Un mot de passe qui fait froid dans le dos

Lundi 31 mai 2004 à 11:40 par Marianne Kalinowski
Source: Slashdot
69 commentaires
Durant la guerre froide, les Etats-Unis déployèrent une force nucléaire considérable. Ils produisirent notamment des missiles du nom de Minuteman, les premiers dotés d'un ordinateur de bord, en service entre 1960 et 1997.

Comme dans tous les mauvais films, le lancement de ces armes de destruction massive (sic) nécessitait l'introduction d'un code chiffré qui devait empêcher un quelconque intrus de provoquer une catastrophe. Or, on apprend par l'entremise d'une association d'anciens officiers de l'armée US, qu'entre 1960 et 1977 le code sur lequel reposait le sort des nations libres (re-sic) était non seulement connu de tous, mais que n'importe quel quidam l'aurait certainement trouvé du premier coup!

La combinaison fatale, le numéro perdant était tout simplement "00000000", huit chiffres qui dépassent très certainement le QI moyen des décideurs du Strategic Air Command, responsables du pire mot de passe de tous les temps.
Le code de votre carte bancaire est simplement votre date de naissance? Pas grave, aujourd'hui, on ne vous dira rien.
Silly


Réagissez ! Retour à la liste des news
Publicité
Commentaires
jay113 31/05/2004 11:48
Masquer
-0+
jay113

C une blague ou koi ?
:pfff:

v10ware 31/05/2004 11:59
Masquer
-0+
v10ware

Au moins ils sont disciplinés, personne n'a fait joujou avec pendant ce temps là

niahboumpof is back 31/05/2004 12:11
Masquer
-0+
niahboumpof is back

maicay supeeeeer

manu18 31/05/2004 12:32
Masquer
-0+
manu18

ouai mais bon faut deja y arriver jusqu'a l'ordinateur de bord et avant l'ordinateur de bord y avait quoi? ben rien du tout donc ça reviens au meme

Romulus31 31/05/2004 12:33
Masquer
-0+
Romulus31

Quand on voit le QI du président actuel, je comprends un tel mot de passe :sweat:

rinazz 31/05/2004 12:33
Masquer
-0+
rinazz

j'y crois pas.

xstephx 31/05/2004 12:34
Masquer
-0+
xstephx

il doit pas se passer grand chose dans le monde de l'info aujourd'hui... :sarcastic:

SHIVAS_IBM 31/05/2004 12:38
Masquer
-0+
SHIVAS_IBM

c'est impossible ce sont des conneries :o

GI2K 31/05/2004 12:38
Masquer
-0+
GI2K

Je serais pas capable de le trouver... statistiquement parlant se code est aussi bon que n'importe quel autre.

azurion 31/05/2004 12:44
Masquer
-0+
azurion

Si on cherche le mot de passe on va plutot chercher un truc compliqué alors que là personne n ira essaye 00000000 comme mot de passe. Un mot de passe plus c'est "inattendu" mieux c'est

xuo de reve 31/05/2004 12:46
Masquer
-0+
xuo de reve

C'est pas étonnant. Pour bosser un peu dans les systèmes informatiques militaires, je sais que c'est toujours la même chose. Les têtes pensantes demandent un niveau de sécurité poussé mais les opérationnels veulent surtout un truc qui pète pas les couilles avec des mots de passe à la con.
Donc au final soit ils désactivent les systèmes de sécurité, soit les écrans sont couverts de post-it avec les mots de passe.

Roro2003 31/05/2004 12:51
Masquer
-0+
Roro2003

En fait c'est le code d'usine, et ils n'ont pas su le changer...

Bens'73 31/05/2004 13:04
Masquer
-0+
Bens'73

cela m'etonnerais un peu quand même . . .

pete_get27 31/05/2004 13:20
Masquer
-0+
pete_get27

ben ... y a déjà plus compliqué .... '12345678' :lol:

Hellfire_lz 31/05/2004 13:24
Masquer
-0+
Hellfire_lz

d'un autre coté 00000000 c peut etre le premier code testé par un programme qui tente de cracker en faisant toutes les combinaisons possibles :p

99999999 aurait deja ete mieux ^^

Le_Panda 31/05/2004 13:25
Masquer
-0+
Le_Panda

ca me rappele un sketch des guignols avec chirac et sa bombe nucleaire ('alors, code1: abc, code2:123, code3:abc ... ayè').
bon plus serieusement on s'en balance, personne n'aurait eu l'idee de mettre 8 zeros d'affilee comme ca.
et puis de toute manieres, de qui fallait-il reelement se mefier? le possesseur de la bombe, ou bien celui qui en aurait pris illegalement le controle.

xam 31/05/2004 13:26
Masquer
-0+
xam

Si on essaye de le forcer, 0000000 sera la première combinaisons tester.

GI2K 31/05/2004 13:35
Masquer
-0+
GI2K

xam > pas forcement... c'est seulement le cas si tu sais que c'est un code a 8 chiffres sinon le premier code a tester est le 0 après le 1…

silirius 31/05/2004 14:09
Masquer
-0+
silirius

d'un autre coté un algo bien fait teste toutes les suites (geométrie, log, lagebrique ....) Car c'est rare q'un code soit 100% aleatoire ....

Et puis je croix que les codes sont changés dianimquement pour ce genre de chose .... ;)

CockHot M@ster 31/05/2004 14:28
Masquer
-0+
CockHot M@ster

De toute façon, c'est hallucinant!

Seb c est bien 31/05/2004 14:58
Masquer
-0+
Seb c est bien

xam a écrit :

Si on essaye de le forcer, 0000000 sera la première combinaisons tester.




grillé :o :)

Seb c est bien 31/05/2004 15:03
Masquer
-0+
Seb c est bien

Marianne K a écrit :

Comme dans tous les mauvais films, le lancement de ces armes de destruction massive (sic) nécessitait l'introduction d'un code chiffré qui devait empêcher un quelconque intrus de provoquer une catastrophe.




Et dans les bons films, y a juste un gros bouton rouge ?

Marianne K a écrit :


Le code de votre carte bancaire est simplement votre date de naissance? Pas grave, aujourd'hui, on ne vous dira rien.




Ca serait quand même un sacré hasard, et de toutes façons, ils ne seraient pas criticables, vu que je connais pas beaucoup de gens qui ont la possibilité de choisir le code secret de leur carte bancaire.

PS : Remarquez, j'ai un pote dont le code secret est exactement le même que celui de sa soeur et c'est un pur hasard !

hysteric 31/05/2004 15:36
Masquer
-0+
hysteric

Dans le genre movaise blague il y a aussi celle où Boris "l'hyper bourré" s'amusait avec sa "valisette" :(
Mais bon, faut relativiser: c'est grave uniquement paske y a rien eu et qu'on est au courant :D sinon nous n'aurions pas pu nous indigner/révolter/etre po content/etc.

ThReM 31/05/2004 15:58
Masquer
-0+
ThReM

Seb c'est bien a écrit :

Et dans les bons films, y a juste un gros bouton rouge ?



Ca serait quand même un sacré hasard, et de toutes façons, ils ne seraient pas criticables, vu que je connais pas beaucoup de gens qui ont la possibilité de choisir le code secret de leur carte bancaire.

PS : Remarquez, j'ai un pote dont le code secret est exactement le même que celui de sa soeur et c'est un pur hasard !




Ben ça dépend, y'a des banques qui offrent cette possibilité maintenant. T'as jamais vu la pub de la vieille qui regarde le tatouage de son chien parce qu'ell a oublié son code (société générale).

Sinon pour le code de la bombe c'est un peu gros, mais tellement possible.

CapitaineFritz 31/05/2004 16:21
Masquer
-0+
CapitaineFritz

Seb c'est bien a écrit :


Ca serait quand même un sacré hasard, et de toutes façons, ils ne seraient pas criticables, vu que je connais pas beaucoup de gens qui ont la possibilité de choisir le code secret de leur carte bancaire.

PS : Remarquez, j'ai un pote dont le code secret est exactement le même que celui de sa soeur et c'est un pur hasard !




Ah bon ?

J'ai toujours choisi mes NIP de cartes bancaires...

sr17 31/05/2004 16:24
Masquer
-0+
sr17

En réalité quand on y songe, ce code n'est en pratique pas plus mauvais qu'un autre.

Déja il me semble que la valise ne suffit pas a déclencher le feu nucléaire. Il faut que d'autres personnes donnent leur accord. La valise sers a valider/invalider in fine.

D'autre part, pour pouvoir utiliser un algo de cassage de code, il faut d'abord se procurer ladite malette.

Et d'autre part il est probable qu'entre les mains de bons hackers, quel que soit le code elle ne résiste pas.

D'autre part, certains ont suggéré que 99999999 serait plus sûr que 00000000. C'est valable a condition que le hacker ne soit pas un petit futé (et les hackers c'est souvent futé). Dans la pratique si je devais écrire un programme qui essaye toutes les combinaisons, j'essayerais de partir d'une valeur médiane.

Le problème auquel personne ne songe, c'est que si le programmeur qui a écrit le code de la malette dispose de quelques points de QI de plus que un singe il aura pris soin de limiter le nombre d'entrées possible avant blocage du système a 3 essais maximum.
Et n'importe quel hacker se doutera qu'un tel dispositif est sans doute implémenté et il n'essayera même pas cette méthode.

Le problème de la sécurité comme l'ont dit certains, c'est qu'un mot de passe trop complexe expose a ce que l'utilisateur l'écrive sur un quelconque bout de papier.

Quand je vois des mots de passe du genre "F4gLhkMozP45qR" (sensible a la casse en plus...) je me dit que les informaticiens qui ont immaginé ça sont des parfaits abrutis car ils ne voient que le côté mathématique du problème alors que le facteur humain est presque toujours impliqué dans une faille. Aucun utilisateur normal ne retiendra ce mot de passe et tous l'écriront quelque part, comprometant gravement la sécurité. Mieux eut valu des mots de passe plus simples, qui n'utilisent pas de combinaisons majuscules/minuscules et qui sont un peu plus courts. Le tout couplé a des systèmes qui limitent le nombre d'entrées eronnées par unité de temps(avec alerte de l'admin).
Un mot de passe comme celui plus haut et de la même longueur donne 62 puissance 14 possibilités. C'est énorme et inutile. Un code de 4 nombres/lettres non sensible a la casse donne déja presque 2 millions de possibilités (36 par caractère). Avec 6 caractères(toujours non sensible a la casse) on dépasse les 2 milliards. Largement suffisant pour tous les besoins courants.

Seb c est bien 31/05/2004 16:31
Masquer
-0+
Seb c est bien

ThReM & CapitaineFritz > oui, y a aussi une pub où un nouvel habitant demande le code à une petite vieille de l'immeuble, et celle-ci (la vieille peau :D) se fait un film et lui colle de la bombe lacrymo dans la tête ! :D


mais ces pubs ne font que corroborer ce que je dis : pour qu'une banque fasse de la possibilité de choisir son code un argument commercial, ça montre bien que cette possibilité est encore extrêmement rare.

et évidemment que sur PPC, certains disposent de cette possibilité.

Seb c est bien 31/05/2004 16:32
Masquer
-0+
Seb c est bien

Sr17 a écrit :

Quand je vois des mots de passe du genre "F4gLhkMozP45qR" (sensible a la casse en plus...) je me dit que les informaticiens qui ont immaginé ça sont des parfaits abrutis





Les mots de passe ressemblent à ça quand on s'inscrit sur PPC, non ? (même si on peut les changer par la suite).



Pardon, Joce ? :??: :pt1cable: [:matleflou]

xam 31/05/2004 16:34
Masquer
-0+
xam

Je connais le code que ppc m'a donné par coeur ainsi que celui de ma connection adsl pourtant ce ne sont pas des codes facile.

polytan 31/05/2004 17:10
Masquer
-0+
polytan

j'étais déja convaincu que les ricains sont très cons de nos jours (du moins le gouvernement) mais là ils prouvent qu'ils étaient déja cons avant !!! :D :sol: :D :sol:

Gohanounet 31/05/2004 17:12
Masquer
-0+
Gohanounet

Au fait faut savoir aussi que le sic n'est pas a la portée de tout le monde et que ca traine pas dans toutes les rues donc avant de pouvoir mettre le code en question il faut passer differente securite bien plus protege pour eventuellement hacker.

Ce sujet ne peut plus être commenté.
Publicité