Se rendre au contenu

Force brute : deviner un mot de passe par essais successifs

Une attaque par force brute teste, de manière automatisée, un grand nombre de combinaisons possibles jusqu'à trouver le bon mot de passe ou la bonne clé. Sa variante, l'attaque par dictionnaire, teste en priorité des mots de passe courants ou déjà compromis.

Définition

La puissance de calcul disponible aujourd'hui permet de tester des millions de combinaisons par seconde sur un mot de passe court ou peu complexe. Plus un mot de passe est long et varié, plus le temps nécessaire pour l'épuiser par force brute croît de façon exponentielle.

Face à ce risque, la longueur du mot de passe compte davantage que sa seule complexité, et des mesures complémentaires, limitation du nombre de tentatives, délai progressif, authentification multi-facteurs, rendent une attaque par force brute impraticable en conditions réelles.

Points clés

Un test systématique de combinaisons

L'attaque essaie automatiquement de nombreuses possibilités jusqu'à trouver la bonne.

La variante dictionnaire

Plutôt que toutes les combinaisons possibles, l'attaque teste en priorité des mots de passe déjà connus ou courants.

La longueur, meilleure alliée

Un mot de passe long rend une attaque par force brute impraticable, même avec une puissance de calcul importante.

Comment BCIT peut vous accompagner

Nos recommandations en matière de stockage des mots de passe et d'authentification multi-facteurs couvrent directement ce risque.

Questions fréquentes

Un mot de passe complexe suffit-il à s'en protéger ?

La longueur compte davantage que la seule complexité : un mot de passe long reste praticable à retenir tout en résistant bien mieux à la force brute.

Comment bloquer une attaque par force brute en cours ?

La limitation du nombre de tentatives, un délai progressif entre essais et le MFA rendent une attaque par force brute impraticable en pratique.

Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →

Vos comptes résisteraient-ils à une attaque par force brute ?

Évaluons la robustesse de vos politiques de mot de passe et d'authentification.