Commencer gratuitement
KZero Staff / 1 min de lecture / 18 oct. 2023

Attaque par pulvérisation (spraying)

Une attaque par pulvérisation de mots de passe est un type d'attaque particulier qui utilise un même mot de passe couramment employé contre plusieurs comptes de la même application. C'est l'inverse d'une attaque par force brute classique, puisque l'attaquant n'essaie pas différents mots de passe sur un seul compte. La raison pour laquelle les attaquants préfèrent parfois cette technique est qu'ils évitent ainsi le verrouillage habituellement déclenché par la plupart des applications lorsqu'un mot de passe est essayé à plusieurs reprises.

Une attaque par pulvérisation de mots de passe se déroule généralement en plusieurs étapes.

  1. Tout d'abord, l'attaquant se procure une liste de tous les noms d'utilisateur. On peut souvent la trouver sur Internet, ou elle peut avoir été divulguée accidentellement par des employés qui ignorent tout des attaques par pulvérisation de mots de passe.
  2. Une fois que l'attaquant a obtenu la liste de tous les noms d'utilisateur, il tente le processus de connexion en utilisant la liste complète des noms d'utilisateur, mais avec un seul mot de passe.
  3. En cas d'échec, l'attaquant répète ensuite la procédure avec un nouveau mot de passe jusqu'à ce que l'accès soit accordé à l'un des comptes.

La pulvérisation de mots de passe est un type particulier d'attaque par force brute qui adopte une approche différente des attaques par force brute traditionnelles, lesquelles tentent de deviner le mot de passe d'un seul compte. Même si elle diffère des attaques par force brute les plus courantes, la pulvérisation de mots de passe s'appuie tout de même sur l'approche traditionnelle par essais et erreurs qui caractérise les attaques par force brute.

L'équipe KZero



Explorez d'autres contenus instructifs rédigés par l'équipe chevronnée de KZero dans les sections blogue et guides de notre site.