Les gens sont tout simplement plus susceptibles de choisir "racecar" comme mot de passe, car ils l' aiment bien. Donc, ces mots sont en haut de toutes les listes de mots (qui sont utilisés avant toute force brute). Et il est plus simple de vérifier tous les palindromes que de conserver une liste des palindromes dans la bibliothèque de vérification du mot de passe.
Certains mots de passe sont bons et d'autres vraiment mauvais.
Nous utilisons certains facteurs pour juger de la qualité d'un mot de passe. Comme la longueur ou quels sont les différents caractères utilisés.
Pour certains mots de passe, ces facteurs deviennent moins pertinents ou pas du tout pertinents.
Comme, c'est un bon mot de passe:
v10H73nqMQPkbUvTLOPyKBg4KnkUjWgF
Celui-ci, pas tellement:
acbaacbacaabcabbbaaabcaccbbbaaac
Même s'il a la même longueur, si les mêmes règles de mot de passe s'appliquent et que vous le forcez brutalement, le second mot de passe sera essayé beaucoup plus tôt que le premier.
Jetons un coup d'oeil à celui-ci:
qwertyuiopasdfghjklzxcvbnm123456
Maintenant, nous roulons avec un mot de passe sérieux! Seulement, c'est presque le pire mot de passe possible de tous les temps car toutes les lettres sont utilisées dans le même motif, comme elles apparaissent sur un type de clavier très populaire.
Quelqu'un peut regarder ce mot de passe et le trouver génial parce qu'il le choisit sous de fausses hypothèses (la longueur étant le plus important pour un mot de passe).
La même chose pourrait être dite pour les palindromes. Tout d’abord, ils donnent un faux sentiment de sécurité (comme le note Mike) parce que leur longueur est augmentée simplement en dupliquant toutes les lettres. Mais le vrai problème avec eux, c’est qu’ils sont faciles à retenir et en quelque sorte une marchandise.
pam_cracklib
pourrait répondre à cela. J'ai essayé de regarder lemanpage
et fait une recherche rapide sur le Web, mais pas de chance.