← Derniers articles
💻 computer science

Renting the Cracking Machine with a Cost-and-Time Analysis of Exhaustive DES-56 Key Search in the Cloud

Cet article démontre que si une recherche exhaustive complète de l'espace de clés DES de 56 bits en utilisant des instances AWS EC2 de grande consommation coûterait environ 1,2 million de dollars et prendrait environ 21 ans avec une flotte modeste, la recherche est pratiquement réalisable pour des attaquants bien financés qui peuvent échanger de l'argent contre du temps pour la terminer en seulement un jour, tandis que des attaques sur des sous-espaces plus petits peuvent être exécutées pour un coût négligeable.

Auteurs originaux : Gonzalo Sharif Curi Martínez, Rodrigo Ramele

Publié 2026-07-28✓ Author reviewed
📖 4 min de lecture☕ Lecture pause café

Auteurs originaux : Gonzalo Sharif Curi Martínez, Rodrigo Ramele

Article original sous licence CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). Ceci est une explication générée par l'IA de l'article ci-dessous. Elle n'a pas été rédigée par les auteurs. Pour une précision technique, consultez l'article original. Lire la clause de non-responsabilité complète

Imaginez le monde des verrous et des clés numériques, où les messages secrets sont brouillés pour que seul le destinataire prévu puisse les lire. Pendant des décennies, un verrou spécifique, appelé le Data Encryption Standard (DES), a été la référence pour garder les secrets en sécurité. Imaginez le DES comme un immense cadenas à combinaison avec un cadran possédant 56 chiffres. Pour le forcer, un voleur aurait dû essayer chaque combinaison possible jusqu'à ce que le verrou s'ouvre. Parce que les nombres étaient si élevés, on pensait autrefois qu'uniquement un supercalculateur ou une machine massive et sur mesure pourrait les essayer tous assez rapidement. Mais le monde a changé. Aujourd'hui, nous avons « le cloud », qui est comme louer une gigantesque armée invisible d'ordinateurs à la minute plutôt que d'acheter le vôtre. La grande question que les chercheurs se sont posée est la suivante : si vous voulez simplement briser ce vieux verrou, combien coûte la location de cette armée et combien de temps devrez-vous attendre ? C'est une question qui importe car si le coût est bas et le temps court, alors le vieux verrou n'est plus sûr, et nous devons savoir exactement à quel point nos vieux secrets sont réellement vulnérables.

Ce document est comme une expérience audacieuse où deux chercheurs, Gonzalo et Rodrigo, ont décidé de trouver la réponse en louant réellement une armée de cloud pour briser le verrou DES. Ils n'ont pas construit une machine spéciale ; ils ont simplement utilisé des ordinateurs standards accessibles à toute personne possédant une carte de crédit sur le cloud AWS d'Amazon. Ils ont mis en place une équipe de 37 de ces ordinateurs pour travailler ensemble, chacun vérifiant une tranche différente des nombreuses combinaisons. Ils ont traité la tâche comme une immense chasse au trésor : ils ont caché un « trésor » (une clé secrète) à différentes distances de la ligne de départ et ont chronométré le temps qu'il a fallu à leur armée d'ordinateurs pour le trouver.

Les résultats ont été étonnamment rapides et peu coûteux pour les petites distances. Lorsque le trésor était caché tout près (dans les 100 premiers millions de combinaisons), les ordinateurs passaient la majeure partie de leur temps simplement à se réveiller et à se préparer à travailler. Dans ces cas, l'ensemble du travail a pris environ deux minutes et a coûté moins de 50 cents. C'était comme payer un chauffeur de taxi quelques dollars pour vous conduire à l'épicerie du coin ; le trajet en lui-même était instantané, mais le temps était principalement passé à attendre l'arrivée du chauffeur.

Cependant, à mesure qu'ils cachaient le trésor plus loin, l'histoire changeait. Lorsqu'ils ont repoussé la recherche jusqu'à 15 milliards de combinaisons, le temps passé à chercher réellement la clé est devenu le facteur principal. Les ordinateurs travaillaient de manière constante, trouvant la clé en environ 87 minutes pour un coût d'environ 18 $. Les chercheurs ont découvert que les ordinateurs étaient incroyablement efficaces, vérifiant près de 3 millions de combinaisons par seconde sur une seule machine. En additionnant tous les 37 ordinateurs, ils vérifiaient plus de 100 millions de clés par seconde.

La partie la plus passionnante de leur découverte est ce qui se passe si vous voulez vraiment briser l'intégralité du verrou, et pas seulement une petite partie. Le verrou complet possède environ 72 quadrillions de combinaisons possibles. Avec leur configuration actuelle de 37 ordinateurs, il leur faudrait environ 21 ans pour vérifier chacune d'entre elles. Cela semble impossible, mais les chercheurs ont montré que parce que le travail est très facile à diviser, on peut échanger de l'argent contre du temps. Si vous aviez les poches très profondes et que vous louiez une flotte massive d'environ 140 000 ordinateurs, vous pourriez briser le verrou entier en un seul jour. Le coût total pour cet effort massif serait d'environ 1,2 million de dollars.

Alors, qu'est-ce que cela signifie ? Le document prouve que le vieux verrou DES est effectivement brisé. Si un méchant possède une petite somme d'argent, il peut craquer une partie spécifique et limitée du code pour le prix d'une tasse de café. S'il possède beaucoup d'argent, il peut craquer l'intégralité du code en une seule journée. Les chercheurs ont également noté que bien que leur approche basée sur l'ordinateur ait été rapide, l'utilisation de cartes graphiques modernes (celles utilisées pour les jeux vidéo) pourrait rendre cela encore moins cher et plus rapide, réduisant potentiellement le temps et le coût d'encore cent fois. La conclusion est claire : le verrou de 56 bits n'est plus une barrière ; c'est juste une question de savoir combien de liquide vous êtes prêt à dépenser pour le briser.

Noyé(e) sous les articles dans votre domaine ?

Recevez des digests quotidiens des articles les plus récents correspondant à vos mots-clés de recherche — avec des résumés techniques, dans votre langue.

Essayer Digest →