L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 7/11

Il est important à ce sujet de mettre en avant que la cryptanalyse est une science reposant très étroitement sur les mathématiques et les algorithmes. En effet certains algorithmes sont « nativement » faibles, comme le cryptage WEP des bornes WIFI et les mathématiques permettent de casser les clefs de cryptages WEP en quelques heures. La cryptanalyse (et les attaques en force brute en générale) ne s'applique pas uniquement aux mots de passes mais à tout système utilisant un cryptage de données, même si cet article s'intéresse principalement aux mots de passes.

Dans la troisième méthode, certaines sociétés ou groupes de pirates tentent d'encoder systématiquement toutes les possibilités dans une base de données afin de pouvoir donner un mot de passe crypté et chercher son équivalent décrypté dans la base, ce qui raccourcit les délais de façon drastique, une fois le calcul initial de quelque mois effectué. Avec un alphabet relativement complexe, la taille de la base atteinte plusieurs centaines de gigaoctet, ce qui reste raisonnable. Au maximum une base très évoluée avec plusieurs alphabets et plusieurs algorithme de cryptage prendra une place se comptant en téraoctets ce qui n'est plus, de nos jours, un investissement énorme. Le temps de calcul lui sera énorme mais cet effort, une fois distribué sur plusieurs machines, est tout à fait réalisable.

 

Bon à savoir :
Un audit de sécurité devrait être mené sur toute plateforme qui sera rendu accessible avant sa mise en production. Le cadre légal français est très précis en sécurité informatique et la formation sécurité permet à tous de comprendre ses droits et devoirs. Un test d'intrusion est une photographie alors que la sécurité du SI varie tous les jours. La GMAO permet de gêrer toutes les opérations, de la plannificiation à la réception, de la demande de maintenance à la facturation. L'utilisateur est à la fois celui qui fait peser le plus de risques de sécurité informatique sur le SI et son meilleur rempart s'il est sensibilisé. Le test d'intrusion est au SI ce que le check up est au quinquagénaire, une action régulière pour une meilleure santée à venir. La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.