Résumé
En cryptanalyse et en sécurité informatique, le cassage de mot de passe (en anglais : password cracking) est le processus de récupération de mots de passe à partir de données stockées ou transmises par un système informatique. Une approche courante, appelée attaque par force brute, consiste à essayer plusieurs mots de passe potentiels et à comparer leur hachage cryptographique au hachage cryptographique du mot de passe recherché. Le cassage de mot de passe peut avoir pour objectif d'aider un utilisateur à récupérer un mot de passe oublié (l'installation d'un nouveau mot de passe est une façon plus simple de régler ce problème, mais implique des privilèges d'administrateur système) ; d'obtenir un accès non autorisé à un système ; d'obtenir un accès à un système pour accéder à des preuves numériques pour lesquelles un juge a autorisé l'accès ; ou, à titre préventif, de vérifier la qualité des mots de passe utilisés par les utilisateurs d'un système (par exemple, les professionnels de la sécurité informatique, lors d'audits de sécurité, utilisent le cassage de mot de passe pour vérifier le respect des politiques des mots de passe par les utilisateurs d'un système). Il existe de nombreux logiciels de cassage de mots de passe, les plus populaires sont Aircrack, Cain & Abel, John the Ripper, Ophcrack, Konboot, , Hydra, et . De nombreux logiciels d'informatique légale incluent une fonctionnalité de cassage de mots de passe. La plupart de ces logiciels utilisent une combinaison de stratégies, incluant des attaques par force brute et des attaques par dictionnaire. La disponibilité de puissance de calcul et de logiciels automatisés de cassage de mots de passe faciles à utiliser permet l'utilisation de ces logiciels par des script kiddies. Le temps nécessaire pour casser un mot de passe dépend de la robustesse du mot de passe qui est une mesure de l'entropie du mot de passe ; et du mode de stockage des mots de passe. La plupart des méthodes de cassage de mot de passe nécessitent que l'ordinateur génère de nombreux mots de passe candidats et les vérifie un à un.
À propos de ce résultat
Cette page est générée automatiquement et peut contenir des informations qui ne sont pas correctes, complètes, à jour ou pertinentes par rapport à votre recherche. Il en va de même pour toutes les autres pages de ce site. Veillez à vérifier les informations auprès des sources officielles de l'EPFL.