Je ne vois pas où est le progrès!
C'est certe plus "High Tech", mais ça n'as rien à voir.
On peut oublier un mot de passe, mais on peut aussi le garder dans sa tete tout le temps qu'on voudra sans le reveler à personne (en excluant les cas extrèmes : torture et drogue). Alors qu'une carte, ça se perd, et surtout ça se vole...
Pour ce qui est de l'attaque là je ne peux rien dire vu que je ne m'y connait pas trop en cryptographie et autres. Mais en tout cas il est clair qu'avec une carte les mots de passes peuvent êtres plus complexes (plus longs et avec des signes différents), donc plus durs à trouver en force brut.
Ce qui reste à nuancer : un mot de passe peut très bien être une phrase, ou carrément plusieurs phrases.
Donc ce système peut en effet servir dans certaines applications, mais
jamais il ne remplacera totalement le mot de passe, et surtout si c'est M$ qui controle le système sous des ordinateurs Palladium (la je préfère apprendre une page de entière de Victor Hugo plutot que d'utiliser leurs carte!)
(Marrant : le coup du texte comme mot de passe j'y avais jamais pensé. bien sur c plus long à taper à l'aveuglette, mais si on veut un pass vraiment inviolable, un titre et une page à retenir et voila

)