Visite de Nasser Bourita à Madrid : un nouvel appui espagnol affirmé en faveur de l'initiative d'autonomie comme solution au conflit du Sahara    La Mauritanie et l'Algérie signent deux accords de défense    Sahraouis tués par l'Algérie : Le MSP demande la protection de l'ONU    Tourisme : l'ONMT muscle le réseau aérien pour l'été    Gear9 & LMPS Group annoncent un partenariat stratégique (VIDEO)    Concentrix : Innovation et talents, double pari pour renforcer l'ancrage au Maroc (VIDEO)    Lors d'une réunion au ministère de l'Intérieur... Préparatifs intensifs et investissements majeurs : le Maroc accélère le rythme pour accueillir la Coupe d'Afrique des Nations 2025    Politique migratoire : l'UE place le Maroc sur une liste de pays «sûrs», limitant l'accès à l'asile    La Chine appelle Washington à cesser les pressions et réaffirme sa volonté de coopérer sans renoncer à ses intérêts    CAN U17 : Nouvel horaire pour la finale Maroc - Mali    «Tout s'est effondré» : Les confidences de Mohamed Ihattaren sur la mort de son père    Evènement : Rabat accueille la Conférence africaine des agents de football    Regragui et ses déclarations improvisées : Est-il devenu un fardeau pour l'équipe nationale marocaine ?    Sidi Yahya El Gharb : Arrestation des mineurs impliqués dans la maltraitance animale    Edito. À bas l'omerta !    Tangier-Med : New deals to boost Morocco's automotive industry    Livre au Maroc : Des défis structurels et des auteurs édités à l'étranger    Des régulateurs des médias allemands en visite de travail à la HACA    La Croatie considère le plan d'autonomie comme une bonne base pour parvenir à une solution politique au différend régional autour du Sahara    La filière des agrumes se donne rendez-vous à Marrakech pour repenser son avenir    Scandale du soutien à l'importation de bétails : pour Rachid Hamouni, il y a eu clairement un détournement de 437 millions de dirhams    Xi Jinping tient des entretiens avec le Premier ministre malaisien Anwar Ibrahim    Escalade commerciale entre Washington et Pékin : la Chine promet de riposter "jusqu'au bout"    Fès: trois milliards de dirhams investis dans la réhabilitation de la médina entre 2010-2025    Singapour et Kuala Lumpur accueilleront une mission commerciale marocaine consacrée aux fruits agrumicoles    Industrie automobile : le Chinois Joyson Electronics transfère une partie de sa production au Maroc, affecté par des coûts de restructuration    Les prévisions du jeudi 17 avril    Maroc-Espagne : Le renforcement du partenariat stratégique au centre des entretiens entre M. Bourita et son homologue espagnol    Au Maroc, des outardes canepetières sacrifiées aux morts il y a 15 000 ans, dans une des plus anciennes nécropoles d'Afrique    Bagétimbi Gomiz au GITEX : « La tech, c'est mon nouveau terrain »    La « Semaine du Maroc » à Nouakchott, une opportunité pour dynamiser les partenariats    HCP : La croissance prévue à 3,8% au deuxième trimestre 2025    Coopération. L'Ethiopie s'appuie sur le Vietnam    La CEDEAO célèbre ses 50 ans à Accra le 22 avril    Cape Town accueille la 3e édition du Congrès des Juifs d'Afrique, portée par le Maroc et ses partenaires internationaux    Printemps du Cinéma : 40 000 entrées en 4 jours    Tanger : Deux conventions signées pour dynamiser l'industrie automobile marocaine    El sector de los cítricos en Marruecos busca reinventarse en Marrakech    CAN U17 : Changement d'horaire pour la finale entre le Maroc et le Mali    Gitex : conclusion d'un partenariat pour promouvoir la numérisation des services de la Bibliothèque nationale    Demande d'asile : La Commission européenne a inclus le Maroc dans la liste des «pays sûrs»    Rabat : La 10e édition de Jidar Street Art Festival prévue du 8 au 18 mai 2025    Indiana Jones 5 au Maroc : Une enquête confirme les causes du décès d'un technicien    Salles de cinéma : Marjane Group et Pathé concluent un partenariat stratégique au Maroc    Espagne: Les Marocains premiers contribuables étrangers à la sécurité sociale    Walid Regragui: Les Lions de l'Atlas vont se surpasser pour remporter la CAN    Le Maroc renforce son bouclier aérien avec le système "SPYDER" : un message clair que la sécurité nationale est une ligne rouge    LDC : Real et Bayern pour renverser Arsenal et l'Inter ce soir    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



De l'importance des mots de passe
Publié dans Albayane le 09 - 07 - 2010

On les utilise plusieurs fois par jour, ils sont d'une importance capitale et pourtant, on y prête souvent peu d'attention, les mots de passe notre dernier rempart dans un univers numérique où nous stockons nos vies. Que faire ou éviter à tout prix.
Des milliers d'internautes, voire des millions, prennent, sans forcément le savoir, des risques énormes en surfant sur le web. La cause, leur(s) mot(s) de passe, bien trop simple à découvrir. Des sociétés spécialisées dans la sécurité numérique, comme Imperva ou Symantec (suite Norton, entre autres) ont ainsi menés des études sur les habitudes des internautes question mots de passe, avec des résultats édifiants.
Chez Imperva, on estime à 50 % des utilisateurs du web utilisant le même mot de passe pour la totalité ou presque des sites sur lesquels ils surfent et un même ratio de personnes utilisant des mots simples, des prénoms, des mots formés de touches adjacentes sur leur clavier (type « azerty ») ou encore des suites numériques ultra basiques.
Les différentes études d'Imperva et de Symantec accouchent d'ailleurs d'un relevé des 10 mots de passe les plus courants :
-123456
-1234
-azerty
-abc123
-12345678
-password
-1234567
-iloveyou
-(date de naissance)
-(prénom/prénom des enfants)
Des mots de passe tout bêtes, faciles à retenir, faciles à voler. Des facilités de mémoire que l'on a tous au moins une fois adoptées. Au-delà, de certains codes issus d'expression anglaises universellement usitées, on peut noter la présence de « password » qui, selon Symantec, est souvent utilisé par les internautes négligents qui ouvrent des comptes sur des services anglophones et qui, à la demande « password » pour définir un mot de passe, ne vont pas plus loin. La firme estime également à 47 % le ratio d'internautes utilisant des noms de leur famille, d'animaux domestiques et à 11 % des mots portant sur le sexe.
Or, aujourd'hui, tout cela constitue un appel au viol numérique. Avec l'explosion des données transitant sur la toile et surtout avec la prolifération des réseaux sociaux (facebook est en tête de liste des zones à risques), l'accès à des données personnelles est devenu aussi simple que d'ouvrir un livre. Des données utilisées, comme vu précédemment, bien souvent comme mots de passe…
De vrais cracks
Des moyens supplémentaires donnés aux pirates informatiques, qui dispose déjà de moyens techniques colossaux pour cracker codes et mots de passe. Le plus en vue ? Le système cryptographique de « rainbow table », qui emmagasine des milliards de combinaisons de 1 à 6 voire 8 caractères et se fonde sur les occurrences les plus régulières, les mots du dictionnaire, puis les saisies les plus logiques. Un système complètement automatisé que l'on peut facilement se procurer sur le web, qui pèse, pour le plus fourni, près de 51 Go (imaginez le nombre de mots de passe !) Nous ne vous ferons pas le plaisir, bien entendu, de vous montrer la voie.
On peut également causer de notre meilleur ami le ver informatique, qui embarque aujourd'hui jusqu'à 500 combinaisons de passwords simples et renifle les ordinateurs à la recherche de codes similaires. A noter qu'avec de tels systèmes, les pirates peuvent cracker jusqu'à 1 000 comptes web en moins de 20 minutes, selon Imperva.
Autre moyen, le « brute force » (force brute), qui consiste en un programme qui va analyser chaque possibilité alphabétique et/ou numérique. Un fois le programme lancé, il lance l'analyse : A / AA / AAA… / B / BBB… / ABAB… Autant dire que le brute force prend du temps, mais c'est aussi un système, même si cela prend des jours ou des semaines, qui peut potentiellement trouver tous les mots de passe conventionnels.
Et tout ceci n'est qu'une partie des moyens déployés pour forcer les sécurités. Effrayant, n'est-ce pas ?
Surfez couverts
Il existe pourtant des moyens simples pour repousser un peu plus la probabilité de se faire hacker son compte. Bien entendu, ne pas utiliser le même mot pour tous les sites est une base impérative. La première gymnastique à établir : le changement fréquent de mot de passe, sur les comptes les plus sensibles voire tous les sites que l'on fréquente.
Laurent Heslault, directeur des technologies de sécurité chez Symantec, y va même de son petit conseil : « les mots de passe, c'est un peu comme un slip, ça se change souvent, mais ça ne se prête pas ! » Un changement tous les trimestre (eh oui) est plus que recommandé, mais surtout, dès qu'un doute nous envahit sur un de nos compte web.
Chez Symantec, avis que nous partageons, on prodigue la siennes de la « phrase de passe », plutôt que du mot. Il est vrai que, face à des systèmes logiques comme une rainbow table, « lessanglotslongsdesviolons » apparaît comme une sorte de défi insurmontable. En tout cas trop long à cracker pour intéresser un système qui se veut efficace et rapide. Laurent Heslault préconise ainsi, en base, l'utilisation d'au moins 8 voire 10 caractères, si possible en mélangeant des signes ou des chiffres. »
A titre d'exemple, une phrase de passe comme « laguerredesétoiles » sera toujours plus dure à cracker qu'un mot simple ( »yoda » ?), précise-t-il. Plus c'est long, plus c'est dur ! On peut même jongler entre ses différents comptes avec une même phrase : laguerredesétoiles-yahoo, laguerredesétoiles-gmail, etc. » La phrase de passe, en voie de démocratisation ?
Enfin, malgré le côté pratique de la chose, permettre le moins possible à votre navigateur de retenir vos sessions codes, ce qui constitue à laisser la porte entrouverte vers vos données. Symantec possède avec Identity Safe, un système de sauvegarde sécurisée et payant (compris dans la suite Norton) pour vos mots de passe, mais l'on peut également utiliser Password Safe, qui propose la même chose sur votre ordinateur et gratuitement.
Et n'oubliez pas, même si Princesse, votre tout nouveau bichon tout mignon, vous semble une bonne idée de mot de passe et que tout le web a pu jauger votre amour pour la bête sur Facebook, n'en faites pas pour autant votre nouvelle identification.


Cliquez ici pour lire l'article depuis sa source.