S'identifier / Créer un compte
  • Actualités
  • Dossiers
  • Tests
  • Commentaires
  • INpactiens
Publicité

Quels sont les 25 plus mauvais mots de passe sur Internet ?

Y'a du lourd

Pour utiliser le compte d’un tiers, il n’est pas toujours nécessaire d’être un grand pirate digne d’une série où l’on tapote à vitesse grand V uniquement avec ses index. Il faut dire que les mots de passe de certains internautes sont d’une simplicité telle que cela en est inquiétant. SplashData a d’ailleurs publié via Mashable le top 25 des pires mots de passe référencés :
  1. password
  2. 123456
  3. 12345678
  4. qwerty
  5. abc123
  6. monkey
  7. 1234567
  8. letmein
  9. trustno1
  10. dragon
  11. baseball
  12. 111111
  13. iloveyou
  14. master
  15. sunshine
  16. ashley
  17. bailey
  18. passw0rd
  19. shadow
  20. 123123
  21. 654321
  22. superman
  23. qazwsx
  24. michael
  25. football
Ce n’est pas notre première actualité sur le sujet et diverses tendances ressortent. On retrouve donc des suites de chiffres simples (123456, 111111, etc.), des suites de lettres et chiffres basiques (abc123), des prénoms connus et encore les éternels « iloveyou », « master », « password », etc.

Les internautes vont trop vers la simplicité

On se rappellera qu’en juin dernier, peu après les attaques subies par Sony, une étude avait montré que les internautes se contentaient de mots de passe assez courts (entre 6 et 8 caractères) et que plus de la moitié n’avait qu’un seul type de caractères, que des chiffres ou que des lettres en somme. Et 96 % d’entre eux n’avaient que deux types de caractères différents.

Sony mot de passe password analyse
Malheureusement, les gens n'utilisent qu'un ou deux types de caractères dans leurs mots de passe

Dans le top 25 des mots de passe les plus utilisés à l’époque, nous retrouvions notamment « password », « 123456 », « michael », « sunshine », « abc123 », « ashley », « bailey » et « shadow ». Si quelqu’un veut pirater un compte, il sait déjà par où commencer…

Quelques conseils

Pour rappel, voici ce que l’on recommande lors de la création d’un mot de passe :
  • inclure des chiffres, des lettres, minuscules et majuscules, et si possible un autre type de caractère (PCin_PacT$4823 par exemple)
  • évitez un mot de passe trop court : au moins une dizaine de caractères.
  • éviter les suites logiques (123456, abcdef) ou un nom ou un prénom (encore moins un nom ou un prénom connus)
  • évitez les mots entiers et préférez les mots inventés par vous-même
  • évitez d’utiliser votre propre nom, celui de votre société, etc.
  • évitez d’utiliser le même mot de passe pour tous vos comptes
MàJ : vous pouvez aussi consulter ce tutoriel sur notre forum, il vous permettra peut-être d'imaginer de meilleurs mots de passe.
Nil Sanyas

Journaliste, éditorialiste, créateur des LIDD, aime les interviews insolites et les tablettes tactiles. Présent sur Twitter et Google+.

Google+

Le 21 novembre 2011 à 16:07 (35 539 lectures)

Il y a 127 commentaires

Avatar de MilesTEG1 INpactien
MilesTEG1 Le lundi 21 novembre 2011 à 16:29:36
Inscrit le mardi 9 août 05 - 150 commentaires
Y a KeePass pour stocker les mots de passes :)

Suffit de mettre un MDP béton super dur pour KeePass :) et hop ^^
Avatar de yvo2m INpactien
yvo2m Le lundi 21 novembre 2011 à 16:29:49
Inscrit le vendredi 14 août 09 - 239 commentaires
letmein ? kesako ?

let me in
Avatar de TripleH INpactien
TripleH Le lundi 21 novembre 2011 à 16:30:22
Inscrit le lundi 10 octobre 05 - 4807 commentaires
c.ame_ouvtoi
Avatar de stuart INpactien
stuart Le lundi 21 novembre 2011 à 16:30:26
Inscrit le vendredi 20 mai 05 - 244 commentaires


J'avais lu ca aussi sur le blog de Korben, vraiment une belle explication.

y'a aussi la sale methode de faire le meme systeme pour tous ses mots de passe sans que ce soit le meme. Il me semble qu un employe important d une grosse boite avait des mots de passe genre ya.trucmuch pour yahoo, go.trucmuch pour google, tw.trucmuch pour twitter etc.... bref pour les sites qui ne chiffrent pas les mots de passe, c est du pain beni ce genre de mot de passe
Avatar de Takhiarel INpactien
Takhiarel Le lundi 21 novembre 2011 à 16:30:40
Inscrit le vendredi 27 mai 11 - 289 commentaires
letmein ? kesako ?


Laisse moi entrer

Marde, grill'd.

Edité par Takhiarel le lundi 21 novembre 2011 à 16:32
Avatar de barbapoupa INpactien
barbapoupa Le lundi 21 novembre 2011 à 16:32:54
Inscrit le mercredi 11 juillet 07 - 1355 commentaires
Dans certaines entreprises il suffit de retourner les claviers


Ou dans le service comptable d'une société de prêt immobilier il y avait un classeur marqué mots de passes ou tout ceux du service etaient répertoriés
Avatar de Aloyse57 INpactien
Aloyse57 Le lundi 21 novembre 2011 à 16:34:02
Inscrit le jeudi 31 décembre 09 - 1080 commentaires


En théorie ce sont des très bon conseil, malheureusement dans la pratique sa a l’effet inverse chez les utilisateurs lambda. Si ils doivent avoir 4-5 mot de passe de 10 caractères avec un tel niveau de complexité ça fini par les marquer sur des papiers, ou les stocker numériquement dans des emplacement vaguement sécurisé.

Je pense que au-delà de 6 caractères avec un spécial ca deviens dangereux de demander plus à Mme. Michou.

Et finalement meme si ils utilisent de mot de passe de 25 caractères gérée aléatoirement avec de symbole en cyrillique et tout, pour au final se faire hameçonner par le premier mail exploitant un vieille blague de social engineering...


Oui, c'est ça le problème. A force de mettre des stratégies de mot de passe super complexes, on finit :
A/par retrouver les mots de passe et tous leurs précédents sur des Post-it dans les tiroirs, derrière les claviers, etc..
B/être submergés par les appels des utilisateurs qui ne se souviennent plus de leur mot de passe et qu'il faut «reset-er»
C/par s'abandonner à la facilité. Mortel.
Avatar de Obelixator INpactien
Obelixator Le lundi 21 novembre 2011 à 16:34:58
Inscrit le mercredi 4 mars 09 - 3249 commentaires
Dans certaines entreprises il suffit de retourner les claviers

Pas besoin, avec le temps, le post-it fini toujours par tomber

Edité par Obelixator le lundi 21 novembre 2011 à 16:39
Avatar de maestro321 INpactien
maestro321 Le lundi 21 novembre 2011 à 16:38:41
Inscrit le vendredi 9 avril 10 - 1274 commentaires
Quelques conseils
Pour rappel, voici ce que l’on recommande lors de la création d’un mot de passe :
- Faire une suite de mot (exemple : pasdebraspasdechocolat)

maitrecapello.gif
Tout aussi fiable et bien plus simple a mémoriser
Avatar de V_E_B INpactien
V_E_B Le lundi 21 novembre 2011 à 16:39:33
Inscrit le dimanche 8 novembre 09 - 219 commentaires
Je ne sais plus qui préconisais des mots de passe par règle de calcul.
En gros, avoir un mot clef central, avec un préfixe et un suffixe calculés selon le site. Par exemple, le préfixe serait la première et dernière lettre de l'url (sans le http et le .com), et le suffixe serait la somme des places dans l'alphabet des lettres du nom du site.
On peut faire plus ou moins complexe selon le besoin, mais ça permet d'avoir des mots de passe complexe, différents pour chaque site, et pas de problème de mémorisation. On mémorise les règles et la racine, pas les mots de passe. Après, c'est plus long à recalculer à chaque usage, certe

Quelqu'un pourrait me rafraichir la mémoire sur la source ?
Il n'est plus possible de commenter cette actualité
Vous devez être connecté ou vous inscrire en haut pour pouvoir participer aux commentaires.