L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 5/11

3. 90% des mots de passe ne résistent pas aux attaques par dictionnaire

Nous constatons lors de nos tests d'intrusions, qu'en moyenne, 65 % des mots de passe ne résistent pas à un dictionnaire contenant 1 Moctets de mots du langage français. Le principe est simple. Il suffit de crypter les mots du dictionnaire avec l'algorithme utilisé par le système d'exploitation et de les comparer au mot de passe récupéré. Si le mot de passe est « robert », un logiciel efficace et un bon dictionnaire, trouvera la solution en moins de 2 secondes. Le taux de réussite monte à 85 % avec un dictionnaire de 10 Moctets, et à près de 90 % avec un dictionnaire de 30 Moctets.

 

Bon à savoir :
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. En sécurité informatique, comme ailleurs, la confiance n'exclue le contrôle. Dans un processus de maintenance, la GMAO permet de suivre la tracabilité des travaux. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. Il vaut mieux qu'un test d'intrusion mené par des experts révèle une ou plusieurs failles plutot que ce soit des pirates qui le fassent. Le test d'intrusion, qu'il soit externe ou interne, permet de vérifier son niveau réel d'exposition face à des personnes qui seraient mal intentionnées.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.