Apprendre

Qu'est-ce qu'une attaque par force brute ?

Une attaque par force brute essaie des mots de passe ou des codes PIN jusqu'à ce que l'un fonctionne. Des phrases secrètes robustes et des limites de connexion la rendent impraticable.

Points clés

  • Une attaque par force brute essaie de deviner un mot de passe, un code PIN ou une clé de chiffrement, jusqu'à ce que l'un fonctionne.
  • Son succès dépend du nombre de tentatives possibles et de la vitesse à laquelle un attaquant peut les essayer.
  • La longueur compte le plus. Une phrase secrète longue et unique est généralement plus forte et plus facile à mémoriser qu'un mot de passe court rempli de symboles.
  • Les limites de tentatives, les délais et un processus de vérification des mots de passe volontairement lent rendent les tentatives répétées beaucoup moins utiles.
  • Sealby rend chaque tentative de déverrouillage coûteuse, tandis que votre iPhone limite et retarde également les mauvaises tentatives.

Deviner des mots de passe, à grande échelle

Une attaque par force brute est la version numérique consistant à essayer tous les chiffres d'une serrure à combinaison. L'attaquant teste un mot de passe, un code PIN ou une clé après l'autre, jusqu'à ce que l'un d'entre eux ouvre la porte.

Une serrure à trois chiffres ne comporte que 1 000 codes, de 000 à 999. Avec suffisamment de tentatives, chaque code peut être essayé. La même idée s'applique aux comptes, aux bases de données de mots de passe volés et aux fichiers chiffrés.

Ce qui fait réussir une attaque

D'abord : le nombre de secrets possibles. Un code PIN à six chiffres comporte un million de valeurs possibles. Une longue phrase secrète composée de mots aléatoires en contient beaucoup plus.

Ensuite : la vitesse à laquelle chaque tentative peut être vérifiée. Un site web peut suspendre ou bloquer les tentatives répétées ; une base de données de mots de passe divulguée peut être testée bien plus vite. Une bonne sécurité augmente le nombre de possibilités et ralentit chaque tentative.

Pourquoi une phrase secrète plus longue est utile

Un mot de passe court avec des symboles peut sembler robuste : P@ssw0rd! en est un exemple courant. Mais les attaquants essaient des substitutions courantes, comme @ pour a et 0 pour o : ce modèle n'est donc pas aussi inhabituel qu'il y paraît.

Ajouter de la longueur est plus utile. Chaque mot supplémentaire multiplie les combinaisons possibles. Une phrase secrète composée de plusieurs mots aléatoires et sans rapport est plus forte, et souvent plus facile à saisir correctement. Créez votre propre phrase secrète unique, idéalement avec un gestionnaire de mots de passe.

Comment les appareils ralentissent les tentatives

Un service sécurisé vérifie les mots de passe via un processus délibérément lent, si bien qu'un léger délai pour vous devient un coût énorme pour quelqu'un qui teste des millions de tentatives.

Il doit aussi limiter les tentatives. Votre iPhone allonge les délais après des codes erronés et peut effacer les données après plusieurs échecs. Un code PIN court ne remplace pas un mot de passe fort là où les tentatives peuvent être rapides et illimitées.

Un moyen pratique de vous protéger

Utilisez une phrase secrète longue différente pour les comptes importants et activez l'authentification à deux facteurs. Stockez des mots de passe uniques dans un gestionnaire de mots de passe fiable.

Pour les fichiers chiffrés, Sealby transforme votre code PIN ou votre phrase secrète en clé via un processus lent et gourmand en mémoire. Le déverrouillage s'effectue également sur votre appareil, où les délais et les limites de tentatives de l'iPhone s'appliquent.

Réponses rapides

Qu'est-ce qu'une attaque par force brute en termes simples ?

C'est deviner un secret une possibilité à la fois, comme essayer chaque chiffre d'une serrure à combinaison. Cela ne fonctionne que s'il y a peu de choix possibles ou que les tentatives peuvent être testées rapidement.

Combien de temps faut-il pour casser un mot de passe par force brute ?

Cela peut prendre quelques secondes, ou bien plus longtemps qu'une vie humaine. Les mots de passe courants et courts tombent rapidement ; chaque mot aléatoire supplémentaire crée beaucoup plus de combinaisons possibles.

Un mot de passe plus long ou plus complexe est-il préférable ?

La longueur l'emporte généralement. Une phrase secrète longue et unique composée de plusieurs mots aléatoires est plus difficile à deviner qu'un mot de passe court « complexe » et plus facile à retenir. Plus il y a de longueur, plus il y a de combinaisons possibles.

Comment les appareils bloquent-ils les attaques par force brute ?

Ils ralentissent chaque tentative et en limitent le nombre. Un téléphone peut allonger les délais d'attente, se verrouiller ou effacer les données après plusieurs codes erronés. Cela rend un code PIN bien plus sûr sur un appareil que dans un fichier divulgué où les tentatives sont illimitées.

Votre coffre vous attend.

Téléchargez Sealby et protégez ce qui compte. La configuration prend moins d’une minute, et il n’y a pas de compte à créer.

Télécharger dans l’App Store

iPhone et iPad · iOS 17+ · Gratuit