Ce Maroc qui ingénie...    Diplomatie : Rabat entre le poids de l'Occident et l'infortune des BRICS    EHTP : Un Pôle d'excellence et d'ingénierie technologique    CAN féminine 2024 : Coup de griffe décisif des Lionnes de l'Atlas    Fès, la spiritualité Tidjane au cœur du lien entre le Maroc et l'Afrique de l'Ouest    Trottinettes électriques : l'ombre des incendies de batteries lithium-ion    Arafat Najib, le gardien d'Al-Aqsa... des années de résistance face à l'exil et à l'arrestation    Renforcement du partenariat stratégique entre Moscou et Pékin : Lavrov rencontre Wang Yi à Pékin    Dubaï : Trois fugitifs recherchés par Interpol et Europol, dont El Ballouti, arrêtés et extradés vers la Belgique    Sit-in à Ouled Youssef : la réaction du CNDH    Vague de chaleur de mardi à vendredi dans plusieurs provinces du Royaume    Le Conseil national des droits de l'homme déplore les suites tragiques de l'occupation du château d'eau à Béni Mellal et les entorses au code de la presse    Prévisions météorologiques pour le lundi 14 juillet 2025    Démantèlement d'un sillage de ténèbres près d'El Jadida    Bac 2025: Casablanca Settat dépasse les 80% de réussite avec 65 894 lauréats    Jazzablanca 2025 : Clôture en apothéose aux rythmes de gnawa et d'un show explosif de Macklemore    Rissani : Lancement des travaux de sauvegarde et de valorisation du site archéologique de Sijilmassa pour 245,5 MDH    Real Madrid : Vinicius Jr provoque la colère de Florentino Perez après l'humiliation face au PSG    Fouad Akhrif explore avec les responsables jordaniens de nouveaux horizons municipaux entre Amman et Rabat    Marruecos: El Comité de Liberación de Ceuta y Melilla renace de sus cenizas    Corruption au Maroc : Un frein à l'export, mais un "coup de pouce" aux ventes locales    L'AS Roma insiste pour Nayef Aguerd, mais West Ham refuse un prêt    Le Nigeria et l'UE s'allient pour la promotion des musées et des industries créatives    Le Maroc atteint les quarts de finale de la CAN féminine en battant le Sénégal    Les cavaliers de la DGSN brillent au championnat national équestre    Trump menace d'imposer des tarifs douaniers de 30% à l'UE et au Mexique    Bitcoin: le portefeuille du Salvador dépasse 700 millions de dollars    Coopération Sud-Sud: le Maroc a fait de la solidarité et du codéveloppement un pilier de sa politique étrangère    Stagiaires.ma: Plus de 400.000 candidats inscrits et 12 millions de candidatures générées sur six mois    Maroc : Le Comité de libération de Ceuta et Melilla renait de ses cendres    Ballon d'Or 2025 : Un front africain se forme pour soutenir Hakimi    Un objet céleste mystérieux venu de l'extérieur du système solaire s'approche du Soleil à une vitesse fulgurante, suscitant la perplexité des scientifiques    Plus de 311.600 candidats scolarisés décrochent leur baccalauréat en 2025    Copa América Féminine 2025 : Le Chili démarre fort ; cette nuit le Brésil entre en lice    CAN Féminine : Jorge Vilda fier de ses joueuses après la victoire contre le Sénégal    MAGAZINE : Kouider Bennani, le cinéma quand on aime la vie    La Mauritanie dément toute réunion entre son président et Netanyahu    Polisario invité au Congrès du PP espagnol: Nizar Baraka recadre Feijóo sur la marocanité du Sahara    5G au Maroc : L'ANRT lance l'appel à concurrence pour les futurs opérateurs    Diaspo #397 : Lamiss Amya, la violoniste marocaine qui fusionne techno et racines orientales    Pastilla à l'honneur : Le Maroc décroche la 3e place au concours gastronomique de Washington    Gazoduc Africain Atlantique : Réunions à Rabat du Comité technique et du Comité de pilotage    Droits de douane: Trump revient à la charge contre l'UE, Bruxelles souhaite un accord    Rencontre sino-américaine à Kuala Lumpur : ouvre-t-elle la voie à une désescalade entre Pékin et Washington ?    Un nouveau plan d'action pour les échanges entre civilisations dévoilé lors d'un sous-forum    L'ICESCO renforce le dialogue civilisationnel lors d'une rencontre de haut niveau avec des responsables chinois    Mehdi Bensaïd lance des projets culturels et pose la première pierre du chantier de restauration de Sijilmassa    Dar Taarji dévoile AKAN, une collection singulière de boutique-hôtels de charme    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



De l'importance des mots de passe
Publié dans Albayane le 27 - 03 - 2012

On les utilise plusieurs fois par jour, ils sont d'une importance capitale et pourtant, on y prête souvent peu d'attention, les mots de passe notre dernier rempart dans un univers numérique où nous stockons nos vies. Que faire ou éviter à tout prix.
Des milliers d'internautes, voire des millions, prennent, sans forcément le savoir, des risques énormes en surfant sur le web. La cause, leur(s) mot(s) de passe, bien trop simple à découvrir. Des sociétés spécialisées dans la sécurité numérique, comme Imperva ou Symantec (suite Norton, entre autres) ont ainsi menés des études sur les habitudes des internautes question mots de passe, avec des résultats édifiants.
Chez Imperva, on estime à 50 % des utilisateurs du web utilisant le même mot de passe pour la totalité ou presque des sites sur lesquels ils surfent et un même ratio de personnes utilisant des mots simples, des prénoms, des mots formés de touches adjacentes sur leur clavier (type « azerty ») ou encore des suites numériques ultra basiques.
Les différentes études d'Imperva et de Symantec accouchent d'ailleurs d'un relevé des 10 mots de passe les plus courants :
-123456
-1234
-azerty
-abc123
-12345678
-password
-1234567
-iloveyou
-(date de naissance)
-(prénom/prénom des enfants)
Des mots de passe tout bêtes, faciles à retenir, faciles à voler. Des facilités de mémoire que l'on a tous au moins une fois adoptées. Au-delà, de certains codes issus d'expression anglaises universellement usitées, on peut noter la présence de « password » qui, selon Symantec, est souvent utilisé par les internautes négligents qui ouvrent des comptes sur des services anglophones et qui, à la demande « password » pour définir un mot de passe, ne vont pas plus loin. La firme estime également à 47 % le ratio d'internautes utilisant des noms de leur famille, d'animaux domestiques et à 11 % des mots portant sur le sexe.
Or, aujourd'hui, tout cela constitue un appel au viol numérique. Avec l'explosion des données transitant sur la toile et surtout avec la prolifération des réseaux sociaux (facebook est en tête de liste des zones à risques), l'accès à des données personnelles est devenu aussi simple que d'ouvrir un livre. Des données utilisées, comme vu précédemment, bien souvent comme mots de passe…
De vrais cracks
Des moyens supplémentaires donnés aux pirates informatiques, qui dispose déjà de moyens techniques colossaux pour cracker codes et mots de passe. Le plus en vue ? Le système cryptographique de « rainbow table », qui emmagasine des milliards de combinaisons de 1 à 6 voire 8 caractères et se fonde sur les occurrences les plus régulières, les mots du dictionnaire, puis les saisies les plus logiques. Un système complètement automatisé que l'on peut facilement se procurer sur le web, qui pèse, pour le plus fourni, près de 51 Go (imaginez le nombre de mots de passe !) Nous ne vous ferons pas le plaisir, bien entendu, de vous montrer la voie.
On peut également causer de notre meilleur ami le ver informatique, qui embarque aujourd'hui jusqu'à 500 combinaisons de passwords simples et renifle les ordinateurs à la recherche de codes similaires. A noter qu'avec de tels systèmes, les pirates peuvent cracker jusqu'à 1 000 comptes web en moins de 20 minutes, selon Imperva.
Autre moyen, le « brute force » (force brute), qui consiste en un programme qui va analyser chaque possibilité alphabétique et/ou numérique. Un fois le programme lancé, il lance l'analyse : A / AA / AAA… / B / BBB… / ABAB… Autant dire que le brute force prend du temps, mais c'est aussi un système, même si cela prend des jours ou des semaines, qui peut potentiellement trouver tous les mots de passe conventionnels.
Et tout ceci n'est qu'une partie des moyens déployés pour forcer les sécurités. Effrayant, n'est-ce pas ?
Surfez couverts
Il existe pourtant des moyens simples pour repousser un peu plus la probabilité de se faire hacker son compte. Bien entendu, ne pas utiliser le même mot pour tous les sites est une base impérative. La première gymnastique à établir : le changement fréquent de mot de passe, sur les comptes les plus sensibles voire tous les sites que l'on fréquente.
Laurent Heslault, directeur des technologies de sécurité chez Symantec, y va même de son petit conseil : « les mots de passe, c'est un peu comme un slip, ça se change souvent, mais ça ne se prête pas ! » Un changement tous les trimestre (eh oui) est plus que recommandé, mais surtout, dès qu'un doute nous envahit sur un de nos compte web.
Chez Symantec, avis que nous partageons, on prodigue la siennes de la « phrase de passe », plutôt que du mot. Il est vrai que, face à des systèmes logiques comme une rainbow table, « lessanglotslongsdesviolons » apparaît comme une sorte de défi insurmontable. En tout cas trop long à cracker pour intéresser un système qui se veut efficace et rapide. Laurent Heslault préconise ainsi, en base, l'utilisation d'au moins 8 voire 10 caractères, si possible en mélangeant des signes ou des chiffres. »
A titre d'exemple, une phrase de passe comme « laguerredesétoiles » sera toujours plus dure à cracker qu'un mot simple ( »yoda » ?), précise-t-il. Plus c'est long, plus c'est dur ! On peut même jongler entre ses différents comptes avec une même phrase : laguerredesétoiles-yahoo, laguerredesétoiles-gmail, etc. » La phrase de passe, en voie de démocratisation ?
Enfin, malgré le côté pratique de la chose, permettre le moins possible à votre navigateur de retenir vos sessions codes, ce qui constitue à laisser la porte entrouverte vers vos données. Symantec possède avec Identity Safe, un système de sauvegarde sécurisée et payant (compris dans la suite Norton) pour vos mots de passe, mais l'on peut également utiliser Password Safe, qui propose la même chose sur votre ordinateur et gratuitement.
Et n'oubliez pas, même si Princesse, votre tout nouveau bichon tout mignon, vous semble une bonne idée de mot de passe et que tout le web a pu jauger votre amour pour la bête sur Facebook, n'en faites pas pour autant votre nouvelle identification.


Cliquez ici pour lire l'article depuis sa source.