Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets

Sécurité : Une simple affaire de mauvais choix de mots de passe !
Posté par JulieM le 1/10/2015 13:00:00 Articles du même auteur

C’est peut-être en raison de son activité décriée que le site Ashley Madison, spécialisé dans les rencontres extra-conjugales, a été la proie de hackers mal intentionnés et la cible d’un vol de données d’une ampleur sans précédent : les données de 36 millions d’utilisateurs ont été divulguées.

 



 

Mais lorsqu’on regarde avec plus d’attention la sélection de mots de passe utilisateurs qui ont été révélés suite à cette fuite de données, il semble évident que les bonnes pratiques liées à la protection des données personnelles sur internet ne soient toujours pas acquises par les utilisateurs. Dans ce cas, le site piraté est-il le seul responsable de la découverte d’un mot de passe si le propriétaire de ce dernier a négligé cette étape au moment de son inscription ?

Les experts en sécurité d’Avast ont cherché à comprendre la manière dont les pirates avaient pu découvrir les mots de passe des utilisateurs du site d’Ashley Madison, et ont analysé les différentes méthodes qui ont pu être mises en œuvre.

Car, contrairement à ce que l’on pourrait croire, les mots de passe des utilisateurs étaient bien chiffrés et donc, a priori illisibles pour les voleurs.

Mais c’était sans compter la multitude d’outils disponibles pour craquer les codes et déchiffrer les données, ainsi que la détermination des pirates.

Dans le cas d’un mot de passe purement aléatoire ou très soigneusement élaboré, ce type d‘outil peut mettre plusieurs années à le découvrir, ce qui n’est malheureusement pas le cas de mots de passe trop simples ou évidents.

Les chercheurs Avast ont donc réalisé un test sur une petite portion des données disponibles suite à la faille chez Ashley Madison (1 million de données sur les 36 millions divulguées), en utilisant les outils de déchiffrement disponibles sur internet tels que « md5 » ou encore « bcrypt ».

Pour cela, les experts Avast ont utilisé les listes contenant les pires mots de passe découverts (très facile à trouver sur internet), pour les comparer avec les données issues du système d’Ashley Madison. Il ressort que les mots de passe les plus simples de type « 123456 », « password » ou « 12345 » sont sur le podium des mots de passe les plus utilisés par les membres d’Ashley Madison.

Dans ce contexte, et malgré toutes les précautions prises par les services en ligne pour protéger les données de leurs utilisateurs comme c’était le cas pour Ashley Madison, le choix du mot de passe reste déterminant pour déjouer les méthodes de plus en plus sophistiquées des hackers mal intentionnés. Il n’y a aujourd’hui aucune excuse valable pour ne pas consacrer plus d’attention au choix de ses mots de passe, sachant qu’ils restent l’ultime rempart contre les violations de données.

L’utilisateur doit donc être responsabilisé vis-à-vis de ses propres données et ne pas se contenter de « faire confiance » aux différents prestataires, qu’il s’agisse des fournisseurs Internet, des services en ligne auxquels il se connecte ou même du réseau qu’il utilise– les accès Wi-Fi publics ne sont, par exemple, pas non plus réputés pour leur sécurité.

La fuite de données chez Ashley Madison n’est malheureusement qu’un exemple parmi d’autres, il est donc impératif que les internautes prennent conscience de l’importance des mots de passe pour la protection de leurs données personnelles.

Si tous les mots de passe étaient véritablement choisis selon des méthodes purement aléatoires ou bien de manière « intelligente » - donc en essayant clairement de contourner les outils de déchiffrement existants – les conséquences de certaines cyber-attaques seraient probablement moindres.

Pour plus de détails concernant cette expérience, lisez le blog de Ross Dickey.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
24/6/2019 14:30:00 - Vos ports USB sont ils sécurisés ?
24/6/2019 13:30:00 - Monster Hunter World Iceborne : PC et Une bêta sur PS4
24/6/2019 13:00:00 - Kindle Oasis : Lisseuse à écran Paperwhite 7"
21/6/2019 15:00:00 - Dead by Daylight : Jeu de survie sur mobile
21/6/2019 14:30:00 - Les Français ne veulent plus utiliser de mots de passe
21/6/2019 14:00:00 - EA SPORTS NHL 20 : Info et vidéo.
21/6/2019 13:30:00 - One Punch Man – Road to Hero, un RPG sur iOS et Androïd.
21/6/2019 13:00:00 - Gestion des identités : Essentielle pour arrêter un Pablo Escobar.
20/6/2019 15:00:00 - Black Desert Online : La classe Shai, le 26 juin
20/6/2019 14:30:00 - Ruckus Networks : La Journée mondiale du Wi-Fi

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



www.bitdefender.fr

Bitdefender






© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité