IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

ASP.NET Discussion :

hashage MD5 et génération de nouveau password


Sujet :

ASP.NET

  1. #1
    Membre du Club
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Novembre 2004
    Messages
    61
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2004
    Messages : 61
    Points : 47
    Points
    47
    Par défaut hashage MD5 et génération de nouveau password
    Bonjour à tous,

    Alors je vais peut être passer pour un ignorant mais j'ai une question importante à vous poser.

    J'enregistre les mots de passe de mes utilisateurs avec un hashage MD5.

    Sachant que je souhaite proposer aux utilisateurs de leur renvoyer une nouveau mot de passe si ils perdent le leur.

    Est t'il possible et surtout, existe t'il une technique, permettant de générer un mot de passe aléatoire à partir du hashage md5.

    En fait, pour être clair je souhaite proposer a l'utilisateur un nouveau mot de passe sans passer par l'étape :" je change le mot de passe hashé dans la base"

    J'espère avoir été suffisemment clair .

  2. #2
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Points : 39 753
    Points
    39 753
    Par défaut
    Citation Envoyé par ighost Voir le message
    En fait, pour être clair je souhaite proposer a l'utilisateur un nouveau mot de passe sans passer par l'étape :" je change le mot de passe hashé dans la base"
    En gros, tu voudrais générer un autre password qui ait le même MD5 que l'ancien ? Autrement dit, rechercher des collisions du hash MD5. Ce n'est pas possible, du moins pas dans un temps raisonnable, sauf si tu as un supercalculateur sous la main

    Pourquoi veux-tu éviter de mettre à jour le hash dans la base ? ce n'est pourtant pas bien compliqué...

  3. #3
    Membre du Club
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Novembre 2004
    Messages
    61
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Novembre 2004
    Messages : 61
    Points : 47
    Points
    47
    Par défaut
    Evidemment si il faut un super calculateur je vais oublier l'idée de suite ^^.

    Nan en faite c'est simplement pour le coté pratique et aussi éviter de faire certaines choses.

    Parce que si je remet à jour la table l'ancien mot de passe n'est plus bon, donc en gros en allant sur la page du site "j'ai oublié mon mot de passe" il en génère un nouveau et écrase l'ancien.

    Jusque la rien de méchant, mais imaginons que monsieur B connaisse le mail de monsieur A, il a juste à aller sur cette page pour "vracker" le compte de monsieur A, car l'ancien mot de passe n'étant plus bon monsieur A devra retourner sur son mail pour récupérer son nouveau mot de passe (si tant est qu'il va encore sur cette boit email...).

    Enfin c'est pas grave je m'en passerais ^^.

    Merci quand même

  4. #4
    Rédacteur/Modérateur


    Homme Profil pro
    Développeur .NET
    Inscrit en
    Février 2004
    Messages
    19 875
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur .NET
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2004
    Messages : 19 875
    Points : 39 753
    Points
    39 753
    Par défaut
    Citation Envoyé par tomlev Voir le message
    Ce n'est pas possible, du moins pas dans un temps raisonnable, sauf si tu as un supercalculateur sous la main
    Je reviens sur cette remarque qui n'est pas entièrement exacte... le hachage MD5 a été cassé il y a quelques années, et n'est donc plus considéré comme sûr (avec cette technique ça prend entre 15 secondes à 5 minutes de trouver une collision, sur un PC de 2005). Mais bon, cette méthode me semble quand même pas très adaptée pour ton besoin, c'est plutôt une technique de hacker . Et puis 15 secondes, c'est déjà long... pas le genre de truc que tu veux faire régulièrement sur ton serveur

Discussions similaires

  1. Hashage md5 et system.security.cryptography
    Par user8 dans le forum Langage
    Réponses: 4
    Dernier message: 13/08/2009, 11h30
  2. Hashage Md5 UnicodeString
    Par Quaker dans le forum C++Builder
    Réponses: 0
    Dernier message: 01/12/2008, 19h23
  3. [SSIS][2k5]Hashage MD5 SSIS
    Par Patchain dans le forum SSIS
    Réponses: 1
    Dernier message: 17/04/2008, 15h28
  4. confirmation du nouveau password
    Par @rkane dans le forum Access
    Réponses: 17
    Dernier message: 24/06/2006, 01h30
  5. [Cryptage] Hashage MD5
    Par Ethylene dans le forum Sécurité
    Réponses: 3
    Dernier message: 06/09/2005, 18h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo