[Sécurité info] le crackage de mdp impossible en 2021 ?

Utilisateur7876
2021-03-30 15:55:23

Je trouve que c'est pratiquement impossible de cracker un mdp par exemple sur des machines récentes.
je vois pas comment on peut hacker en 2021 ça me parait presque impossible à moins d'avoir des connaissances très très poussé et tant mieux. c'est mieux pour la sécurité des utilisateurs qu'en pensez-vous ?

no ddb y'a rien d'hors chartes.

0verflow6
2021-03-30 15:57:04

ça dépend ce que tu entends par cracker des mdp sur des machines récentes. ça dépend du contexte aussi

Utilisateur7876
2021-03-30 15:57:49

la seule attaque que je trouve efficace c'est les virus dans les mails :rire: , mais y suffit juste de filtre les mails pour s'en prémunir . Comment des hopitaux peuvent être encore hacké en 2021 :rire:

Turbozboub93
2021-03-30 15:57:52

En quoi c'est impossible?

Ca dépend des sites, du mot de passe en question,

Si t'es sur un site de merde, sans captcha, sans 2fa, c'est très très simple.
Il suffit de faire un brutforce dégueulasse, c'est à la portée du premier venu,
Le dernier point bloquant, c'est ton mdp,
Mais vu que l'internot moyen se balade avec des mdp de merde de niveau SEGPA, c'est rarement un problème.

Si par contre, tu commences à mettre du captcha, ça devient plus technique,
Avec 2FA, là oui, ça devient quasiment impossible.

Mais avec le phishing, les trojans, et tout le bordel, sans 2FA, oui, ton mdp est vulnérable.

Utilisateur7876
2021-03-30 15:58:20

Le 30 mars 2021 à 15:57:04 0verflow6 a écrit :
ça dépend ce que tu entends par cracker des mdp sur des machines récentes. ça dépend du contexte aussi

le hashage salé ça complexifie tout.

leadusson
2021-03-30 15:58:59

Le 30 mars 2021 à 15:58:20 Utilisateur7876 a écrit :

Le 30 mars 2021 à 15:57:04 0verflow6 a écrit :
ça dépend ce que tu entends par cracker des mdp sur des machines récentes. ça dépend du contexte aussi

le hashage salé ça complexifie tout.

Le hashage salé c'est un hashage un peu vener du coup ?

Acoduit24
2021-03-30 15:59:38

En vrai c'est les données de stockage des sites qui sont hack où ils récupèrent id+mdp.

C'est très rare de se faire hack juste parce que la hacker a ton identifiant et doit deviner ton mdp.

Utilisateur7876
2021-03-30 15:59:59

Le 30 mars 2021 à 15:57:52 Turbozboub93 a écrit :
En quoi c'est impossible?

Ca dépend des sites, du mot de passe en question,

Si t'es sur un site de merde, sans captcha, sans 2fa, c'est très très simple.
Il suffit de faire un brutforce dégueulasse, c'est à la portée du premier venu,
Le dernier point bloquant, c'est ton mdp,
Mais vu que l'internot moyen se balade avec des mdp de merde de niveau SEGPA, c'est rarement un problème.

Si par contre, tu commences à mettre du captcha, ça devient plus technique,
Avec 2FA, là oui, ça devient quasiment impossible.

Mais avec le phishing, les trojans, et tout le bordel, sans 2FA, oui, ton mdp est vulnérable.

ça existe encore des sites en 2021 sans captcha ? :rire:

Turbozboub93
2021-03-30 16:01:01

Le 30 mars 2021 à 15:59:59 Utilisateur7876 a écrit :

Le 30 mars 2021 à 15:57:52 Turbozboub93 a écrit :
En quoi c'est impossible?

Ca dépend des sites, du mot de passe en question,

Si t'es sur un site de merde, sans captcha, sans 2fa, c'est très très simple.
Il suffit de faire un brutforce dégueulasse, c'est à la portée du premier venu,
Le dernier point bloquant, c'est ton mdp,
Mais vu que l'internot moyen se balade avec des mdp de merde de niveau SEGPA, c'est rarement un problème.

Si par contre, tu commences à mettre du captcha, ça devient plus technique,
Avec 2FA, là oui, ça devient quasiment impossible.

Mais avec le phishing, les trojans, et tout le bordel, sans 2FA, oui, ton mdp est vulnérable.

ça existe encore des sites en 2021 sans captcha ? :rire:

Tout existe mon pauvre :rire:

Tu serais étonné :rire:

RatRice
2021-03-30 16:01:35

Le 30 mars 2021 à 15:57:52 Turbozboub93 a écrit :
En quoi c'est impossible?

Ca dépend des sites, du mot de passe en question,

Si t'es sur un site de merde, sans captcha, sans 2fa, c'est très très simple.
Il suffit de faire un brutforce dégueulasse, c'est à la portée du premier venu,
Le dernier point bloquant, c'est ton mdp,
Mais vu que l'internot moyen se balade avec des mdp de merde de niveau SEGPA, c'est rarement un problème.

Si par contre, tu commences à mettre du captcha, ça devient plus technique,
Avec 2FA, là oui, ça devient quasiment impossible.

Mais avec le phishing, les trojans, et tout le bordel, sans 2FA, oui, ton mdp est vulnérable.

d'ou avec captcha ça devient plus technique? c'est juste impossible en fait

Utilisateur7876
2021-03-30 16:01:59

Le 30 mars 2021 à 15:59:38 Acoduit24 a écrit :
En vrai c'est les données de stockage des sites qui sont hack où ils récupèrent id+mdp.

C'est très rare de se faire hack juste parce que la hacker a ton identifiant et doit deviner ton mdp.

bah non justement dans les bases de données ils récupérent un hash (mdp crypté) qui est presque impossible à cracker en 2021

0verflow6
2021-03-30 16:04:17

Le 30 mars 2021 à 15:57:52 Turbozboub93 a écrit :
En quoi c'est impossible?

Ca dépend des sites, du mot de passe en question,

Si t'es sur un site de merde, sans captcha, sans 2fa, c'est très très simple.
Il suffit de faire un brutforce dégueulasse, c'est à la portée du premier venu,
Le dernier point bloquant, c'est ton mdp,
Mais vu que l'internot moyen se balade avec des mdp de merde de niveau SEGPA, c'est rarement un problème.

Si par contre, tu commences à mettre du captcha, ça devient plus technique,
Avec 2FA, là oui, ça devient quasiment impossible.

Mais avec le phishing, les trojans, et tout le bordel, sans 2FA, oui, ton mdp est vulnérable.

Ce n'est pas 100% vrai, car aujourd'hui il existe des techniques de contournement des 2FA :oui:
Mais d'une manière générale, oui ton compte est quand même beaucoup moins vulnérable qu'avec un simple mdp :ok:

0verflow6
2021-03-30 16:05:24

Le 30 mars 2021 à 16:01:59 Utilisateur7876 a écrit :

Le 30 mars 2021 à 15:59:38 Acoduit24 a écrit :
En vrai c'est les données de stockage des sites qui sont hack où ils récupèrent id+mdp.

C'est très rare de se faire hack juste parce que la hacker a ton identifiant et doit deviner ton mdp.

bah non justement dans les bases de données ils récupérent un hash (mdp crypté) qui est presque impossible à cracker en 2021

Pas tout à fait vrai. Cela dépend de la fonction de hachage (+ absence/présence de sel) utilisée dans les bases de données :ok:
Si c'est du md5, c'est pété :)

Utilisateur7876
2021-03-30 16:07:55

Le 30 mars 2021 à 16:05:24 0verflow6 a écrit :

Le 30 mars 2021 à 16:01:59 Utilisateur7876 a écrit :

Le 30 mars 2021 à 15:59:38 Acoduit24 a écrit :
En vrai c'est les données de stockage des sites qui sont hack où ils récupèrent id+mdp.

C'est très rare de se faire hack juste parce que la hacker a ton identifiant et doit deviner ton mdp.

bah non justement dans les bases de données ils récupérent un hash (mdp crypté) qui est presque impossible à cracker en 2021

Pas tout à fait vrai. Cela dépend de la fonction de hachage (+ absence/présence de sel) utilisée dans les bases de données :ok:
Si c'est du md5, c'est pété :)

bah justement en 2021 y'a très peu de base de donnée sans hash salé et c'est souvent crypté en 256 ou 512 bits

Turbozboub93
2021-03-30 16:08:47

Le 30 mars 2021 à 16:01:35 RatRice a écrit :

Le 30 mars 2021 à 15:57:52 Turbozboub93 a écrit :
En quoi c'est impossible?

Ca dépend des sites, du mot de passe en question,

Si t'es sur un site de merde, sans captcha, sans 2fa, c'est très très simple.
Il suffit de faire un brutforce dégueulasse, c'est à la portée du premier venu,
Le dernier point bloquant, c'est ton mdp,
Mais vu que l'internot moyen se balade avec des mdp de merde de niveau SEGPA, c'est rarement un problème.

Si par contre, tu commences à mettre du captcha, ça devient plus technique,
Avec 2FA, là oui, ça devient quasiment impossible.

Mais avec le phishing, les trojans, et tout le bordel, sans 2FA, oui, ton mdp est vulnérable.

d'ou avec captcha ça devient plus technique? c'est juste impossible en fait

C'est totalement possible, mais tu vas devoir utiliser des techniques différentes d'un simple brutforce.
Par exemple de l'injection SQL (je sais pas si c'est toujours d'actualité).

leadusson
2021-03-30 16:10:13

Le 30 mars 2021 à 16:05:24 0verflow6 a écrit :

Le 30 mars 2021 à 16:01:59 Utilisateur7876 a écrit :

Le 30 mars 2021 à 15:59:38 Acoduit24 a écrit :
En vrai c'est les données de stockage des sites qui sont hack où ils récupèrent id+mdp.

C'est très rare de se faire hack juste parce que la hacker a ton identifiant et doit deviner ton mdp.

bah non justement dans les bases de données ils récupérent un hash (mdp crypté) qui est presque impossible à cracker en 2021

Pas tout à fait vrai. Cela dépend de la fonction de hachage (+ absence/présence de sel) utilisée dans les bases de données :ok:
Si c'est du md5, c'est pété :)

le md5 avec un sel c'est tres secure.

Par exemple de l'injection SQL (je sais pas si c'est toujours d'actualité).

Hormis tomber sur un serveur roumain, a peu pres tous les serveurs sont dorénavant immunisé contre l'injection sql.

Utilisateur7876
2021-03-30 16:10:39

Le 30 mars 2021 à 16:08:47 Turbozboub93 a écrit :

Le 30 mars 2021 à 16:01:35 RatRice a écrit :

Le 30 mars 2021 à 15:57:52 Turbozboub93 a écrit :
En quoi c'est impossible?

Ca dépend des sites, du mot de passe en question,

Si t'es sur un site de merde, sans captcha, sans 2fa, c'est très très simple.
Il suffit de faire un brutforce dégueulasse, c'est à la portée du premier venu,
Le dernier point bloquant, c'est ton mdp,
Mais vu que l'internot moyen se balade avec des mdp de merde de niveau SEGPA, c'est rarement un problème.

Si par contre, tu commences à mettre du captcha, ça devient plus technique,
Avec 2FA, là oui, ça devient quasiment impossible.

Mais avec le phishing, les trojans, et tout le bordel, sans 2FA, oui, ton mdp est vulnérable.

d'ou avec captcha ça devient plus technique? c'est juste impossible en fait

C'est totalement possible, mais tu vas devoir utiliser des techniques différentes d'un simple brutforce.
Par exemple de l'injection SQL (je sais pas si c'est toujours d'actualité).

ayaaa de l'injection sql avec tout les frameworks actuelles qui empêchent tout erreur humaine ça me parait vraiment compliqué

Whiplash123
2021-03-30 16:12:14

Ingénierie sociale. Y a pas que le brutforce dans la vie.

Peu importe la sécurité en place, y aura toujours un boomer pour mettre ses coordonnées bancaires sur un site de fishing

goarmee
2021-03-30 16:15:03

parce que tu te méprends sur la méthodologie employée je pense, quand on fait des attaques c'est tres rare de chercher une cible unique, tu mets plutôt des heuristiques en place pour trouver des cibles vulnérables (à partir de cve, d'exploits connus).

Pour le spreading de virus, c'est un monde un peu à part dans la sécu.

Utilisateur7876
2021-03-30 16:15:11

Le 30 mars 2021 à 16:12:14 Whiplash123 a écrit :
Ingénierie sociale. Y a pas que le brutforce dans la vie.

Peu importe la sécurité en place, y aura toujours un boomer pour mettre ses coordonnées bancaires sur un site de fishing

oui c'est la seule chose qui est efficace aujourd'hui.

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    Partenaire: JVFlux
    Ce site n'est pas associé à Jeuxvideo.com ou Webedia. Nous utilisons seulement des archives publiques.
    Il est inutile de me spammer par e-mail pour supprimer un topic. Au contraire, en conséquence, je mettrais votre topic dans le bloc ci-dessous.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.