attaque par rafale de mots de passe
- Domaines
-
- informatiquedélit informatique
- informatiqueInternet
- Dernière mise à jour
Définition :
Cyberattaque qui consiste à accéder de manière frauduleuse à un compte utilisateur d'une application Web en testant sur un grand nombre de comptes quelques mots de passe fréquemment utilisés.
Notes :
Ce type de cyberattaque vise à contourner certaines mesures de sécurité courantes, comme celles qui permettent le verrouillage d'un compte après plusieurs tentatives de connexion infructueuses.
Il ne faut pas confondre l'attaque par rafale de mots de passe avec l'attaque par force brute, qui consiste à essayer plusieurs mots de passe sur un même compte, ou avec l'attaque par bourrage d'identifiants, qui consiste à essayer une combinaison valide d'un identifiant et d'un mot de passe sur plusieurs applications.
Terme privilégié :
- attaque par rafale de mots de passe n. f.
-
Le terme attaque par rafale de mots de passe a été proposé par l'Office québécois de la langue française en janvier 2022 pour désigner ce concept.
Terme déconseillé :
- attaque par pulvérisation de mots de passe
-
Le terme attaque par pulvérisation de mots de passe, calque de l'anglais password spray attack en usage depuis la fin des années 2010, ne convient pas pour désigner ce concept. En effet, le mot pulvérisation ne connaît pas d'emplois figurés de son sens de « projeter sous forme de gouttelettes », contrairement à l'anglais spray. De plus, la confusion est possible avec le sens de « réduire en poudre », qui, lui, peut s'employer au figuré.
Traductions
-
anglais
Auteur : Office québécois de la langue française,Terme :
- password spray attack