Tang
Pirater un 1t ..
Message découpé Q [+J
~~!~:i : - 0-0~cp
- 0-0- Résumé
Construction de Merkle-Damgard. Le message est découpé en blocs de 128 bits
puis on résume succesivement des chaînes de 256 bits en partant d ' une chaîne
arbitraire, dite la valeur initiale. Bien entendu, le procédé est généralisable
en remplaçant 128 par tout autre nombre .
co lli s ion s a lo rs H ! 'est a uss i ! On peut
réa li ser une te lle fonction de hac hage au
m oye n d'un c hiffre m e nt par blocs,
comme le code AES (Advanced Encryption Standard), pui squ ' il combine une
clef secrète de 128 bits à un bloc de 128
bits pour obtenir un bloc de 128 bits. 11
suffit d'introduire la clef secrète comme
vale ur initi ale de l' itération . La fonction
de hachage obtenue est a uss i rés istante
que le chiffre ment utilisé. L'ennui est que
I' AES o u les fonctions de c hiffre me nt
e n général sont longues à calculer. C'est
pourquo i on a introduit des fo nctio ns
de hachage plus rapides , tels MD5 (Message Di ges t) s ur 128 bits o u SHA-1
(Secure Has h Algorithm) sur 160 bits,
qui utilisent des chiffrements simplifiés.
Ma lhe ure useme nt les clefs des c hiffreme nts sont trop courtes , ce qui autori se
une attaq ue exhaustive. Le nombre de cas
à analyser pour MD5 est de 2
16 , ce qui
est devenu beaucoup trop faible à l'heure
actuelle. Pour SHA-1, il est de 26() , ce qui
pe ut être atteignable e n me tta nt un très
grand no mbre d'ordinateurs e n réseau.
Il est possible d 'amé liore r ces attaques.
Cependant, SHA-1 est encore considéré
comme re lative me nt sûr.
Recherche du mot de passe
retrouver le mot de passe par recherche
ex ha ust ive (o n dit aussi « par force
brute »). S ' il s ' ag it de SHA-1, il est
mieux protégé . Une faço n toute s impl e
de casser un mot de passe est d'essayer
tous les mo ts de passe c lassiq ues. li
ex iste ainsi des dictionnaires de mots de
passe usue ls : mots courants de la langue
nata le de l' utili sateur (comme « maison » o u « objet »), prénoms, suites de
c hi ffres « log iques » comme 123456,
mots spéciali sés et ra res du domaine de
! ' utili sate ur com me « acata lectique » ,
etc. Les hackers utilisent a insi un grand
no mbre de dictionnaires que l'on peut
trou ver sur Internet.
Pour év ite r le cassage par dictionnaire ,
il est nécessa ire d ' utili ser des mots de
passe qui ne peuvent y figurer. Il est
prudent a uss i d ' en avo ir un différent
pour c haq ue compte et site utili sé. Une
idée simpl e pour ce faire est de partir
d'un mot et d'un no mbre , et de les mixer
différemment pour chacun de vos comptes,
mai s de faço n log ique pour vo us. Par
exe mpl e , si vo us utili sez Tangente et
votre date de naissance 25 12 / 993, vous
po uvez les marier se lo n plu sieurs lo is,
que vo u s pouvez même noter. Par
exemple, 1-2-3-4-3-2- 1 donne :
T25angl219ent93e. Cec i n 'est qu'un
exemple , e t il est év idemment possible
Le hacker di s pose do nc du hac hé de
de compliquer à lo is ir la méthode !
votre mot de passe a ins i que de la fo nction de hac hage utili sée . Si MD5 est au
H. L.
cœur de cette fo nction , il est possible de
ene n 52 Mathemat1que & mformat1qu
Pirater un 1t ..
Message découpé Q [+J
~~!~:i : - 0-0~cp
- 0-0- Résumé
Construction de Merkle-Damgard. Le message est découpé en blocs de 128 bits
puis on résume succesivement des chaînes de 256 bits en partant d ' une chaîne
arbitraire, dite la valeur initiale. Bien entendu, le procédé est généralisable
en remplaçant 128 par tout autre nombre .
co lli s ion s a lo rs H ! 'est a uss i ! On peut
réa li ser une te lle fonction de hac hage au
m oye n d'un c hiffre m e nt par blocs,
comme le code AES (Advanced Encryption Standard), pui squ ' il combine une
clef secrète de 128 bits à un bloc de 128
bits pour obtenir un bloc de 128 bits. 11
suffit d'introduire la clef secrète comme
vale ur initi ale de l' itération . La fonction
de hachage obtenue est a uss i rés istante
que le chiffre ment utilisé. L'ennui est que
I' AES o u les fonctions de c hiffre me nt
e n général sont longues à calculer. C'est
pourquo i on a introduit des fo nctio ns
de hachage plus rapides , tels MD5 (Message Di ges t) s ur 128 bits o u SHA-1
(Secure Has h Algorithm) sur 160 bits,
qui utilisent des chiffrements simplifiés.
Ma lhe ure useme nt les clefs des c hiffreme nts sont trop courtes , ce qui autori se
une attaq ue exhaustive. Le nombre de cas
à analyser pour MD5 est de 2
16 , ce qui
est devenu beaucoup trop faible à l'heure
actuelle. Pour SHA-1, il est de 26() , ce qui
pe ut être atteignable e n me tta nt un très
grand no mbre d'ordinateurs e n réseau.
Il est possible d 'amé liore r ces attaques.
Cependant, SHA-1 est encore considéré
comme re lative me nt sûr.
Recherche du mot de passe
retrouver le mot de passe par recherche
ex ha ust ive (o n dit aussi « par force
brute »). S ' il s ' ag it de SHA-1, il est
mieux protégé . Une faço n toute s impl e
de casser un mot de passe est d'essayer
tous les mo ts de passe c lassiq ues. li
ex iste ainsi des dictionnaires de mots de
passe usue ls : mots courants de la langue
nata le de l' utili sateur (comme « maison » o u « objet »), prénoms, suites de
c hi ffres « log iques » comme 123456,
mots spéciali sés et ra res du domaine de
! ' utili sate ur com me « acata lectique » ,
etc. Les hackers utilisent a insi un grand
no mbre de dictionnaires que l'on peut
trou ver sur Internet.
Pour év ite r le cassage par dictionnaire ,
il est nécessa ire d ' utili ser des mots de
passe qui ne peuvent y figurer. Il est
prudent a uss i d ' en avo ir un différent
pour c haq ue compte et site utili sé. Une
idée simpl e pour ce faire est de partir
d'un mot et d'un no mbre , et de les mixer
différemment pour chacun de vos comptes,
mai s de faço n log ique pour vo us. Par
exe mpl e , si vo us utili sez Tangente et
votre date de naissance 25 12 / 993, vous
po uvez les marier se lo n plu sieurs lo is,
que vo u s pouvez même noter. Par
exemple, 1-2-3-4-3-2- 1 donne :
T25angl219ent93e. Cec i n 'est qu'un
exemple , e t il est év idemment possible
Le hacker di s pose do nc du hac hé de
de compliquer à lo is ir la méthode !
votre mot de passe a ins i que de la fo nction de hac hage utili sée . Si MD5 est au
H. L.
cœur de cette fo nction , il est possible de
ene n 52 Mathemat1que & mformat1qu
