Huile d'olive : sept usines sanctionnées, l'ONSSA resserre la vis    WhatsApp prépare l'ère du pseudonyme : discuter sans numéro bientôt possible    igus s'installe à Casablanca et mise sur la révolution silencieuse du mouvement industriel    Coca-Cola s'allie au Raja et au Wydad dans un partenariat inédit    Hausse des ventes de voitures à énergie nouvelle en Chine malgré un léger recul du marché global    Akhannouch: Le soutien aux TPME s'inscrit dans une dynamique de réformes profondes sous la sage conduite de SM le Roi    L'Allemagne met le régime algérien à l'épreuve : la libération de Boualem Sansal en échange de la poursuite des soins de Tebboune    Hammouchi reçoit l'ambassadrice de Chine au Maroc pour renforcer le partenariat sécuritaire entre les deux pays avant la tenue de l'Assemblée générale d'Interpol à Marrakech    Maroc – Sénégal. Un partenariat stratégique « exceptionnel »    Africa Sports Expo : Casablanca accueille la 4e édition du plus grand salon du sport en Afrique    Fiscalité : le Nigeria prépare 50 mesures d'allègement    Réseaux sociaux : Le Maroc cherche à protéger ses enfants, mais...    Madrid. Abdellatif Hammouchi reçoit la Grand-Croix du Mérite de la Garde civile espagnole    L'UNESCO et la Fondation Maroc 2030 renforcent l'impact durable des grands événements sportifs à venir    Conseil supérieur du pouvoir judiciaire : Plus de 7 500 plaintes reçues en 2024 (Rapport)    The Best 2025 : Hakimi, vedette du PSG, dans la liste des nominés    Surf. Odriozola et Salgado remportent le Junior Pro Taghazout Bay    Présidentielle en Guinée : 9 candidatures retenues parmi 51    Grammy Awards 2026 : Youssou Ndour décroche une nomination    La MAM célèbre la Fête de l'Unité    CAF : « Le ballon officiel de la CAN 25 rend hommage au zellige marocain »    JSI Riyad 2025. Finale . Futsal / Maroc-Iran ce mardi : Horaire ? Chaînes ?    Alger sous pression pourrait libérer l'écrivain Boualem Sansal après demande allemande    Palestine : Escalade de la violence des colons en Cisjordanie occupée    Amical Maroc-Ouganda : La billetterie lancée dès ce lundi    France : La police enquête sur les célébrations des supporters du Wydad Casablanca à Paris    París: En el Olympia, los 50 años de la Marcha Verde se celebran con alegría    España: En sus memorias, el rey Juan Carlos guarda silencio sobre la cuestión del Sáhara    Le Maroc, pionnier de la souveraineté génomique africaine    Safi: Santé pour tous, un hommage en actes !    Jadida: L'Association "All Riding Family" s'envole au chevet des familles démunies des zones rurales de Demnat    Terres rares : Pékin suspend les restrictions des exportations vers les USA    Etats-Unis / Shutdown : Le trafic aérien réduit « à peau de chagrin »    Paris : À l'Olympia, les 50 ans de la Marche verte célébrés dans la joie    Nabil Mouline explore mille ans d'histoire du Sahara dans un documentaire    «Entre deux continents» : Aymane Bufrakech expose à la Fondation Hassan II pour les MRE    Nour-Eddine Lakhmari signe son grand retour avec Mira, en compétition au Festival de Tallinn    L'Italie célèbre les 2500 ans de la ville de Naples avec deux concerts à Rabat et Tanger    La République du Sénégal a salué, lundi à Rabat, les Initiatives de Sa Majesté le Roi Mohammed VI et l'engagement constant du Souverain en faveur du développement du Continent africain.    Rabat : la FIFA lance une plateforme mondiale pour la protection des droits des joueurs    Niger : Plus de 220 terroristes "neutralisés" en octobre dernier    Réunion au Palais Royal : une nouvelle étape dans la mise en œuvre de l'autonomie au Sahara marocain — du dialogue politique à l'application sur le terrain    Le Sénégal est déterminé à renforcer son partenariat stratégique avec le Maroc (Ministre sénégalais des Affaires étrangères)    Aziz Akhannouch : « La consécration de la justice sociale dans les provinces du Sud est au cœur des priorités du gouvernement »    Nasser Bourita : Les relations maroco-sénégalaises, une référence en matière des liens maroco-africains    Conseil de gouvernement: Prix de transfert, centres de vacances et statut des fonctionnaires du Conseil de la concurrence au menu    Baisse de 17% des demandes d'autorisation de mariage de mineurs en 2024, selon le CSPJ    FIFM 2025 : Le film marocain "Derrière les palmiers" de Meryem Benm'Barek en compétition officielle    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



De l'importance des mots de passe
Publié dans Albayane le 27 - 03 - 2012

On les utilise plusieurs fois par jour, ils sont d'une importance capitale et pourtant, on y prête souvent peu d'attention, les mots de passe notre dernier rempart dans un univers numérique où nous stockons nos vies. Que faire ou éviter à tout prix.
Des milliers d'internautes, voire des millions, prennent, sans forcément le savoir, des risques énormes en surfant sur le web. La cause, leur(s) mot(s) de passe, bien trop simple à découvrir. Des sociétés spécialisées dans la sécurité numérique, comme Imperva ou Symantec (suite Norton, entre autres) ont ainsi menés des études sur les habitudes des internautes question mots de passe, avec des résultats édifiants.
Chez Imperva, on estime à 50 % des utilisateurs du web utilisant le même mot de passe pour la totalité ou presque des sites sur lesquels ils surfent et un même ratio de personnes utilisant des mots simples, des prénoms, des mots formés de touches adjacentes sur leur clavier (type « azerty ») ou encore des suites numériques ultra basiques.
Les différentes études d'Imperva et de Symantec accouchent d'ailleurs d'un relevé des 10 mots de passe les plus courants :
-123456
-1234
-azerty
-abc123
-12345678
-password
-1234567
-iloveyou
-(date de naissance)
-(prénom/prénom des enfants)
Des mots de passe tout bêtes, faciles à retenir, faciles à voler. Des facilités de mémoire que l'on a tous au moins une fois adoptées. Au-delà, de certains codes issus d'expression anglaises universellement usitées, on peut noter la présence de « password » qui, selon Symantec, est souvent utilisé par les internautes négligents qui ouvrent des comptes sur des services anglophones et qui, à la demande « password » pour définir un mot de passe, ne vont pas plus loin. La firme estime également à 47 % le ratio d'internautes utilisant des noms de leur famille, d'animaux domestiques et à 11 % des mots portant sur le sexe.
Or, aujourd'hui, tout cela constitue un appel au viol numérique. Avec l'explosion des données transitant sur la toile et surtout avec la prolifération des réseaux sociaux (facebook est en tête de liste des zones à risques), l'accès à des données personnelles est devenu aussi simple que d'ouvrir un livre. Des données utilisées, comme vu précédemment, bien souvent comme mots de passe…
De vrais cracks
Des moyens supplémentaires donnés aux pirates informatiques, qui dispose déjà de moyens techniques colossaux pour cracker codes et mots de passe. Le plus en vue ? Le système cryptographique de « rainbow table », qui emmagasine des milliards de combinaisons de 1 à 6 voire 8 caractères et se fonde sur les occurrences les plus régulières, les mots du dictionnaire, puis les saisies les plus logiques. Un système complètement automatisé que l'on peut facilement se procurer sur le web, qui pèse, pour le plus fourni, près de 51 Go (imaginez le nombre de mots de passe !) Nous ne vous ferons pas le plaisir, bien entendu, de vous montrer la voie.
On peut également causer de notre meilleur ami le ver informatique, qui embarque aujourd'hui jusqu'à 500 combinaisons de passwords simples et renifle les ordinateurs à la recherche de codes similaires. A noter qu'avec de tels systèmes, les pirates peuvent cracker jusqu'à 1 000 comptes web en moins de 20 minutes, selon Imperva.
Autre moyen, le « brute force » (force brute), qui consiste en un programme qui va analyser chaque possibilité alphabétique et/ou numérique. Un fois le programme lancé, il lance l'analyse : A / AA / AAA… / B / BBB… / ABAB… Autant dire que le brute force prend du temps, mais c'est aussi un système, même si cela prend des jours ou des semaines, qui peut potentiellement trouver tous les mots de passe conventionnels.
Et tout ceci n'est qu'une partie des moyens déployés pour forcer les sécurités. Effrayant, n'est-ce pas ?
Surfez couverts
Il existe pourtant des moyens simples pour repousser un peu plus la probabilité de se faire hacker son compte. Bien entendu, ne pas utiliser le même mot pour tous les sites est une base impérative. La première gymnastique à établir : le changement fréquent de mot de passe, sur les comptes les plus sensibles voire tous les sites que l'on fréquente.
Laurent Heslault, directeur des technologies de sécurité chez Symantec, y va même de son petit conseil : « les mots de passe, c'est un peu comme un slip, ça se change souvent, mais ça ne se prête pas ! » Un changement tous les trimestre (eh oui) est plus que recommandé, mais surtout, dès qu'un doute nous envahit sur un de nos compte web.
Chez Symantec, avis que nous partageons, on prodigue la siennes de la « phrase de passe », plutôt que du mot. Il est vrai que, face à des systèmes logiques comme une rainbow table, « lessanglotslongsdesviolons » apparaît comme une sorte de défi insurmontable. En tout cas trop long à cracker pour intéresser un système qui se veut efficace et rapide. Laurent Heslault préconise ainsi, en base, l'utilisation d'au moins 8 voire 10 caractères, si possible en mélangeant des signes ou des chiffres. »
A titre d'exemple, une phrase de passe comme « laguerredesétoiles » sera toujours plus dure à cracker qu'un mot simple ( »yoda » ?), précise-t-il. Plus c'est long, plus c'est dur ! On peut même jongler entre ses différents comptes avec une même phrase : laguerredesétoiles-yahoo, laguerredesétoiles-gmail, etc. » La phrase de passe, en voie de démocratisation ?
Enfin, malgré le côté pratique de la chose, permettre le moins possible à votre navigateur de retenir vos sessions codes, ce qui constitue à laisser la porte entrouverte vers vos données. Symantec possède avec Identity Safe, un système de sauvegarde sécurisée et payant (compris dans la suite Norton) pour vos mots de passe, mais l'on peut également utiliser Password Safe, qui propose la même chose sur votre ordinateur et gratuitement.
Et n'oubliez pas, même si Princesse, votre tout nouveau bichon tout mignon, vous semble une bonne idée de mot de passe et que tout le web a pu jauger votre amour pour la bête sur Facebook, n'en faites pas pour autant votre nouvelle identification.


Cliquez ici pour lire l'article depuis sa source.