S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Flash Info : Microsoft annonce la XBox One

123456 serait un mot de passe très populaire sur Hotmail...

Le top, c'est d'écrire motdepasse en mot de passe...

Victimes de cas d'hameçonnage (phishing), des milliers membres de Hotmail, Gmail, Yahoo! Mail et AOL mail ont vu leurs mots de passe publiés sur la toile. Si Microsoft, Google, Yahoo et AOL ont rapidement réagi en bloquant les comptes ou en modifiant les mots de passe, certains ont réussi à se procurer les fameuses listes de mots de passe et à les analyser. Et les résultats sont assez amusants. 

hotmailBasée uniquement sur la première liste de 10 028 mots de passe concernant exclusivement Hotmail, l'analyse réalisée par Acunetix a montré que sur les 9843 données valides, 8931, soit environ 90 %, sont uniques. Une bonne nouvelle, cela signifie donc que la plupart des Internautes ont quand même "leur" mot de passe personnel. 

Acunetix a cependant noté que parmi les 10 % de comptes aux mots de passe communs, certains étaient assez incroyables. Ainsi, 64 personnes ont (ou avaient...) 123456 comme mot de passe... 18 membres sont allés un peu plus loin, en proposant 123456789. Le 111111 a été utilisé par 10 personnes, le 12345678 par 9 personnes, et le 1234567 par 8 personnes.

Plus amusant, certains ont fait preuve d'une grande intelligence en inversant les chiffres. 6 personnes ont effet utilisé 654321... Pire, 7 personnes avaient le fameux 000000.

Enfin, les mots de passe avec des lettres sont exclusivement des prénoms, hormis le fameux iloveyou, tequiero et bonita... Voici d'ailleurs cette liste de prénoms (tous hispaniques ?), avec le nombre d'utilisateurs. 
  • alejandra - 11
  • alberto - 9
  • tequiero - 9
  • alejandro - 9
  • estrella - 7
  • iloveyou - 7
  • daniel - 7
  • roberto - 7
  • bonita - 6
  • sebastian - 6
  • beatriz - 6
  • mariposa - 5
  • america - 5
D'après Acunetix, 80 % des mots de passe ont entre 6 et 10 caractères. Une personne est allée jusqu'à utiliser 30 caractères (belle performance) : lafaroleratropezoooooooooooooo (reste à se rappeler du nombre de "o"). A contrario, deux autres avaient un mot de passe avec un seul et unique caractère – nous sommes d'ailleurs étonnés que Hotmail ait pu autoriser une telle folie.

Enfin, 42 % des mots de passe étaient en minuscules et avec seulement des lettres ("teuf" par exemple). Et 19 % (tout de même !) n'ont utilisé que des chiffres (123456).

Côté bonne nouvelle, si seulement 3 % ont tenté de varier miniscules et majuscules (TeuF), 30 % ont tout de même utilisé et des minuscules, et des majuscules, et des chiffres (TeuF33). Enfin, 6 % ont varié un maximum en utilisant minuscules, majuscules, chiffres et caractères spéciaux (@Teuf33&).

Reste que près de 60 % des gens ont des mots de passe bien trop simples... De quoi faciliter le détournement de compte.
Nil Sanyas

Journaliste, éditorialiste, créateur des LIDD, aime les interviews insolites et les tablettes tactiles. Présent sur Twitter et Google+.

Le 9 octobre 2009 à 11:47 (36 646 lectures)

Il y a 151 commentaires

Avatar de mumu INpactien
mumu Le vendredi 9 octobre 2009 à 11:50:45
Inscrit le jeudi 27 juillet 06 - 4764 commentaires
En même temps, de ce que j'ai vu, l'avertissement concernant la complexité minimale à donner à un mot de passe n'est que trop peu présent.

Je profite d'ailleurs de la moindre occasion pour informer les [strike]n00bs[/strike] gens dont je dépanne la machine que le couplage lettres-chiffres est un minimum.
Avatar de Lorannais INpactien
Lorannais Le vendredi 9 octobre 2009 à 11:51:21
Inscrit le jeudi 16 octobre 08 - 404 commentaires
Y'en a même qui ont mis 6 asterix comme mot de passe ********
Avatar de alf INpactien
alf Le vendredi 9 octobre 2009 à 11:52:31
Inscrit le mercredi 7 mai 03 - 143 commentaires


Edité par nazouille le vendredi 9 octobre 2009 à 11:53
Avatar de NeVeS INpactien
NeVeS Le vendredi 9 octobre 2009 à 11:52:38
Inscrit le samedi 9 octobre 04 - 2404 commentaires
Reste que près de 60 % des gens ont des mots de passe bien trop simples... De quoi faciliter le détournement de compte.


Reste aussi que quelque soit la complexité du mot de passe, s'il est volé par un spyware ou du phishing, ça ne change rien d'avoir 1234 comme mot de passe ou q@skbTYCi*vdze651JKG%es.
Avatar de zogG INpactien
zogG Le vendredi 9 octobre 2009 à 11:52:59
Inscrit le lundi 15 juin 09 - 1907 commentaires
Vu le nombre de personne qui doivent avoir un compte hotmail "bidon", et donc sans réel intérêt, on comprend parfois les mots de passe... perso j'ai des @hotmail.com avec des pass pas très évolués... m'enfin le gars qui me vole ce compte... bah... il aura bien perdu son temps
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.

Il y a 151 commentaires