Christophe Le Bot

  • Navigation rapide
Pratique de la conception numérique

Derniers commentaires

  • Magento est à vendre, la belle affaire…
    • Pyksel | Ouf, je suis sauvé avec mon Magentoo.fr ;) En fait, internet ne subit aucune legislation particulière si ce n’est toutes celles qui régissent les lois des pays. C’est donc le...
    • Christophe | @Gabriel Oui, là j’avoue que j’y suis allé un peu fort ! @doomay Merci pour cette précision importante. Je n’ai pas fait l’effort de vérifier cet aspect. Du...
    • doomay | Bonjour, Après vérification sur les bases de données concernées, la dénomination Magento est uniquement déposée aux États-Unis, donc aucun dépôt de cette marque en France ou dans...
    • Gabriel | Quel titre ;)
  • Test d’interface : paiement d’amendes en ligne
    • eddine | bjr , c urgent, je dois payer une amende forfaitaire (de 300€ au lieu de 90€ sous un delai de 30 jrs )a cause de mon imprudance ,j’ai pas verifier ni le relever bancaire , ni le reçu...
 

Archives
novembre 2007

Cryptage MD5 réversible ? Indirectement, oui !

Le cryptage de mots de passe par MD5 est sans doute la mesure de sécurité la plus utilisée par les développeurs. Son intérêt : crypter une chaîne de caractères, sans avoir la possibilité mathématique de faire l’opération inverse. Enfin presque…

Depuis 2004, on sait que MD5 n’est plus très sûr. Cependant, casser cet algorithme n’est pas à la portée de tout le monde. Aucun risque pour vos bases de données utilisateurs ? C’est sans compter sur les bases de hash MD5. Leur but : stocker des chaînes de caractères et leur hash. Comme les utilisateurs entrent souvent des mots communs ou connus, il est très simple d’interroger ces bases pour obtenir la liste des chaînes de caractères compatibles avec un hash MD5. GData en est un exemple particulièrement efficace et complet.

Vous voulez connaître le mot de passe caché derrière le hash MD5 fe01ce2a7fbac8fafaed7c982a04e229 ? Le voici en 1/10e de seconde : demo. Et celui-ci, assez fréquent dans les bases mal paramétrées : 21232f297a57a5a743894a0e4a801fc3. C’est admin !

Il est temps de changer de méthode de cryptage…

Source : Nexen