Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Populaire
  • Meilleur vote
  • Résolu
  • Non résolu
  • Utilisateurs
  • Groupes
  • Faire un don
  • Wiki
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. En 2024, combien de temps faut-il pour casser un mot de passe ?

En 2024, combien de temps faut-il pour casser un mot de passe ?

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
2024cybersécuritébrutforcepassword
29 Messages 10 Publieurs 2.1k Vues 2 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Un Ancien Utilisateur? Un Ancien Utilisateur

    @Violence a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    Oui et non, le MFA peut aussi être contourné. On a eu le cas il y a peu je crois.

    Ta un exemple ça me dit rien ?

    Violenceundefined Absent
    Violenceundefined Absent
    Violence
    Admin PW Addict I.T Guy # Dev Team
    a écrit sur dernière édition par Violence
    #10

    @Ashura a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    @Violence a dit dans En 2024, combien de temps faut-il pour casser un mot de passe ? :

    Oui et non, le MFA peut aussi être contourné. On a eu le cas il y a peu je crois.

    Ta un exemple ça me dit rien ?

    Il y a pas mal d’attaques pour le MFA/2FA et il y a eu des POF sur le sujet.
    Il y a eu des attaques de MFA bombing chez des utilisateurs Apple apparemment il y a peu.

    Du phishing, du MITM/AITM, spear-phishing, Social Engineering, SIM Swapping, des terminaux compromis par malware, du consent phishing…

    db316abf-2b09-45d7-8e02-9aeed1ba8483-image.png

    Un malware Cerberus repéré vers 2020 était je crois capable de récupérer les codes de vérification 2FA générés par Google Authenticator dans le cas d’OS Smartphone non à jour, etc…
    Certaines applications implémentent mal les normes derrière le 2FA et seraient (aussi) fiables que l’appareil sur lequel elles tournent.

    Tout cela a peut être changer depuis mais j’imagine que non…

    Pour moi, le 2FA marche beaucoup mieux avec des éléments matériels comme la Yubikey, la clé Google Titan ou Locknest par exemple.

    Il faut bien sur la mettre en place quand c’est possible mais c’est comme tout, c’est loin d’être infaillible et autant couplez ça à des bons password bonnes Passphrase ou du passkey.

    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    1 réponse Dernière réponse
    0
    • duJambonundefined En ligne
      duJambonundefined En ligne
      duJambon
      Pastafariste Rebelle
      a écrit sur dernière édition par duJambon
      #11

      Avec un mot de passe genre: “j’aicoincémazigounettedansl’abattantdeschiotes&j’aitrèsmal”, on est tranquille un bon moment et on ne risque pas de l’oublier…

      Et je vous dis pas celui de mon wifi… encore plus gratiné.

      Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

      7cf148fdundefined 1 réponse Dernière réponse
      undefined
      0
      • Violenceundefined Absent
        Violenceundefined Absent
        Violence
        Admin PW Addict I.T Guy # Dev Team
        a écrit sur dernière édition par Violence
        #12

        Ouai c’est pas mal et facile à retenir!
        Perso je mets des symboles ou caractère accentué entre chaque mot dans les passphrases ou des chiifres à la place des lettres (3 pour e, 0 pour o, etc.) 😉

        V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
        ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

        michmichundefined 1 réponse Dernière réponse
        undefined
        1
        • 667mmsundefined Hors-ligne
          667mmsundefined Hors-ligne
          667mms
          Membre
          a écrit sur dernière édition par
          #13

          Est qu’un gestionnaire de mdp comme bitwarden vous semble une solution approprié ?

          1 réponse Dernière réponse
          0
          • Violenceundefined Absent
            Violenceundefined Absent
            Violence
            Admin PW Addict I.T Guy # Dev Team
            a écrit sur dernière édition par Violence
            #14

            @667mms

            Bien sûr mais je te conseille plutôt la version auto hébergée plutôt que sur le cloud pour des raisons évidentes.

            https://planete-warez.net/topic/5200/password-vaultwarden-auto-hébergement-de-votre-solution-de-gestion-de-mots-de-passe-sous-linux

            https://planete-warez.net/topic/5141/password-bitwarden-auto-hébergement-sous-windows

            Et si tu ne le sens pas, des options en locale comme KeepassXC avec le plugin chrome et FF pour l’auto complétion est aussi tt indiqué.

            V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
            ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

            667mmsundefined 1 réponse Dernière réponse
            undefined
            1
            • Violenceundefined Violence

              @667mms

              Bien sûr mais je te conseille plutôt la version auto hébergée plutôt que sur le cloud pour des raisons évidentes.

              https://planete-warez.net/topic/5200/password-vaultwarden-auto-hébergement-de-votre-solution-de-gestion-de-mots-de-passe-sous-linux

              https://planete-warez.net/topic/5141/password-bitwarden-auto-hébergement-sous-windows

              Et si tu ne le sens pas, des options en locale comme KeepassXC avec le plugin chrome et FF pour l’auto complétion est aussi tt indiqué.

              667mmsundefined Hors-ligne
              667mmsundefined Hors-ligne
              667mms
              Membre
              a écrit sur dernière édition par
              #15

              @Violence ok merci ! Je viens de voir aussi le locknest qui a l’air sympa, en soit il me faudrais juste quelque chose pour gérer mes mpd sur mes pc et mon téléphone

              1 réponse Dernière réponse
              0
              • Violenceundefined Violence

                Ouai c’est pas mal et facile à retenir!
                Perso je mets des symboles ou caractère accentué entre chaque mot dans les passphrases ou des chiifres à la place des lettres (3 pour e, 0 pour o, etc.) 😉

                michmichundefined En ligne
                michmichundefined En ligne
                michmich
                Pastafariste
                a écrit sur dernière édition par michmich
                #16

                @Violence Je ne peux que te la conseiller pour encoder tes passphrases, histoire de vraiment être sûr! undefined

                text alternatif

                Troll from London

                1 réponse Dernière réponse
                😆
                1
                • Elektraundefined Hors-ligne
                  Elektraundefined Hors-ligne
                  Elektra
                  Membre
                  a écrit sur dernière édition par Elektra
                  #17

                  Je trouve keepass vraiment pratique pour gérer et créer des mots de passe complexe en plus il gère l’OTP donc on peut avoir le MFA sur plusieurs appareils facilement avec keepassium sur IOS ou keepassDX sur Android (sympa quand on change de tel 😉 )

                  1 réponse Dernière réponse
                  1
                  • Un Ancien Utilisateur? Hors-ligne
                    Un Ancien Utilisateur? Hors-ligne
                    Un Ancien Utilisateur
                    a écrit sur dernière édition par
                    #18

                    Perso je suis team bitwarden avec authy, et oui je synchro en cloud, flemme de mettre en local la au mikd je retrouve sur tout mes appareils directement

                    1 réponse Dernière réponse
                    0
                    • Violenceundefined Absent
                      Violenceundefined Absent
                      Violence
                      Admin PW Addict I.T Guy # Dev Team
                      a écrit sur dernière édition par Violence
                      #19

                      @Ashura

                      Perso, il est installé sur mon VPS. Je préfère gérer mes accès de toute ma vie numérique moi même plutôt que laisser à une entreprise.

                      C’est un choix en effet 😀

                      V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                      ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                      1 réponse Dernière réponse
                      0
                      • duJambonundefined duJambon

                        Avec un mot de passe genre: “j’aicoincémazigounettedansl’abattantdeschiotes&j’aitrèsmal”, on est tranquille un bon moment et on ne risque pas de l’oublier…

                        Et je vous dis pas celui de mon wifi… encore plus gratiné.

                        7cf148fdundefined Hors-ligne
                        7cf148fdundefined Hors-ligne
                        7cf148fd
                        a écrit sur dernière édition par 7cf148fd
                        #20

                        @duJambon a dit:

                        Avec un mot de passe genre: “j’aicoincémazigounettedansl’abattantdeschiotes&j’aitrèsmal”, on est tranquille un bon moment et on ne risque pas de l’oublier…

                        Il n’y a pas de chiffres. Il faut ajouter “pourla8emefois”

                        1 réponse Dernière réponse
                        undefined
                        0
                        • Popaulundefined Hors-ligne
                          Popaulundefined Hors-ligne
                          Popaul
                          PW Addict Torrent user Seeder
                          a écrit sur dernière édition par
                          #21

                          Plop et ravi de passer après 7cf même si ma question est un poil noobesque.

                          Perso, si avec “MonSup3rMotD3Pass3ARalong3QuiConti3ntD3sChiffr3es” je me goure 3 fois lors de mes tentatives de login sur mes divers réseaux ben… ces réseau me répondent que je suis un vilain qui tente de chourave le compte de qqun d’autre et donc -> Banni ou alors re-tente dans 1h.

                          Du coup, comment font ces “bots” qui floodent pour casser un mot de passe sans que tout se bloque sous les zillions de requêtes par seconde ?

                          duJambonundefined Un Ancien Utilisateur? 2 réponses Dernière réponse
                          0
                          • Popaulundefined Popaul

                            Plop et ravi de passer après 7cf même si ma question est un poil noobesque.

                            Perso, si avec “MonSup3rMotD3Pass3ARalong3QuiConti3ntD3sChiffr3es” je me goure 3 fois lors de mes tentatives de login sur mes divers réseaux ben… ces réseau me répondent que je suis un vilain qui tente de chourave le compte de qqun d’autre et donc -> Banni ou alors re-tente dans 1h.

                            Du coup, comment font ces “bots” qui floodent pour casser un mot de passe sans que tout se bloque sous les zillions de requêtes par seconde ?

                            duJambonundefined En ligne
                            duJambonundefined En ligne
                            duJambon
                            Pastafariste Rebelle
                            a écrit sur dernière édition par duJambon
                            #22

                            @Popaul À ma connaissance, la dernière mode dans le genre est le spray.

                            Au lieu de se consacrer à craquer un unique compte, on change de compte à chaque tentative, de cette façon, l’attaque est moins détectable, mais on n’obtient pas forcément des comptes utiles, sauf dans le cas d’abonnements ou autre, genre usurpation d’identité, etc…

                            Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

                            1 réponse Dernière réponse
                            0
                            • Popaulundefined Hors-ligne
                              Popaulundefined Hors-ligne
                              Popaul
                              PW Addict Torrent user Seeder
                              a écrit sur dernière édition par
                              #23

                              Mouais… hormis pour un fofo ou c’est, généralement, le pseudo des gens -> il te faut déjà le nom du login. Ensuite, faut bourriner en spray sans que les instances qui gèrent les logs ne détecte une possible attaque.
                              Attaquer en ayant investi dans quelques RTX 4090 histoire de bien flood n’est, sûrement, pas stratégique pour trouver les MdP des comptes d’Elon Musk, Bill Gates & Co.

                              Je reste relativement confiant quand à la sécu de mon ptit compte rempli de centimes.

                              duJambonundefined 1 réponse Dernière réponse
                              0
                              • Popaulundefined Popaul

                                Mouais… hormis pour un fofo ou c’est, généralement, le pseudo des gens -> il te faut déjà le nom du login. Ensuite, faut bourriner en spray sans que les instances qui gèrent les logs ne détecte une possible attaque.
                                Attaquer en ayant investi dans quelques RTX 4090 histoire de bien flood n’est, sûrement, pas stratégique pour trouver les MdP des comptes d’Elon Musk, Bill Gates & Co.

                                Je reste relativement confiant quand à la sécu de mon ptit compte rempli de centimes.

                                duJambonundefined En ligne
                                duJambonundefined En ligne
                                duJambon
                                Pastafariste Rebelle
                                a écrit sur dernière édition par duJambon
                                #24

                                @Popaul Pour les fofos, il suffit de prendre la liste des membres ou celle des connectés, tu t’inscris dans le forum si la liste n’est pas visible, et après y’a plus qu’à 🙂

                                Tu n’est clairement pas un pirate 😉

                                Casser le compte d’une célébrité, ce n’est clairement pas le but de cette méthode, mais elle fait encore des ravages.

                                Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

                                Popaulundefined 1 réponse Dernière réponse
                                0
                                • duJambonundefined duJambon

                                  @Popaul Pour les fofos, il suffit de prendre la liste des membres ou celle des connectés, tu t’inscris dans le forum si la liste n’est pas visible, et après y’a plus qu’à 🙂

                                  Tu n’est clairement pas un pirate 😉

                                  Casser le compte d’une célébrité, ce n’est clairement pas le but de cette méthode, mais elle fait encore des ravages.

                                  Popaulundefined Hors-ligne
                                  Popaulundefined Hors-ligne
                                  Popaul
                                  PW Addict Torrent user Seeder
                                  a écrit sur dernière édition par
                                  #25

                                  @duJambon
                                  C’est ce que je tentais de dire, les nom de login d’un fofo c’est facile à trouver. On est d’accord ^^
                                  Et quand je parlais de comptes d’Elon &Co, c’était surtout les comptes en banque ^^

                                  Je ne suis pas un Hacker non ! mais un vilain pirate qui se permet de partager de la culture sans la commercialiser, ça oui undefined !

                                  duJambonundefined 1 réponse Dernière réponse
                                  undefined
                                  0
                                  • Violenceundefined Absent
                                    Violenceundefined Absent
                                    Violence
                                    Admin PW Addict I.T Guy # Dev Team
                                    a écrit sur dernière édition par Violence
                                    #26

                                    Et pour l’auto complétion, n’oublie pas que le gestionnaire de mots de passe te permet de remplir automatiquement les champs a ta place. C’est aussi l’intérêt. Ça permet aussi de ne pas laisser tes password dans ton navigateur.

                                    Si tu savais le nombre d’accès Amazon, banque, shop en ligne, etc que je trouvé sur les pc des gens , c’est hallucinant. Oh il y a Marine qui s’est acheté un fouet il y a peu lol…

                                    Et personnellement après avoir réparé la machine de la femme du beauf, je ne la verrai plus de la même façon 🙂

                                    Les gens se foutent de tout

                                    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
                                    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

                                    1 réponse Dernière réponse
                                    0
                                    • Popaulundefined Hors-ligne
                                      Popaulundefined Hors-ligne
                                      Popaul
                                      PW Addict Torrent user Seeder
                                      a écrit sur dernière édition par
                                      #27

                                      T’en fais pas que j’ai vu pire avec les MdP enregistrés dans les navs des PC là ou je bénévolise

                                      1 réponse Dernière réponse
                                      0
                                      • Popaulundefined Popaul

                                        @duJambon
                                        C’est ce que je tentais de dire, les nom de login d’un fofo c’est facile à trouver. On est d’accord ^^
                                        Et quand je parlais de comptes d’Elon &Co, c’était surtout les comptes en banque ^^

                                        Je ne suis pas un Hacker non ! mais un vilain pirate qui se permet de partager de la culture sans la commercialiser, ça oui undefined !

                                        duJambonundefined En ligne
                                        duJambonundefined En ligne
                                        duJambon
                                        Pastafariste Rebelle
                                        a écrit sur dernière édition par duJambon
                                        #28

                                        @Popaul La méthode du spray, c’est pas vraiment du niveau hacker, mais plutôt bricolo ou padawan (tout frais) au mieux 🙂

                                        Une petite recherche pour trouver les outils et n’importe quel petit merdeux de 10 ans peut le faire.

                                        Nulle loi d’airain gravée au marbre des remparts, car tout client dépend d’un serveur aux hasards. (ChatGPT)

                                        1 réponse Dernière réponse
                                        0
                                        • Popaulundefined Popaul

                                          Plop et ravi de passer après 7cf même si ma question est un poil noobesque.

                                          Perso, si avec “MonSup3rMotD3Pass3ARalong3QuiConti3ntD3sChiffr3es” je me goure 3 fois lors de mes tentatives de login sur mes divers réseaux ben… ces réseau me répondent que je suis un vilain qui tente de chourave le compte de qqun d’autre et donc -> Banni ou alors re-tente dans 1h.

                                          Du coup, comment font ces “bots” qui floodent pour casser un mot de passe sans que tout se bloque sous les zillions de requêtes par seconde ?

                                          Un Ancien Utilisateur? Hors-ligne
                                          Un Ancien Utilisateur? Hors-ligne
                                          Un Ancien Utilisateur
                                          a écrit sur dernière édition par
                                          #29

                                          @Popaul y’a des logiciel qui font ça à ta place, avec des proxy qui changent ect

                                          1 réponse Dernière réponse
                                          0

                                          Hello! It looks like you're interested in this conversation, but you don't have an account yet.

                                          Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

                                          With your input, this post could be even better 💗

                                          S'inscrire Se connecter
                                          Répondre
                                          • Répondre à l'aide d'un nouveau sujet
                                          Se connecter pour répondre
                                          • Du plus ancien au plus récent
                                          • Du plus récent au plus ancien
                                          • Les plus votés







                                          ©2026 planete-warez.net
                                          L'actualité Warez & underground en continu
                                          Icône café Faire un don
                                          Politique   RGPD  @dev  Sudonix
                                          • Se connecter

                                          • Vous n'avez pas de compte ? S'inscrire

                                          • Connectez-vous ou inscrivez-vous pour faire une recherche.
                                          • Premier message
                                            Dernier message
                                          0
                                          • Accueil
                                          • Catégories
                                            • Toutes les catégories
                                            • Planète Warez
                                              Présentations
                                              Aide & Commentaires
                                              Réglement & Annonces
                                              Tutoriels
                                            • IPTV
                                              Généraliste
                                              Box
                                              Applications
                                              VPN
                                            • Torrent & P2P
                                            • Direct Download et Streaming
                                            • Autour du Warez
                                            • High-tech : Support IT
                                              Windows, Linux, MacOS & autres OS
                                              Matériel & Hardware
                                              Logiciel & Software
                                              Smartphones & Tablettes
                                              Graphismes
                                              Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
                                              Tutoriels informatiques
                                            • Culture
                                              Actualités High-Tech
                                              Cinéma & Séries
                                              Sciences
                                              Musique
                                              Jeux Vidéo
                                            • Humour & Insolite
                                            • Discussions générales
                                            • Espace détente
                                            • Les cas désespérés
                                          • Non lus 0
                                          • Récent
                                          • Mots-clés
                                          • Populaire
                                          • Meilleur vote
                                          • Résolu
                                          • Non résolu
                                          • Utilisateurs
                                          • Groupes
                                          • Faire un don
                                          • Wiki