisons est de plus de 200 milliards : 26 puissance 8, soit 208.827.064.576. Pour un mot de passe de 8 caractères alphanumérique, le nombre de combinaisons avoisine les neuf cents mille milliards : 74 puissance 8. Peut-on traiter un tel nombre de combinaison en un temps raisonnable ? Une durée d'un milliard de secondes est sans doute un concept abstrait. Cette durée, exprimée autrement, représente précisément 31 années (comprenant 8 années bissextiles) 251 jours 1 heures 46 minutes et 40 secondes. Tout le problème du décodage est dans ces chiffres ! Et cette combinatoire peut encore prendre des proportions plus importantes en utilisant des combinaisons de 102 caractères, voire de près de 180 en utilisant tous les codes spéciaux. Le nombre de combinaisons pour un mot de passe de 8 caractères dépasse quasiment l'entendement.

 

Bon à savoir :
Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La sécurité informatique est plus affaire de bon sens et d'organisation que de technologie. Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées. L'audit de sécurité est le moment idéal pour l'équipe exploitant le SI d'effectuer un transfert de compétences. L'audit de sécurité est collaboratif et exhaustif là où le test de sécurité est pragmatique et réaliste. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.