CONNEXION
  • RetourJeux
    • Sorties
    • Hit Parade
    • Les + populaires
    • Les + attendus
    • Soluces
    • Tous les Jeux
    • Gaming
  • RetourActu Gaming
    • News
    • Astuces
    • Tests
    • Previews
    • Toute l'actu gaming
  • RetourBons plans
    • Bons plans
    • Bons plans Smartphone
    • Bons plans Hardware
    • Bons plans Image et Son
    • Bons plans Amazon
    • Bons plans Cdiscount
    • Bons plans Decathlon
    • Bons plans Fnac
    • Tous les Bons plans
  • RetourJVTech
    • Actus High-Tech
    • Intelligence Artificielle
    • Smartphones
    • Mobilité urbaine
    • Hardware
    • Image et son
    • Tutoriels
    • Tests produits High-Tech
    • Guides d'achat High-Tech
    • JVTech
  • RetourCulture
    • Actus Culture
    • Culture
  • RetourVidéos
    • A la une
    • Gaming Live
    • Vidéos Tests
    • Vidéos Previews
    • Gameplay
    • Trailers
    • Chroniques
    • Replay Web TV
    • Toutes les vidéos
  • RetourForums
    • Hardware PC
    • PS5
    • Switch 2
    • Xbox Series
    • Switch
    • Pokemon pocket
    • FC 25 Ultimate Team
    • League of Legends
    • Tous les Forums
  • PC
  • PS5
  • Xbox Series
  • Switch 2
  • PS4
  • One
  • Switch
  • iOS
  • Android
  • MMO
  • RPG
  • FPS
En ce moment Genshin Impact Valhalla Breath of the wild Animal Crossing GTA 5 Red dead 2
Liste des sujets

[php - securité] md5, mauv. solution !

deepblue
deepblue
Niveau 16
27 août 2006 à 14:05:36

Bonjour,

Comme dans mon habitude, je suis allé faire un tour sur le forum Programmation, et voila que je tombe sur un topic concernant le md5().
https://www.jeuxvideo.com/forums/1-47-29353-1-0-1-0-0.htm

Voila ce que j´ai pu apprendre : le md5() ne serait pas un reel cryptage de donnée et ne serai pas infaillible. Qui plus est, se serait meme une mauvaise solution pour securiser une info.

Meme en "additionnant" quelques systeme de cryptage (crypt(), md5()...), le probleme serait le meme.

Qu´en pensez vous ?

Moi j´ai pensé a une alternative :
Crypté avec crypt() et md5() et faire des coupure dans l´info : enlver les premieres lettres, ou un truc du style...cela permttrait de ne pas avoir l´info entire crypté, mais seulement une partie.

Je ne sais pas trop comment faire :/

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 14:59:09

moi ce que j´ai entendu, c´est que le md5 a été légerement cassé par des chercheurs chinois en mettant je-ne-sais combien de PC surpuissant en réseau, donc moi je l´utilise et je lui fait confiance.

Et si un jour tu te fais hacker à cause d´une faille du md5, faudra m´appeller :ok:

NOTA : C´est un système de hash, pas de cryptage.

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 15:00:23

Si tu veux vraiment le faire (ton système de remplacer chépas quoi), fais-le mais je ne pense pas que cela en vaille la peine.

deepblue
deepblue
Niveau 16
27 août 2006 à 15:00:49

Je sais que ce n´est pas du cryptage, c´est donc pour ça que je l´ai mis ente guillements :)

Je l´utilise également mais on ne peut plus dire qu´il est infaillible :)

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 15:08:57

ben utilise le SHA1, mais tu sais au pire si quelqu´un voit ton mdp en MD5, il va pas aller déranger une infrastructure de superPC en chine :rire:

Et si t´es pas encore rassuré, utilise toutes les fonctions qui trafiquent les chaines de caratères + cryptage + hash mais bonjour le processeur !

darth-bane
darth-bane
Niveau 10
27 août 2006 à 17:36:48

md5() tout comme crypt() est bien une fonction de cryptage !
La différence est que la première utilise une méthode de hashage et la seconde la méthode d´encryptage DES.

La méthode md5 semble effectivement ne plus être infaillible, mais vu le matériel nécessaire, il faut se poser la question, ce que je protège grâce à md5 vaux-t-il le coût d´utilisation de ce matériel ?
A ma connaissance, les sites marchands et autres n´utilise pas ce genre de méthode de cryptage, mais des méthodes bien plus élaborées qui ont déjà fait leur preuves.

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 18:22:15

Donc tu voudrais dire que le hash est un sous-domaine du cryptage ? Je pensais que le hash et le cryptage étaient 2 domaines équivalents.

darth-bane
darth-bane
Niveau 10
27 août 2006 à 18:26:13

Je n´ai jamais dis ça !
Se sont 2 domaines bien distincts qui peuvent se croiser sans pour autant êtres des sous domaines l´un de l´autre.
Le cryptage peut utiliser le hashage, mais toutes les méthodes de cryptage n´utilisent pas le hashage.

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 18:34:43

Pourtant tu avais dit "md5() tout comme crypt() est bien une fonction de cryptage", ce qui suppose que tu considère la fonction de hash+la fonction de cryptage sont des fonctions de cryptage.

Humm, je ne sais pas où on s´embarque :rire:

deepblue
deepblue
Niveau 16
27 août 2006 à 18:37:29

Non, il a dit que le hashage pouvait etre utilisé dans une fonction de cryptage
fonction de cryptage :
- utilisation de toto
- utilisation de titi
- utilisation du hashage
- utilisation de tutu

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 18:47:20

oui donc toi tu suppose par ton exemple visuel que le hashage est un sous-domaine du cryptage.

dadadu59
dadadu59
Niveau 10
27 août 2006 à 18:48:16

J´ai juste une question, je ne m´y connaît pas trop en cryptage, mais j´utilise le md5 plus par conseils que par connaissance de cause.

Ce que je voudrais savoir c´est à quoi sert vraiment le cryptage des données ? car si un pirate arrive à accéder à votre base de données, qu´irait-il faire avec des mots de passe (je parle pour des sites autres que des banques ou commerciaux) s´il peut tout simplement s´amuser à faire ce qu´il veut ?

Par exemple, si quelqu´un arrive à accéder à la bdd de jv.com, il pourrait tout simplement détruire tous les comptes membres, au lieu de prendre un compte et s´amuser avec non ?

Encore une fois j´ai avancé des choses sans vraiment connaître le sujet, si quelqu´un pouvait m´expliquer un peu le "pourquoi" du cryptage :merci:

deepblue
deepblue
Niveau 16
27 août 2006 à 18:56:34

le cryptage de données ne sert pas qu´aux mots de passe. Des informations confidentielles peuvent êtres cryptées pour pas qu´elles ne soit dévoilées.

Le cryptage sert a tellement de choses que c´est même difficile de dire a quoi il sert vraiment.

Avec qq chose cryptés et plus sécurisant que des infos en claires.

darth-bane
darth-bane
Niveau 10
27 août 2006 à 18:58:29

maitreYoshi
Posté le 27 août 2006 à 18:47:20
oui donc toi tu suppose par ton exemple visuel que le hashage est un sous-domaine du cryptage.

:d) Non ! Un domaine peut en utiliser un autre sans que le second soit un sous domaine du premier. Comme je l´ai dis, ce sont des domaines qui se CROISENT !
Tu connais la théorie des "patates" (appelée aussi théorie des ensembles), et bien dans le cas du cryptage et du hashage, md5 se trouve dans la zone où les 2 patates se croisent. Aucune des 2 n´englobe l´autre !

deepblue
deepblue
Niveau 16
27 août 2006 à 19:00:20

Quand tu conduis une voiture et que tu mets de l´essence dedans, ça ne veut pas dire que l´essence est un sous-domaine de l´automobile (un peu foireur l´exemple non ? :rire: )

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 19:01:23

Pour moi il sert à 2 choses, la première c´est que si un pirate trouve une faille (sql) et l´exploite, il verra les mdp hashés, donc sera bloqué à ce niveau, la deuxième c´est que lors d´une autre exploitation de faille, si les mdp sont vu en clair, il pourra se connecter avec un compte admin par exemple, alors que s´ils sont hashés, il aura beaucoup de mal et préfereras supprimé ou utiliser une méthode qui le fera repérer.

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 19:02:46

Mouaif, moi bon je crois que j´ai compris comment chaqun pense, ce n´est qu´une question de point de vue.

dadadu59
dadadu59
Niveau 10
27 août 2006 à 19:10:24

C´est vrai qu´en y pensant un peu ç´est utile pour les mots de passe (ça va je m´en sers déjà :rire: )

Mais ça existe un cryptage qui soit vraiment infaillible :question:

darth-bane
darth-bane
Niveau 10
27 août 2006 à 19:11:15

deepblue :d) un peu oui :lol:

maitreYoshi :d) non, il ne s´agit pas d´une question de point de vue. C´est un fait avéré que cryptage et hashage sont 2 domaines distincts qui se croisent. Par contre on peu dire que md5 est à la fois un sous domaine du cryptage et du hashage.

Pseudo supprimé
Pseudo supprimé 27 août 2006 à 19:59:25

Ah oui mais moi je parlais du hashage alors que vous parliez de md5.

Parce qu´on peut dire : md5>hash
mais pas : hash>md5

Oui ´fin bref, on a tous compris ce qu´on voulait dire. (pfiouuu)

Sous forums
  • Aide à l'achat Mac
  • Création de Jeux
  • Linux
  • Programmation
  • Création de sites web
  • Internet
  • Steam Deck
  • Macintosh
  • Hardware
La vidéo du moment