Pour utiliser le compte d’un tiers, il n’est pas toujours nécessaire d’être un grand pirate digne d’une série où l’on tapote à vitesse grand V uniquement avec ses index. Il faut dire que les mots de passe de certains internautes sont d’une simplicité telle que cela en est inquiétant. SplashData a...Pour utiliser le compte d’un tiers, il n’est pas toujours nécessaire d’être un grand pirate digne d’une série où l’on tapote à vitesse grand V uniquement avec ses index. Il faut dire que les mots de passe de certains internautes sont d’une simplicité telle que cela en est inquiétant. SplashData a d’ailleurs publié via Mashable le top 25 des pires mots de passe référencés :
Dans le top 25 des mots de passe les plus utilisés à l’époque, nous retrouvions notamment « password », « 123456 », « michael », « sunshine », « abc123 », « ashley », « bailey » et « shadow ». Si quelqu’un veut pirater un compte, il sait déjà par où commencer…
- password
- 123456
- 12345678
- qwerty
- abc123
- monkey
- 1234567
- letmein
- trustno1
- dragon
- baseball
- 111111
- iloveyou
- master
- sunshine
- ashley
- bailey
- passw0rd
- shadow
- 123123
- 654321
- superman
- qazwsx
- michael
- football
Les internautes vont trop vers la simplicité
On se rappellera qu’en juin dernier, peu après les attaques subies par Sony, une étude avait montré que les internautes se contentaient de mots de passe assez courts (entre 6 et 8 caractères) et que plus de la moitié n’avait qu’un seul type de caractères, que des chiffres ou que des lettres en somme. Et 96 % d’entre eux n’avaient que deux types de caractères différents.Malheureusement, les gens n'utilisent qu'un ou deux types de caractères dans leurs mots de passe
Dans le top 25 des mots de passe les plus utilisés à l’époque, nous retrouvions notamment « password », « 123456 », « michael », « sunshine », « abc123 », « ashley », « bailey » et « shadow ». Si quelqu’un veut pirater un compte, il sait déjà par où commencer…
Quelques conseils
Pour rappel, voici ce que l’on recommande lors de la création d’un mot de passe :- inclure des chiffres, des lettres, minuscules et majuscules, et si possible un autre type de caractère (PCin_PacT$4823 par exemple)
- évitez un mot de passe trop court : au moins une dizaine de caractères.
- éviter les suites logiques (123456, abcdef) ou un nom ou un prénom (encore moins un nom ou un prénom connus)
- évitez les mots entiers et préférez les mots inventés par vous-même
- évitez d’utiliser votre propre nom, celui de votre société, etc.
- évitez d’utiliser le même mot de passe pour tous vos comptes
Nil Sanyas
Journaliste, éditorialiste, créateur des LIDD, aime les interviews insolites et les tablettes tactiles. Présent sur Twitter et Google+.
Le 21 novembre 2011 à 16:07
(35 612
lectures)
Soutenez l'indépendance de PC INpact en devenant Premium
- Tout le contenu de PC INpact sans pub
- Et bien plus encore...
Il y a 127 commentaires
Eagle1
Le lundi 21 novembre 2011 à 18:15:26
#81
Inscrit
le dimanche 24 octobre 04
-
2384
commentaires
moi c'est p455w0rd
le podoclaste
Le lundi 21 novembre 2011 à 18:17:53
#82
Inscrit
le mardi 1 août 06
-
12274
commentaires
moi c'est p455w0rd
C'est le 26e mot de passe le plus courant. Pile-poil hors de portée des hackers
Wukerz
Le lundi 21 novembre 2011 à 18:18:02
#83
Inscrit
le mercredi 26 septembre 07
-
7190
commentaires
et si possible un autre type de caractère (PCin_PacT$4823 par exemple)
Pourquoi le si c'est possible ? Les caractères ASCII type @ ou # ou ! sont autorisés par tous les systèmes et se tapent facilement avec un smartphone ... Faut pas se priver.
Jiyuu_Hashi
Le lundi 21 novembre 2011 à 19:05:47
#85
Inscrit
le lundi 20 décembre 10
-
1697
commentaires
Le mot de passe préféré des "électroniciens" :
"NeMangezRien,OuJeunez,VoilàBienVotreGrandeBêtise."
"NeMangezRien,OuJeunez,VoilàBienVotreGrandeBêtise."
Je préfère le "Non Madame, Roger n'Oubliera Jamais Vos Baisers, Votre Grande Bouche" ^^;
C'est pas vraiment les mots de passe le problème, c'est plutôt les admins/développeurs qui ne bloquent pas le compte/bannissent l'IP après 2-3 essais.
Si c'était le cas, même avec un mot de passe facile, il serait difficile à trouver.
Pour ma part, j'ai plusieurs mots de passe plus ou moins complexe en fonction de la confiance que j'ai pour le site sur lequel je m'inscris.
Si c'est un compte pour un site douteux et dont j'ai besoin rarement, je vais utiliser un mot de passe bidon de telle sorte que si je me fais voler mon compte, je ne risque rien par la suite.
Si c'était le cas, même avec un mot de passe facile, il serait difficile à trouver.
Pour ma part, j'ai plusieurs mots de passe plus ou moins complexe en fonction de la confiance que j'ai pour le site sur lequel je m'inscris.
Si c'est un compte pour un site douteux et dont j'ai besoin rarement, je vais utiliser un mot de passe bidon de telle sorte que si je me fais voler mon compte, je ne risque rien par la suite.
3 essais fait par qui ? C'est tellement facile de changer d'IP que le fait de limiter le nombre de tentatives ne change quasiment rien au problème.
Pourquoi le si c'est possible ? Les caractères ASCII type @ ou # ou ! sont autorisés par tous les systèmes et se tapent facilement avec un smartphone ... Faut pas se priver.
Par tous les systèmes peut-être, mais pas par tous les sites
.
Commentaire_supprime
Le lundi 21 novembre 2011 à 19:07:02
#87
Inscrit
le vendredi 31 octobre 08
-
25012
commentaires
Perso, ayant un nom de famille polonais bien chiadé j'ai la double protection du mot de passe introuvable couplé au login impossible à écrire de tête (à moins d'être de la famille) 

Tu t'appelles Szczerzebrzeczinski ?
Sinon, j'emploie Chuck Norris comme mot de passe : c'est pas toi qui le trouve, c'est lui qui te trouve...
Tiens, j'ai voulu changer mon mot de passe sur PCI (non, non, il n'était pas dans la liste), ça ne fonctionne pas :hein:
[EDIT : Mac OX Lion.1 - Firefox 8.0]
[EDIT bis : ça fonctionne en fait, mais aucun message n'apparaît et le "panneau de compte" ne disparait pas. Bref quand je fais "enregistrer", rien ne se passe (mais il le change quand même)
Idem sous Chromium]
Edité par Loufute le lundi 21 novembre 2011 à 19:12
[EDIT : Mac OX Lion.1 - Firefox 8.0]
[EDIT bis : ça fonctionne en fait, mais aucun message n'apparaît et le "panneau de compte" ne disparait pas. Bref quand je fais "enregistrer", rien ne se passe (mais il le change quand même)
Idem sous Chromium]
Edité par Loufute le lundi 21 novembre 2011 à 19:12
Obelixator
Le lundi 21 novembre 2011 à 19:09:18
#89
Inscrit
le mercredi 4 mars 09
-
3273
commentaires
Je préfère le "Non Madame, Roger n'Oubliera Jamais Vos Baisers, Votre Grande Bouche" ^^;

le podoclaste
Le lundi 21 novembre 2011 à 19:20:09
#90
Inscrit
le mardi 1 août 06
-
12274
commentaires
3 essais fait par qui ? C'est tellement facile de changer d'IP que le fait de limiter le nombre de tentatives ne change quasiment rien au problème.
Dans ce cas, l'objet testé, ce n'est pas l'IP, mais le login. C'est pas super utile de changer de login tout les 3 essais quand tu cherches un mot de passe.
Par ailleurs, sur une connexion sur internet, faut prendre en compte le ping, qui ralentit sérieusement toute tentative d'essai. Ta machine peut peut-être tester 1 milliards de combinaison en 30 secondes sur un fichier local, mais sur internet ça lui prendra 3 ans.
Edité par le podoclaste le lundi 21 novembre 2011 à 19:21
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.













