Enregistrez-vous sur www.info-utiles.fr    Connexion
    
Menu principal
Navigation dans les sujets
Arlo

Internet : Sécurité des comptes, mieux vaut une phrase qu'un mot de passe
Posté par JulieM le 16/7/2012 14:00:00 Articles du même auteur

On vous en parle souvent de la sécurité de vos comptes et des mots de passe  pour y accéder. Aujourd’hui Yahoo, hier Linkedin, le piratage desmots de passe et leur sécurité est au cœur de l’actualité.



Ces sites majeurs ont déploré des fuites avec mise en ligne de millions de mots de passe d’utilisateurs, alors faites preuve d'imagination.

Le jeu League of Legend a connu également des failles, entraînant une divulgation de données clients (et de mots de passe notamment).

Que nous enseignent ces incidents en matière de sécurité des mots de passe ? Que, malheureusement, les gens continuent à utiliser des mots de passe non sécurisés, et que nous sommes encore trop nombreux à nous contenter de mots de passe incroyablement simples tels que « 1234 », ou des mots de passe faciles à deviner (comme travail ou linkedin).

Même des mots passes, a priori plus élaborés, ont été piratés (comme davidlinkedin qui associe un prénom à un nom de site, ou les jeux de mots relatifs aux sites utilisés tels que leakedin et linkedout).

Mais les utilisateurs peuvent également renforcer la sécurité de leurs mots de passe.

Voici quelques conseils à ce propos :

• Des phrases plutôt que des mots.

Il est devenu essentiel de rallonger ses mots de mots de passe. Dix à douze caractères à minima, et encore plus long pour vos sites les plus sensibles (comptes bancaires en ligne par exemple). Le traditionnel mot de passe se transforme donc en « phrase » de passe. Mais attention, des mots trop longs – supercalifragilisticexpialidement par exemple - sont difficiles à retenir, et présentent un risque d’erreur de frappe.

Choisissez plutôt des phrases au hasard (même dépourvues de sens) dont vous pouvez vous souvenir pour des raisons personnelles et abstenez-vous d’utiliser le nom de votre film favori ou des termes trop à la mode. Par exemple, Starwars est à éviter. En revanche, OrdiNagerMelonLampe est plus indiqué, car il fait référence à des objets et activités usuels dont vous pouvez vous rappeler.

• Surtout ne réutilisez pas vos mots de passe.

Tous ceux qui ont été piratés seront, à minima, ajoutés à une liste des mots de passe connus et réutilisés par les pirates pour commettre leurs exactions. Si un identifiant d’utilisateur a été également piraté, le pirate dispose alors d’une paire identifiant+mot de passe qu’il peut utiliser pour d’autres sites. En clair, n’utilisez pas le même mot de passe pour plusieurs sites.

• Utiliser un gestionnaire de mots de passe

Ces astuces se limitent bien sûr à la faculté de tout un chacun de pouvoir se souvenir des mots de passe. Des gestionnaires de mots de passe comme DirectPass peuvent aussi simplifier la tâche des utilisateurs. Ces outils stockent les multiples mots de passe des utilisateurs, en environnement sécurisé et dans le Cloud permettant une utilisation à partir de plusieurs appareils : PC, Smartphones ou tablettes.

Note: 0.00 (0 votes) - Noter cet article -




Autres articles
18/3/2024 15:00:00 - Sécuriser le cloud hybride : mission impossible ?
18/3/2024 14:00:00 - Attaques par déni de service distribué
18/3/2024 13:00:00 - Cinq applications pratiques de l'IA pour l'automatisation
15/3/2024 15:00:00 - Saviorless annonce sa date de sortie.
15/3/2024 14:00:00 - La France fait face à une nouvelle cyberattaque
15/3/2024 13:00:00 - L'IA; menace pour l’élection présidentielle de 2024
13/3/2024 15:00:00 - Ark of Charon sortira en 2024 sur Steam
13/3/2024 14:00:00 - Unicorn Overlord sur consoles
13/3/2024 13:00:00 - Quand les IA prendront le contrôle de nos vies
11/3/2024 15:00:00 - Le monde du Cloud et des datacenters aux enfants

Les commentaires appartiennent à leurs auteurs. Nous ne sommes pas responsables de leur contenu.



Facebook
facebook
Bitdefender



Bitdefender

Pocketalk
Arlo





© 2008 info-utiles.fr - Tous droits réservés  |  hébergé par www.iloclic.com   - règles de confidentialité