PROJET AUTOBLOG


Le blog de Genma

Site original : Le blog de Genma

⇐ retour index

Mise à jour

Mise à jour de la base de données, veuillez patienter...

FirefoxOS - Pas de caractères spéciaux pour la phrase de passe

jeudi 1 janvier 1970 à 01:00

Suite à mon article FirefoxOS Localisation, Verrouillage, Effacer à distance, j'ai étudié plus en détail la fonctionnalité de "Protection à distance - Remote Protection".

Dans le paramétrage, dans la partie "Privacy Controls, Remote Protection", les caractères spéciaux ne sont pas autorisés pour la phrase de passe. (C'est cette phrase de passe qui est utilisée pour certaines des fonctionnalités mentionnées dans ce billet).

Estimant qu'il s'agit là d'une erreur, j'ai donc saisi un bug que l'on peut consulter ici https://bugzilla.mozilla.org/show_bug.cgi?id=1137156

La première réponse a été "étonnante". It was a UX decision to not include special characters. It is because the passphrase is sent over the SMS and the special characters "take up" too much space. Or something like that que je traduirais par Cela a été une décision d'expérience utilisateur que ne de pas inclure de caractères spéciaux. C'est lié au fait que la phrase de passe est envoyé par SMS et que les caractères spéciaux "prennent de trop de place". Ou quelque chose comme ça.

Oui les caractères spéciaux dans un SMS ne comptent pas comme un caractère mais comme plusieurs. Mais même si cela nécessite d'envoyer plusieurs SMS (en découpant la phrase de passe en morceaux), il est, pour moi, important, voir obligatoire de pouvoir mettre des caractères spéciaux dans la phrase de passe.

Car même si celle-ci est d'une longueur acceptable ou suffisante, le fait que ce ne soit qu'une combinaison de caractères choisis parmi les 26 lettres de l'alphabet européen limite grandement le nombre de combinaisons possibles et rend une potentielle attaque par force brute réalisable dans un temps acceptable. (Il faudrait que j'étudie les possibilités d'une telle attaque d'ailleurs).

D'autres ont commencé à réagir en allant dans mon sens (la nécessité de pouvoir avoir des caractères spéciaux dans la phrase de passe), affaire à suivre donc (en s'abonnant par mail au bug par exemple).

Sur les phrases de passe et mots de passe, à lire également :
- Sur la sécurité des mots de passe
- Les phrases de passe