Questions 12
Proposé par Kwiiz.ch

Sécuriser ses communications numériques

Gymnase 1ʳᵉ-2ᵉ Informatique GYM INF 1

Mots de passe, chiffrement, hachage, certificats et hameçonnage : ce Kwiiz met à l'épreuve ce qui protège vraiment un échange en ligne, et ce qui n'y sert à rien. À utiliser en ouverture du module sécurité, ou en révision avant une évaluation sur la cryptographie et les attaques courantes.

Objectif du plan d’études gymnasial

GYM INF 1 — Discipline obligatoire : informatique.

Aperçu des questions

1En sécurité informatique, deux opérations se confondent souvent dans les esprits. Range chaque propriété dans la colonne qu'elle décrit.

Catégories :

ChiffrementHachage

Éléments à classer :

Exige une clé pour revenir en arrièreFonctionne sans aucune clé secrèteNe peut pas être inversé mathématiquementPermet de retrouver le message d'origineProduit une empreinte de longueur fixeProtège le contenu d'un message en transitSert à comparer deux fichiers volumineux
2Tu veux rendre un mot de passe beaucoup plus long à casser par force brute. Laquelle de ces modifications multiplie le plus le nombre de combinaisons à tester ?
Ajouter quatre caractères au mot de passeRemplacer chaque o par le chiffre zéroTerminer le mot de passe par un point d'exclamationMettre la première lettre en majuscule
3Un gestionnaire tire au hasard 8 caractères dans un alphabet de 32 symboles. L'entropie, en bits, est le logarithme en base 2 du nombre de combinaisons possibles. Combien de bits vaut ce mot de…

Réponse chiffrée à écrire.

4Léo voit le cadenas et « https » dans la barre d'adresse d'un site qui lui demande son mot de passe bancaire. Il en conclut que ce site appartient bien à sa banque.
VraiFaux
5Associe chaque mécanisme de sécurité à la propriété qui le caractérise.

À associer par paires :

Chiffrement symétriqueChiffrement asymétriqueFonction de hachageCertificat numérique
Détecte qu'un fichier a changé en routeÉcrire sans s'être jamais rencontrésSe rencontrer pour échanger le codeUn tiers garantit l'identité du site
6Tu consultes un site en https depuis le Wi-Fi d'une gare. Que peut encore observer une personne qui écoute ce réseau ?
Le contenu exact des pages que tu affichesLes mots de passe que tu saisisLe nom du site auquel tu te connectesLes fichiers que tu télécharges
7Un courriel prétend venir de ta banque. Sélectionne les éléments qui doivent réellement éveiller tes soupçons.
L'adresse d'expédition imite un domaine connu à une lettre prèsLe message annonce la fermeture du compte sous 24 heuresLe lien affiché ne mène pas à l'adresse qu'il annonceLe courriel affiche le logo officiel de la banqueLe message t'appelle par ton prénomLe courriel est arrivé pendant le week-end
8Un site doit conserver les mots de passe de ses membres. Quelle méthode limite le mieux les dégâts si sa base de données est volée ?
Les chiffrer avec une clé stockée sur le même serveurLes enregistrer sous forme d'empreinte saléeLes garder en clair dans une base à accès restreintLes convertir en base64 avant de les enregistrer
9Remets dans l'ordre les étapes d'une connexion sécurisée entre un navigateur et un serveur web.

À remettre dans le bon ordre :

Le navigateur demande une connexion sécurisée au serveurLe navigateur vérifie ce certificat auprès d'une autoritéLe serveur envoie son certificat au navigateurLes deux machines s'accordent sur une clé de sessionLes données circulent chiffrées avec cette clé
10Deux fichiers différents peuvent produire exactement la même empreinte de hachage.
VraiFaux
11Le chiffre de César décale chaque lettre d'un même nombre de rangs. Pourquoi le chiffre de Vigenère résiste-t-il mieux à l'analyse des fréquences ?
Il remplace les lettres par des symboles inventésIl applique le décalage deux fois de suiteIl supprime les espaces entre les motsIl fait varier le décalage au fil du message
12Un magasin en ligne subit une fuite : les adresses et les mots de passe de ses clients circulent. Tu y avais activé une authentification à deux facteurs par application. Quel est le risque principal ?
Ton compte du magasin est immédiatement accessibleLe code de ton application peut être recalculéTes autres comptes qui utilisent ce mot de passeTon adresse électronique devient inutilisable

Les bonnes réponses se découvrent en jouant le Kwiiz.