L'expert en sécurité
informatique
Attaque par « Force Brute » (ou bruteforce en anglais) 7/11

Il est important à ce sujet de mettre en avant que la cryptanalyse est une science reposant très étroitement sur les mathématiques et les algorithmes. En effet certains algorithmes sont « nativement » faibles, comme le cryptage WEP des bornes WIFI et les mathématiques permettent de casser les clefs de cryptages WEP en quelques heures. La cryptanalyse (et les attaques en force brute en générale) ne s'applique pas uniquement aux mots de passes mais à tout système utilisant un cryptage de données, même si cet article s'intéresse principalement aux mots de passes.

Dans la troisième méthode, certaines sociétés ou groupes de pirates tentent d'encoder systématiquement toutes les possibilités dans une base de données afin de pouvoir donner un mot de passe crypté et chercher son équivalent décrypté dans la base, ce qui raccourcit les délais de façon drastique, une fois le calcul initial de quelque mois effectué. Avec un alphabet relativement complexe, la taille de la base atteinte plusieurs centaines de gigaoctet, ce qui reste raisonnable. Au maximum une base très évoluée avec plusieurs alphabets et plusieurs algorithme de cryptage prendra une place se comptant en téraoctets ce qui n'est plus, de nos jours, un investissement énorme. Le temps de calcul lui sera énorme mais cet effort, une fois distribué sur plusieurs machines, est tout à fait réalisable.

 

Bon à savoir :
La sécurité informatique, à l'instar de la sécurité physique, ne vaut que par son maillon le plus faible. La formation est un devoir de l'entreprise envers ses salariés mais la formation en sécurité permet avant tout de protéger le SI. Une bonne GMAO engendre en moyenne 30% de réduction des coûts de maintenance. Une fois l'audit de sécurité réalisé, les rapports permettent aux acteurs locaux de corriger les différents points soulevés. La GMAO permet la gestion de la plannification, des TT, des opérations curatives et préventives, la gestion des stocks etc... La formation RSSI permet de connaitre le cadre d'exercice légal tout autant que les référentiels de sécurité de la norme ISO 27001. L'audit de sécurité peut être "ouvert" en whitebox avec mise à disposition des accréditations ou des sources, ou "fermé" en blackbox.
© NBS System 2000-2007. Tous droits réservés. Entreprise spécialisée dans la sécurité informatique. Nous vous proposons des prestations telles que l'audit de sécurité ou encore le test d'intrusion.