Deviner un mot de passe, à grande échelle
Une attaque par force brute est la version numérique consistant à essayer tous les chiffres d'une serrure à combinaison. L'attaquant teste un mot de passe, un code PIN ou une clé après l'autre jusqu'à ce que l'un d'entre eux ouvre la porte.
Une serrure à trois chiffres ne comporte que 1 000 codes, de 000 à 999. Avec suffisamment de tentatives, chaque code peut être essayé. La même idée s'applique aux comptes, aux bases de données de mots de passe volés et aux fichiers chiffrés.
Ce qui fait réussir une attaque
Premièrement : combien de secrets possibles existent. Un code PIN à six chiffres comporte un million de valeurs. Une longue phrase secrète composée de mots aléatoires en contient bien plus.
Deuxièmement : la rapidité avec laquelle chaque supposition peut être vérifiée. Un site Web peut mettre en pause ou bloquer les suppositions répétées ; une base de données de mots de passe divulguée peut être testée beaucoup plus rapidement. Une bonne sécurité augmente les possibilités et ralentit chaque tentative.
Pourquoi une phrase secrète plus longue est utile
Un mot de passe court avec des symboles peut paraître fort : P@ssw0rd ! est un exemple familier. Mais les attaquants essaient des substitutions courantes comme @ pour a et 0 pour o, alors ce modèle n'est pas aussi inhabituel qu'il y paraît.
Allonger le mot de passe est plus utile. Chaque mot supplémentaire multiplie les combinaisons possibles. Une phrase secrète composée de plusieurs mots aléatoires et sans rapport entre eux est plus forte et souvent plus facile à saisir correctement. Créez la vôtre, idéalement avec un gestionnaire de mots de passe.
Comment les appareils ralentissent les suppositions
Un service sécurisé vérifie les mots de passe via un processus délibérément lent, donc un petit retard pour vous devient un coût énorme pour quelqu'un qui teste des millions de suppositions.
Il devrait également limiter les tentatives. Votre iPhone crée des attentes plus longues après des codes erronés et peut effacer des données après des échecs répétés. Un NIP court ne remplace pas un mot de passe fort là où les tentatives sont rapides et illimitées.
Un moyen pratique de vous protéger
Utilisez une phrase secrète longue différente pour vos comptes importants et activez l'authentification à deux facteurs. Stockez des mots de passe uniques dans un gestionnaire de mots de passe fiable.
Pour les fichiers chiffrés, Sealby transforme votre NIP ou votre phrase de passe en clé via un processus lent et gourmand en mémoire. Le déverrouillage s'effectue également sur votre appareil, où les délais et les limites de tentatives de l'iPhone s'appliquent.