{"id":36,"date":"2014-10-02T14:33:15","date_gmt":"2014-10-02T12:33:15","guid":{"rendered":"http:\/\/compad.fr\/blog\/?p=36"},"modified":"2022-02-02T15:54:16","modified_gmt":"2022-02-02T14:54:16","slug":"pourquoi-faut-il-imperativement-arreter-dutiliser-des-mots-de-passe-trop-simples","status":"publish","type":"post","link":"https:\/\/compad.fr\/blog\/pourquoi-faut-il-imperativement-arreter-dutiliser-des-mots-de-passe-trop-simples\/","title":{"rendered":"Pourquoi faut-il imp\u00e9rativement arr\u00eater d&rsquo;utiliser des mots de passe trop simples"},"content":{"rendered":"<p><!--more--><img loading=\"lazy\" decoding=\"async\" class=\"alignleft\" src=\"http:\/\/compad.fr\/blog\/wp-content\/uploads\/2013\/10\/casser-mot-de-passe.png\" alt=\"casser-mot-de-passe\" width=\"210\" height=\"210\" \/>Nos donn\u00e9es intimes sont de plus en plus en ligne : photos, correspondance, comptes bancaires, sant\u00e9, documents professionnels&#8230;\u00a0Or une majorit\u00e9 d&rsquo;utilisateurs choisissent des mots de passe <strong>beaucoup trop \u00e9vidents<\/strong> \u00e0 deviner.\u00a0Il ne faut surtout plus n\u00e9gliger la robustesse des mots de passe que vous utilisez. Vous viendrait-il a l&rsquo;id\u00e9e de s\u00e9curiser votre maison ou votre v\u00e9hicule \u00e0 l&rsquo;aide de ces petits cadenas pour v\u00e9los \u00e0 3 ou 4 chiffres ? On peut facilement deviner le code avec un peu de dext\u00e9rit\u00e9 (la mani\u00e8re douce) en \u00ab\u00a0sentant\u00a0\u00bb les d\u00e9clics de la serrure, ou faire toute les combinaisons voire couper le c\u00e2ble avec une pince (la mani\u00e8re forte).<\/p>\n<p>Pour l&rsquo;authentification sur le web, c&rsquo;est la m\u00eame chose. Il y a principalement deux mani\u00e8res de casser la s\u00e9curit\u00e9 d&rsquo;un couple identifiant \/ mot de passe, comme le petit cadenas de v\u00e9lo.<\/p>\n<p>Si vous souhaitez savoir pourquoi, lisez cet article. Si vous n&rsquo;avez pas le temps et souhaitez juste apprendre une m\u00e9thode efficace pour se construire des mots de passe robustes mais n\u00e9anmoins faciles \u00e0 retenir, allez directement \u00e0 <a title=\"Des mots de passe robustes et faciles \u00e0 m\u00e9moriser\" href=\"http:\/\/compad.fr\/blog\/des-mots-de-passe-robustes-et-faciles-a-memoriser\/\">cet article<\/a> !<\/p>\n<p><!--more--><\/p>\n<h4>La mani\u00e8re douce<\/h4>\n<p>La ruse ou l&rsquo;ing\u00e9nierie sociale consiste \u00e0 deviner le code ou pousser l&rsquo;utilisateur \u00e0 r\u00e9v\u00e9ler le code ou des indices. Il est tr\u00e8s facile de se faire passer au t\u00e9l\u00e9phone pour \u00ab\u00a0l&rsquo;administrateur syst\u00e8me\u00a0\u00bb, ou imiter un mail de votre fournisseur d&rsquo;acc\u00e8s, op\u00e9rateur t\u00e9l\u00e9com ou de votre banque pour vous faire taper votre mot de passe sur un faux site web. Vous avez d&rsquo;ailleurs d\u00e9j\u00e0 du recevoir ces tentatives d&rsquo;imitation bourr\u00e9es de fautes et souvent maladroites appel\u00e9es \u00ab\u00a0phishing\u00a0\u00bb.<\/p>\n<p>Sachez qu&rsquo;\u00e0 l&rsquo;\u00e8re des r\u00e9seaux sociaux et avec la puissance du moteur de recherche\u00a0Google, il est aussi extr\u00eamement facile pour un pirate de r\u00e9cup\u00e9rer des infos sur vous et de tenter des mots de passe \u00e9vidents tels que votre date de naissance, les pr\u00e9noms de vos enfants, votre surnom, celui de votre animal de compagnie et de mani\u00e8re g\u00e9n\u00e9rale tous ces petits d\u00e9tails personnels mais connus de tous que la plupart des gens choisissent d&rsquo;utiliser pour se constituer une cl\u00e9 sens\u00e9e prot\u00e9ger leur vie num\u00e9rique.<\/p>\n<h4>La mani\u00e8re forte<\/h4>\n<p>La plupart des utilisateurs choisissant des mots courants, il suffit \u00e0 l&rsquo;intrus de faire tourner un programme qui va simplement essayer les mots d&rsquo;un \u00ab\u00a0dictionnaire\u00a0\u00bb. On trouve facilement dans les recoins obscurs du net ces fichiers qui regroupent les mots de passe les plus fr\u00e9quemment utilis\u00e9s ainsi que les mots courants du dictionnaires, pr\u00e9noms, combinaisons de chiffres habituelles (1234, azerty, password, sesame etc).<\/p>\n<p>Si les services web sont assez bien prot\u00e9g\u00e9s contre ces m\u00e9thodes par des limitations de tentatives d&rsquo;essais, d&rsquo;autres protections sont beaucoup plus vuln\u00e9rables \u00e0 cette m\u00e9thode, notamment les identifications \u00ab\u00a0en local\u00a0\u00bb sur votre ordinateur, smartphone, tablette etc.<\/p>\n<p>Une troisi\u00e8me mani\u00e8re forte est de casser le syst\u00e8me de protection sans deviner le code, mais elle demande des comp\u00e9tences et des moyens qui ne sont jamais mis en oeuvre pour des donn\u00e9es personnelles de peu de valeur, hormis secrets industriels ou politiques&#8230;<\/p>\n<p>Il s&rsquo;av\u00e8re qu&rsquo;utiliser un mot de passe fort permet de d\u00e9jouer 99,99999% des attaques et de prot\u00e9ger votre cyber-intimit\u00e9.<\/p>\n<h4>Qu&rsquo;est qu&rsquo;un mot de passe fort ?<\/h4>\n<p>C&rsquo;est une combinaison de minimum 8 caract\u00e8res, qui n&rsquo;ont de sens que pour vous. Le mieux est de m\u00e9langer majuscules, minuscules, chiffres et symboles. Et bien s\u00fbr, de ne pas utiliser la m\u00eame de partout.<\/p>\n<p>Je sais, tout le monde me dit \u00ab\u00a0mais c&rsquo;est impossible de retenir tous ces mots de passe imbitables\u00a0\u00bb. Alors qu&rsquo;ils sont capables de m\u00e9moriser des dizaines de num\u00e9ros de t\u00e9l\u00e9phones, codes PIN de carte bleue, t\u00e9l\u00e9phone, alarme etc&#8230; C&rsquo;est possible, et d&rsquo;autant plus si l&rsquo;on utilise une m\u00e9thode mn\u00e9motechnique que je vais vous expliquer dans <a title=\"Des mots de passe robustes et faciles \u00e0 m\u00e9moriser\" href=\"http:\/\/compad.fr\/blog\/des-mots-de-passe-robustes-et-faciles-a-memoriser\/\">le prochain article<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"","protected":false},"author":1,"featured_media":37,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9,10],"tags":[11,13,12],"class_list":["post-36","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-informatique","category-securite","tag-mots-de-passe","tag-piratage","tag-securite"],"_links":{"self":[{"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/posts\/36","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/comments?post=36"}],"version-history":[{"count":8,"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/posts\/36\/revisions"}],"predecessor-version":[{"id":166,"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/posts\/36\/revisions\/166"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/media\/37"}],"wp:attachment":[{"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/media?parent=36"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/categories?post=36"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/compad.fr\/blog\/wp-json\/wp\/v2\/tags?post=36"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}