Flash Info :
Microsoft annonce la XBox One
123456 serait un mot de passe très populaire sur Hotmail...
Le top, c'est d'écrire motdepasse en mot de passe...
Victimes de cas d'hameçonnage (phishing), des milliers membres de Hotmail, Gmail, Yahoo! Mail et AOL mail ont vu leurs mots de passe publiés sur la toile. Si Microsoft, Google, Yahoo et AOL ont rapidement réagi en bloquant les comptes ou en modifiant les mots de passe, certains ont réussi à se procurer les fameuses listes de mots de passe et à les analyser. Et les résultats sont assez amusants.
Basée uniquement sur la première liste de 10 028 mots de passe concernant exclusivement Hotmail, l'analyse réalisée par Acunetix a montré que sur les 9843 données valides, 8931, soit environ 90 %, sont uniques. Une bonne nouvelle, cela signifie donc que la plupart des Internautes ont quand même "leur" mot de passe personnel.
Acunetix a cependant noté que parmi les 10 % de comptes aux mots de passe communs, certains étaient assez incroyables. Ainsi, 64 personnes ont (ou avaient...) 123456 comme mot de passe... 18 membres sont allés un peu plus loin, en proposant 123456789. Le 111111 a été utilisé par 10 personnes, le 12345678 par 9 personnes, et le 1234567 par 8 personnes.
Plus amusant, certains ont fait preuve d'une grande intelligence en inversant les chiffres. 6 personnes ont effet utilisé 654321... Pire, 7 personnes avaient le fameux 000000.
Enfin, les mots de passe avec des lettres sont exclusivement des prénoms, hormis le fameux iloveyou, tequiero et bonita... Voici d'ailleurs cette liste de prénoms (tous hispaniques ?), avec le nombre d'utilisateurs.
Enfin, 42 % des mots de passe étaient en minuscules et avec seulement des lettres ("teuf" par exemple). Et 19 % (tout de même !) n'ont utilisé que des chiffres (123456).
Côté bonne nouvelle, si seulement 3 % ont tenté de varier miniscules et majuscules (TeuF), 30 % ont tout de même utilisé et des minuscules, et des majuscules, et des chiffres (TeuF33). Enfin, 6 % ont varié un maximum en utilisant minuscules, majuscules, chiffres et caractères spéciaux (@Teuf33&).
Reste que près de 60 % des gens ont des mots de passe bien trop simples... De quoi faciliter le détournement de compte.
Basée uniquement sur la première liste de 10 028 mots de passe concernant exclusivement Hotmail, l'analyse réalisée par Acunetix a montré que sur les 9843 données valides, 8931, soit environ 90 %, sont uniques. Une bonne nouvelle, cela signifie donc que la plupart des Internautes ont quand même "leur" mot de passe personnel. Acunetix a cependant noté que parmi les 10 % de comptes aux mots de passe communs, certains étaient assez incroyables. Ainsi, 64 personnes ont (ou avaient...) 123456 comme mot de passe... 18 membres sont allés un peu plus loin, en proposant 123456789. Le 111111 a été utilisé par 10 personnes, le 12345678 par 9 personnes, et le 1234567 par 8 personnes.
Plus amusant, certains ont fait preuve d'une grande intelligence en inversant les chiffres. 6 personnes ont effet utilisé 654321... Pire, 7 personnes avaient le fameux 000000.
Enfin, les mots de passe avec des lettres sont exclusivement des prénoms, hormis le fameux iloveyou, tequiero et bonita... Voici d'ailleurs cette liste de prénoms (tous hispaniques ?), avec le nombre d'utilisateurs.
- alejandra - 11
- alberto - 9
- tequiero - 9
- alejandro - 9
- estrella - 7
- iloveyou - 7
- daniel - 7
- roberto - 7
- bonita - 6
- sebastian - 6
- beatriz - 6
- mariposa - 5
- america - 5
Enfin, 42 % des mots de passe étaient en minuscules et avec seulement des lettres ("teuf" par exemple). Et 19 % (tout de même !) n'ont utilisé que des chiffres (123456).
Côté bonne nouvelle, si seulement 3 % ont tenté de varier miniscules et majuscules (TeuF), 30 % ont tout de même utilisé et des minuscules, et des majuscules, et des chiffres (TeuF33). Enfin, 6 % ont varié un maximum en utilisant minuscules, majuscules, chiffres et caractères spéciaux (@Teuf33&).
Reste que près de 60 % des gens ont des mots de passe bien trop simples... De quoi faciliter le détournement de compte.
Nil Sanyas
Journaliste, éditorialiste, créateur des LIDD, aime les interviews insolites et les tablettes tactiles. Présent sur Twitter et Google+.
Le 9 octobre 2009 à 11:47
(36 646
lectures)
Il y a 151 commentaires
En même temps, de ce que j'ai vu, l'avertissement concernant la complexité minimale à donner à un mot de passe n'est que trop peu présent.
Je profite d'ailleurs de la moindre occasion pour informer les [strike]n00bs[/strike] gens dont je dépanne la machine que le couplage lettres-chiffres est un minimum.
Je profite d'ailleurs de la moindre occasion pour informer les [strike]n00bs[/strike] gens dont je dépanne la machine que le couplage lettres-chiffres est un minimum.
Lorannais
Le vendredi 9 octobre 2009 à 11:51:21
#2
Inscrit
le jeudi 16 octobre 08
-
404
commentaires
Y'en a même qui ont mis 6 asterix comme mot de passe ********
Edité par nazouille le vendredi 9 octobre 2009 à 11:53
Reste que près de 60 % des gens ont des mots de passe bien trop simples... De quoi faciliter le détournement de compte.
Reste aussi que quelque soit la complexité du mot de passe, s'il est volé par un spyware ou du phishing, ça ne change rien d'avoir 1234 comme mot de passe ou q@skbTYCi*vdze651JKG%es.
Vu le nombre de personne qui doivent avoir un compte hotmail "bidon", et donc sans réel intérêt, on comprend parfois les mots de passe... perso j'ai des @hotmail.com avec des pass pas très évolués... m'enfin le gars qui me vole ce compte... bah... il aura bien perdu son temps
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.













