<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : BarWF &#8211; Cracker un mot de passe MD5 à la vitesse de l&#8217;éclair</title>
	<atom:link href="http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/feed" rel="self" type="application/rss+xml" />
	<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html</link>
	<description>Upgrade your mind</description>
	<lastBuildDate>Fri, 19 Mar 2010 01:07:29 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : John The Ripper rapide comme l&#8217;éclair grâce au GPU</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-92180</link>
		<dc:creator>John The Ripper rapide comme l&#8217;éclair grâce au GPU</dc:creator>
		<pubDate>Mon, 05 Oct 2009 07:31:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-92180</guid>
		<description>[...] softs comme BarWF permettent donc de cracker en quelques minutes un simple mot de passe hashé comme celui [...]</description>
		<content:encoded><![CDATA[<p>[...] softs comme BarWF permettent donc de cracker en quelques minutes un simple mot de passe hashé comme celui [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : bauer</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-59322</link>
		<dc:creator>bauer</dc:creator>
		<pubDate>Sat, 14 Mar 2009 21:48:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-59322</guid>
		<description>j&#039;ai récupéré un ordi potable mais il y a un mot de passe pour ouvrir comment je pe faire pour m&#039;en servir et enlever se mot de passe ? quelqu&#039;un peut me renseigner ici?</description>
		<content:encoded><![CDATA[<p>j&#8217;ai récupéré un ordi potable mais il y a un mot de passe pour ouvrir comment je pe faire pour m&#8217;en servir et enlever se mot de passe ? quelqu&#8217;un peut me renseigner ici?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : paulita</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-54147</link>
		<dc:creator>paulita</dc:creator>
		<pubDate>Mon, 02 Feb 2009 12:55:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-54147</guid>
		<description>Sinon il y a les rainbow tables de hash md5.
exemple site base de donnée : http://pollydevstorm.zapto.org/md5/index.php</description>
		<content:encoded><![CDATA[<p>Sinon il y a les rainbow tables de hash md5.<br />
exemple site base de donnée : <a target="_blank" href="http://pollydevstorm.zapto.org/md5/index.php"  rel="nofollow">http://pollydevstorm.zapto.org/md5/index.php</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : YoyoS</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-51728</link>
		<dc:creator>YoyoS</dc:creator>
		<pubDate>Sat, 10 Jan 2009 08:00:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-51728</guid>
		<description>I made 1062MHash/s with GPU 4870 not overclocked and a Q6600 overclocked to 3.2Ghz (90MHash/s) Total: 1150MHash/s !!!</description>
		<content:encoded><![CDATA[<p>I made 1062MHash/s with GPU 4870 not overclocked and a Q6600 overclocked to 3.2Ghz (90MHash/s) Total: 1150MHash/s !!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Michail</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-51210</link>
		<dc:creator>Michail</dc:creator>
		<pubDate>Tue, 06 Jan 2009 23:54:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-51210</guid>
		<description>AMD beta is out :-)</description>
		<content:encoded><![CDATA[<p>AMD beta is out <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Gilles</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48605</link>
		<dc:creator>Gilles</dc:creator>
		<pubDate>Fri, 12 Dec 2008 17:09:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48605</guid>
		<description>Ca dit pas combien de temps en moyenne faut pour un passe &quot;moyen&quot;, non ?
Car s&#039;il faut toujours 1 an pour décrypter un mot de passe car ce n&#039;est plus &quot;toto&quot; le plus courant...</description>
		<content:encoded><![CDATA[<p>Ca dit pas combien de temps en moyenne faut pour un passe &laquo;&nbsp;moyen&nbsp;&raquo;, non ?<br />
Car s&#8217;il faut toujours 1 an pour décrypter un mot de passe car ce n&#8217;est plus &laquo;&nbsp;toto&nbsp;&raquo; le plus courant&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Michail</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48503</link>
		<dc:creator>Michail</dc:creator>
		<pubDate>Thu, 11 Dec 2008 22:06:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48503</guid>
		<description>I&#039;m the author of thins thing :-)
Active development is still in progress.
Max speed is 3.6 billions/sec on 4x9800GX2 (screenshot on the forum).
Initial research on AMD cards shows ~950mil on AMD 4870@800Mhz.</description>
		<content:encoded><![CDATA[<p>I&#8217;m the author of thins thing <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /><br />
Active development is still in progress.<br />
Max speed is 3.6 billions/sec on 4&#215;9800GX2 (screenshot on the forum).<br />
Initial research on AMD cards shows ~950mil on AMD 4870@800Mhz.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : YDFiX</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48493</link>
		<dc:creator>YDFiX</dc:creator>
		<pubDate>Thu, 11 Dec 2008 20:45:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48493</guid>
		<description>Votre steack, vous le voulez haché ou crypté ?! :-P</description>
		<content:encoded><![CDATA[<p>Votre steack, vous le voulez haché ou crypté ?! <img src='http://www.korben.info/wp-includes/images/smilies/icon_razz.gif' alt=':-P' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : voodka2007</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48454</link>
		<dc:creator>voodka2007</dc:creator>
		<pubDate>Wed, 10 Dec 2008 20:37:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48454</guid>
		<description>Ou bien içi : http://perso.epitech.eu/~bevand_m/home.html</description>
		<content:encoded><![CDATA[<p>Ou bien içi : <a target="_blank" href="http://perso.epitech.eu/~bevand_m/home.html" >http://perso.epitech.eu/~bevand_m/home.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : voodka2007</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48441</link>
		<dc:creator>voodka2007</dc:creator>
		<pubDate>Wed, 10 Dec 2008 19:31:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48441</guid>
		<description>Avec  une Ps3 ça monte a plus de 1 milliard/secondes :
http://www.google.com/search?hl=fr&amp;q=crackstation+filetype%3Apdf&amp;btnG=Rechercher&amp;lr=</description>
		<content:encoded><![CDATA[<p>Avec  une Ps3 ça monte a plus de 1 milliard/secondes :<br />
<a target="_blank" href="http://www.google.com/search?hl=fr&amp;q=crackstation+filetype%3Apdf&amp;btnG=Rechercher&amp;lr=" >http://www.google.com/search?hl=fr&amp;q=crackstation+filetype%3Apdf&amp;btnG=Rechercher&amp;lr=</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Michael</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48431</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Wed, 10 Dec 2008 18:11:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48431</guid>
		<description>@Korben, Miche et Mathieu : Testé et re-testé, c&#039;est bien 350 000 000 key/sec qui sont annoncé sur le site,  donc 750 millions pour Mathieu (oui on frise bien le milliard à la seconde, vous lisez correctement) ;) 

Par contre le soft nécessite encore beaucoup d&#039;améliorations au niveau fonctionnel. Je le compare par exemple à Md5Bruter de timwarriner (faite un tour sur Google) qui lui permet de gérer les pauses, le découpage multi thread, core et machine, et surtout la recherche simultanée de plusieurs hash (bien pratique selon l&#039;utilisation n&#039;est-ce pas? :p)</description>
		<content:encoded><![CDATA[<p>@Korben, Miche et Mathieu : Testé et re-testé, c&#8217;est bien 350 000 000 key/sec qui sont annoncé sur le site,  donc 750 millions pour Mathieu (oui on frise bien le milliard à la seconde, vous lisez correctement) <img src='http://www.korben.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  </p>
<p>Par contre le soft nécessite encore beaucoup d&#8217;améliorations au niveau fonctionnel. Je le compare par exemple à Md5Bruter de timwarriner (faite un tour sur Google) qui lui permet de gérer les pauses, le découpage multi thread, core et machine, et surtout la recherche simultanée de plusieurs hash (bien pratique selon l&#8217;utilisation n&#8217;est-ce pas? :p)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : coolmic</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48406</link>
		<dc:creator>coolmic</dc:creator>
		<pubDate>Wed, 10 Dec 2008 12:10:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48406</guid>
		<description>La limitation du nombre de tentative marche bien contre les force brute!
Mais dans mon exemple, c&#039;est dans l&#039;hypothèse que l&#039;attaquant possède déjà le mot de passe hashé, l&#039;algorithme complet du hashage effectué, et le salt si il y&#039;en a un!
Par exemple dans le cas où j&#039;ai accès à une base de données d&#039;un forum IPB avec des milliers d&#039;inscrit, je suis sur que une partie des inscrits utilisent le même mot de passe sur le forum et sur gmail ou hotmail, IPB utilise un simple salt avec plusieurs hashage MD5, si j&#039;arrive à trouver le mot de passe, j&#039;aurais accès à son compte mail.</description>
		<content:encoded><![CDATA[<p>La limitation du nombre de tentative marche bien contre les force brute!<br />
Mais dans mon exemple, c&#8217;est dans l&#8217;hypothèse que l&#8217;attaquant possède déjà le mot de passe hashé, l&#8217;algorithme complet du hashage effectué, et le salt si il y&#8217;en a un!<br />
Par exemple dans le cas où j&#8217;ai accès à une base de données d&#8217;un forum IPB avec des milliers d&#8217;inscrit, je suis sur que une partie des inscrits utilisent le même mot de passe sur le forum et sur gmail ou hotmail, IPB utilise un simple salt avec plusieurs hashage MD5, si j&#8217;arrive à trouver le mot de passe, j&#8217;aurais accès à son compte mail.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : PoP</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48385</link>
		<dc:creator>PoP</dc:creator>
		<pubDate>Wed, 10 Dec 2008 08:22:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48385</guid>
		<description>Si y&#039;en a que la crypto intéresse : http://www.ecrypt.eu.org/</description>
		<content:encoded><![CDATA[<p>Si y&#8217;en a que la crypto intéresse : <a target="_blank" href="http://www.ecrypt.eu.org/" >http://www.ecrypt.eu.org/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Paganel75</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48372</link>
		<dc:creator>Paganel75</dc:creator>
		<pubDate>Wed, 10 Dec 2008 02:41:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48372</guid>
		<description>&gt;&gt; un mot de passe super long &lt;&lt;

... ou une demande de mot de passe de type challenge/answer, contre laquelle les attaques en force brute, même lentes (3 essais par jour vers des dizaines de milliers de machines différentes, par exemple) ne peuvent rien.

J&#039;ai administré un jour un AIX où, quand le bon mot de passe était donné, on regardait de quand dataient les 4 tentatives infructueuses précédentes sur le même compte. Si elles dataient toutes de moins d&#039;une heure, on répondait &quot;Mot de passe incorrect&quot; même si le mot de passe était correct. Il fallait pour débloquer le système un mot de passe de débloquage suivi cette fois-ci du bon mot de passe. De quoi décourager la brute force :-)</description>
		<content:encoded><![CDATA[<p>&gt;&gt; un mot de passe super long &lt;&lt;</p>
<p>&#8230; ou une demande de mot de passe de type challenge/answer, contre laquelle les attaques en force brute, même lentes (3 essais par jour vers des dizaines de milliers de machines différentes, par exemple) ne peuvent rien.</p>
<p>J&#8217;ai administré un jour un AIX où, quand le bon mot de passe était donné, on regardait de quand dataient les 4 tentatives infructueuses précédentes sur le même compte. Si elles dataient toutes de moins d&#8217;une heure, on répondait &laquo;&nbsp;Mot de passe incorrect&nbsp;&raquo; même si le mot de passe était correct. Il fallait pour débloquer le système un mot de passe de débloquage suivi cette fois-ci du bon mot de passe. De quoi décourager la brute force <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : coolmic</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48371</link>
		<dc:creator>coolmic</dc:creator>
		<pubDate>Wed, 10 Dec 2008 01:53:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48371</guid>
		<description>&gt; Piwaï, si l&#039;attaquant connaît le salt, et la méthode de hachage, je ne pense pas que ça le protège du brute force, le seul moyen de se défendre contre un brute force, c&#039;est d&#039;avoir soit un mot de passe super long, soit une fonction de hachage couteuse en temps de calcul (et encore, les PC deviennent de plus en plus puissants)!

Le salt protège contre les attaques au dico, rainbow table, etc..</description>
		<content:encoded><![CDATA[<p>&gt; Piwaï, si l&#8217;attaquant connaît le salt, et la méthode de hachage, je ne pense pas que ça le protège du brute force, le seul moyen de se défendre contre un brute force, c&#8217;est d&#8217;avoir soit un mot de passe super long, soit une fonction de hachage couteuse en temps de calcul (et encore, les PC deviennent de plus en plus puissants)!</p>
<p>Le salt protège contre les attaques au dico, rainbow table, etc..</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Pierre</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48364</link>
		<dc:creator>Pierre</dc:creator>
		<pubDate>Tue, 09 Dec 2008 12:18:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48364</guid>
		<description>Il n&#039;empêche que de nombreux sites continuent de stocker les mots de passe en md5.</description>
		<content:encoded><![CDATA[<p>Il n&#8217;empêche que de nombreux sites continuent de stocker les mots de passe en md5.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : nephtys</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48360</link>
		<dc:creator>nephtys</dc:creator>
		<pubDate>Tue, 09 Dec 2008 11:24:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48360</guid>
		<description>Omg je vien de tester c&#039;est de la folie j&#039;ai casser mon mdp avec ma 8800gts en 3 sec lol</description>
		<content:encoded><![CDATA[<p>Omg je vien de tester c&#8217;est de la folie j&#8217;ai casser mon mdp avec ma 8800gts en 3 sec lol</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : MyGB</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48355</link>
		<dc:creator>MyGB</dc:creator>
		<pubDate>Tue, 09 Dec 2008 11:05:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48355</guid>
		<description>Y&#039;a aussi ça : Plus rapide :
http://www.authsecu.com/decrypter-dechiffrer-cracker-hash-md5/decrypter-dechiffrer-cracker-hash-md5.php</description>
		<content:encoded><![CDATA[<p>Y&#8217;a aussi ça : Plus rapide :<br />
<a target="_blank" href="http://www.authsecu.com/decrypter-dechiffrer-cracker-hash-md5/decrypter-dechiffrer-cracker-hash-md5.php" >http://www.authsecu.com/decrypter-dechiffrer-cracker-hash-md5/decrypter-dechiffrer-cracker-hash-md5.php</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : MatC</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48352</link>
		<dc:creator>MatC</dc:creator>
		<pubDate>Tue, 09 Dec 2008 10:47:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48352</guid>
		<description>Hum, je vais tester ça, l&#039;avantage de cet outils est d&#039;être gratuit :)

Dans le même genre, très puissant et surtout très complet, il y a ElcomSoft Distributed Password Recovery (http://www.elcomsoft.com/edpr.html) ;)</description>
		<content:encoded><![CDATA[<p>Hum, je vais tester ça, l&#8217;avantage de cet outils est d&#8217;être gratuit <img src='http://www.korben.info/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Dans le même genre, très puissant et surtout très complet, il y a ElcomSoft Distributed Password Recovery (<a target="_blank" href="http://www.elcomsoft.com/edpr.html" >http://www.elcomsoft.com/edpr.html</a>) <img src='http://www.korben.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : PoP</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48351</link>
		<dc:creator>PoP</dc:creator>
		<pubDate>Tue, 09 Dec 2008 10:29:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48351</guid>
		<description>Je sais pas pourquoi, mais quand je lis GTX je peux pas m&#039;empêcher de voir une Fuego... :-D</description>
		<content:encoded><![CDATA[<p>Je sais pas pourquoi, mais quand je lis GTX je peux pas m&#8217;empêcher de voir une Fuego&#8230; <img src='http://www.korben.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':-D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mathieu</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48350</link>
		<dc:creator>Mathieu</dc:creator>
		<pubDate>Tue, 09 Dec 2008 10:22:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48350</guid>
		<description>Sur ma GTX260 il monte a 600M/s + 150M/s sur le Q6600 :D</description>
		<content:encoded><![CDATA[<p>Sur ma GTX260 il monte a 600M/s + 150M/s sur le Q6600 <img src='http://www.korben.info/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Mich</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48348</link>
		<dc:creator>Mich</dc:creator>
		<pubDate>Tue, 09 Dec 2008 09:57:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48348</guid>
		<description>Le site indique 350 M keys/sec, pour ma part je comprend 350 millions de clés par seconde et non &quot;seulement&quot; 350 000 clés/sec.


Dommage que je n&#039;ai pas de geforce 9xxx</description>
		<content:encoded><![CDATA[<p>Le site indique 350 M keys/sec, pour ma part je comprend 350 millions de clés par seconde et non &laquo;&nbsp;seulement&nbsp;&raquo; 350 000 clés/sec.</p>
<p>Dommage que je n&#8217;ai pas de geforce 9xxx</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Piwaï</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48347</link>
		<dc:creator>Piwaï</dc:creator>
		<pubDate>Tue, 09 Dec 2008 09:34:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48347</guid>
		<description>J&#039;appuie Lea et PoP, surtout que je suis en train de lire un énoooorme bouquin sur ce genre de truc (Network Security - PRIVATE communication in a PUBLIC World, que d&#039;ailleurs je conseille car il est très détaillé), et effectivement on ne crypte pas en md5. Une fonction md5 est irréversible, on n&#039;est pas censé pouvoir revenir au contenu d&#039;origine. 

En l&#039;occurrence, c&#039;est désormais possible, il me semble que c&#039;est à cause de certaines faiblesses du MD5. Mais ça demande quand même un certain temps.

Christophe Jean &gt; Je crois, mais je peux me tromper, que tout ce que tu fais là est globalement inutile, à part allonger le temps de hashage. Utiliser SHA-1 avec un salt devrait largement suffire, et rajouter une touche de md5 par dessus je n&#039;en vois pas trop l&#039;intérêt, tu pourrais tout aussi bien faire deux SHA-1 de suite, ou 10... enfin bref.


Merci en tout cas Korben pour l&#039;info, cela confirme le MD5 est définitivement à abandonner.</description>
		<content:encoded><![CDATA[<p>J&#8217;appuie Lea et PoP, surtout que je suis en train de lire un énoooorme bouquin sur ce genre de truc (Network Security &#8211; PRIVATE communication in a PUBLIC World, que d&#8217;ailleurs je conseille car il est très détaillé), et effectivement on ne crypte pas en md5. Une fonction md5 est irréversible, on n&#8217;est pas censé pouvoir revenir au contenu d&#8217;origine. </p>
<p>En l&#8217;occurrence, c&#8217;est désormais possible, il me semble que c&#8217;est à cause de certaines faiblesses du MD5. Mais ça demande quand même un certain temps.</p>
<p>Christophe Jean &gt; Je crois, mais je peux me tromper, que tout ce que tu fais là est globalement inutile, à part allonger le temps de hashage. Utiliser SHA-1 avec un salt devrait largement suffire, et rajouter une touche de md5 par dessus je n&#8217;en vois pas trop l&#8217;intérêt, tu pourrais tout aussi bien faire deux SHA-1 de suite, ou 10&#8230; enfin bref.</p>
<p>Merci en tout cas Korben pour l&#8217;info, cela confirme le MD5 est définitivement à abandonner.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : PoP</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48345</link>
		<dc:creator>PoP</dc:creator>
		<pubDate>Tue, 09 Dec 2008 09:17:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48345</guid>
		<description>Arf, j&#039;avais écrit &quot;MD5 est un hachage pas un cryptage&quot; et puis je me suis dit que j&#039;allais passer pour un grincheux à poster ça comme premier commentaire.
Merci Lea! :-p</description>
		<content:encoded><![CDATA[<p>Arf, j&#8217;avais écrit &laquo;&nbsp;MD5 est un hachage pas un cryptage&nbsp;&raquo; et puis je me suis dit que j&#8217;allais passer pour un grincheux à poster ça comme premier commentaire.<br />
Merci Lea! :-p</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Christophe Jean</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48344</link>
		<dc:creator>Christophe Jean</dc:creator>
		<pubDate>Tue, 09 Dec 2008 09:15:13 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48344</guid>
		<description>C&#039;est ce genre d&#039;article qui m&#039;a poussé à compliquer la tache des attaque par brute force (qui sont déjà envisageable qu&#039;en local).
J&#039;ai décidé d&#039;utiliser un autre algorithme de hachage nommé SHA-1 (plus puissant que MD5), de lui ajouter des caractères spéciaux (arbitraire) et de le re-haché en MD5. Cette méthode à pour conséquence qu&#039;en cas d&#039;intrusion sur le serveur ou sur l&#039;ordinateur  client, la personne devra, avant de trouver votre mot de passe, trouver un mot de passe de plus de 40 caractères ! Ce qui a pour effet, à l&#039;heure actuelle, d&#039;allonger la durée du traitement du cracking par Brute Force de quelques centaines d&#039;années ;).</description>
		<content:encoded><![CDATA[<p>C&#8217;est ce genre d&#8217;article qui m&#8217;a poussé à compliquer la tache des attaque par brute force (qui sont déjà envisageable qu&#8217;en local).<br />
J&#8217;ai décidé d&#8217;utiliser un autre algorithme de hachage nommé SHA-1 (plus puissant que MD5), de lui ajouter des caractères spéciaux (arbitraire) et de le re-haché en MD5. Cette méthode à pour conséquence qu&#8217;en cas d&#8217;intrusion sur le serveur ou sur l&#8217;ordinateur  client, la personne devra, avant de trouver votre mot de passe, trouver un mot de passe de plus de 40 caractères ! Ce qui a pour effet, à l&#8217;heure actuelle, d&#8217;allonger la durée du traitement du cracking par Brute Force de quelques centaines d&#8217;années <img src='http://www.korben.info/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> .</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Lea</title>
		<link>http://www.korben.info/barwf-cracker-un-mot-de-passe-md5-a-la-vitesse-de-leclair.html/comment-page-1#comment-48343</link>
		<dc:creator>Lea</dc:creator>
		<pubDate>Tue, 09 Dec 2008 09:03:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.korben.info/?p=6305#comment-48343</guid>
		<description>Bon, l&#039;info est super intéressante mais comment dire.....

Ceci : &quot;mot de passe crypté en MD5&quot; est pour la cryptologue que je suis une énormité. Je développe : MD5 est une fonction de hachage et non un algo de chiffrement. Donc on ne peut pas chiffrer un mot de passe avec MD5, on ne peut que le &quot;hacher&quot;. La principale (et énorme) différence est que dans un chiffrement il y a une histoire de clé, dans une fonction de hachage, il n&#039;y en a pas. N&#039;importe qui connaissant le message d&#039;origine peut recalculer le haché. 
Donc, ce logiciel, qui m&#039;a l&#039;air très intéressant par ailleurs, permet de retrouver le mot de passe à partir de son haché (ou condensé) MD5.

Pour plus d&#039;info : 
http://fr.wikipedia.org/wiki/MD5
http://fr.wikipedia.org/wiki/Fonction_de_hachage
http://fr.wikipedia.org/wiki/Chiffrement

P.S : contrairement à mon discours de l&#039;autre jour sur chiffrer/crypter, là ce n&#039;est pas une question de niveau de langue....</description>
		<content:encoded><![CDATA[<p>Bon, l&#8217;info est super intéressante mais comment dire&#8230;..</p>
<p>Ceci : &laquo;&nbsp;mot de passe crypté en MD5&#8243; est pour la cryptologue que je suis une énormité. Je développe : MD5 est une fonction de hachage et non un algo de chiffrement. Donc on ne peut pas chiffrer un mot de passe avec MD5, on ne peut que le &laquo;&nbsp;hacher&nbsp;&raquo;. La principale (et énorme) différence est que dans un chiffrement il y a une histoire de clé, dans une fonction de hachage, il n&#8217;y en a pas. N&#8217;importe qui connaissant le message d&#8217;origine peut recalculer le haché.<br />
Donc, ce logiciel, qui m&#8217;a l&#8217;air très intéressant par ailleurs, permet de retrouver le mot de passe à partir de son haché (ou condensé) MD5.</p>
<p>Pour plus d&#8217;info :<br />
<a target="_blank" href="http://fr.wikipedia.org/wiki/MD5" >http://fr.wikipedia.org/wiki/MD5</a><br />
<a target="_blank" href="http://fr.wikipedia.org/wiki/Fonction_de_hachage" >http://fr.wikipedia.org/wiki/Fonction_de_hachage</a><br />
<a target="_blank" href="http://fr.wikipedia.org/wiki/Chiffrement" >http://fr.wikipedia.org/wiki/Chiffrement</a></p>
<p>P.S : contrairement à mon discours de l&#8217;autre jour sur chiffrer/crypter, là ce n&#8217;est pas une question de niveau de langue&#8230;.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
