Le mot de passe le plus utilisé sur Hotmail est…

David Civera
Par David Civera | Publié le 09/10/2009 à 00:00
Source : Acunetix | Mots-clés : , , , | Thèmes : MSN, Small Business
Syndication : Ajouter à votre page d'accueil Netvibes Ajouter à votre page d'accueil Google Windows Live Alerts

La liste des identifiants Hotmail publiée cette semaine a révélé que le mot de passe le plus utilisé était une série de chiffres.

123456 : le mot de passe à ne jamais utiliser

En début de semaine, 10 000 noms d’utilisateurs et mots de passe Hotmail étaient mis en ligne (cf. « Hotmail : des milliers de mots de passe dans la nature ! »). Quelques jours plus tard, une nouvelle liste de 20 000 identifiants compromettait, entre autres, des comptes Gmail et Yahoo!.

Une analyse de la première liste Hotmail a montré que le mot de passe le plus utilisé était 123456 (présent 64 fois dans la liste) suivit de 123456789 (présent 18 fois). Le mot de passe le plus court était constitué d’un seul caractère, « ) » et le plus long de trente : « lafaroleratropezoooooooooooooo ».

Si 90 % des mots de passe sur la liste étaient uniques, la grande majorité ne contenait qu’entre 6 et 9 caractères et n’utilisait que des lettres en minuscule. Vu le nombre de mots de passe constitué de prénoms d’origine latine, on peut aussi en déduire que le phishing qui a glané toutes ces informations a probablement ciblé les communautés hispaniques. C’est du moins la conclusion des analystes qui affirment que les Internautes, toute origine confondue, utilisent encore des mots de passe trop faibles.

Comment choisir et protéger son mot de passe

Néanmoins, contrairement à certaines idées reçues, il peut être conseillé de choisir un mot de passe qui ne soit pas trop complexe et de le sauver dans son navigateur. En effet, l’une des plus grandes craintes, particulièrement en entreprise, est le keyloger, qui enregistre tout ce que vous tapez sur votre clavier. Les résultats sont ensuite envoyé à un pirate qui va filtrer les mots de passe et rejeter tous ceux qui sont dans le dictionnaire.

D’entrée de jeu, un mot de passe de type « $P°!hYaz635#GHozuj= » , surtout s’il est tapé juste après l’URL d’une banque, va beaucoup plus attirer l’attention que « Je vais faire une course, je reviens… ++ Appelle-moi si besoin ».

Commentaires | Imprimer | Envoyer à un ami

Liens commerciaux

Commentaires

voun 09/10/2009 08:17
Masquer
-0+

il existe aussi le clavier visuel dans les accessoires de Windows qui évite de saisir au clavier "mécanique"

Anonyme 09/10/2009 08:30
Masquer
-0+

et sit otut est enregistré quande le pc va eneparation le reparateur voit tout esperons qu il soit honnete...

LeGrosWinnie 09/10/2009 08:37
Masquer
-1+

@voun
Erreur !
Un keylogger va intercepter la frappe virtuel du clavier (il suffit d'utiliser un enregistreur de macro pour faire le test).

Mais c'était bien tenté. ;-)

Finalement pour lutter contre un KL le mieux est effectivement d'enregistrer tous les mots de passe via les cookies (qui sont supposés être indécryptables).

LeGrosWinnie 09/10/2009 08:38
Masquer
-0+

jpp77350

Bah, tu créés un compte utilisateur bidon du genre "en réparation" sans mot de passe et voilà. ;-)

recma 09/10/2009 09:21
Masquer
-0+

Citation :Bah, tu créés un compte utilisateur bidon du genre "en réparation" sans mot de passe et voilà. ;-)


Ouais sauf que le réparateur devra très probablement disposer des droits administrateur... Donc le problème n'est pas résolu ;-)

Anonyme 09/10/2009 09:56
Masquer
-1+

Allez chez un réparateur en qui vous avez confiance, et si vous avez des choses à cacher sur votre ordinateur alors dans ce cas prenez des cours d'informatique et vos responsabilités et dépannez vous-même votre ordinateur! Est-ce que vous iriez chez le garagiste avec de la drogue cachée dans la boite à gants?

Earm 09/10/2009 09:58
Masquer
-0+

recma :
Ouais sauf que le réparateur devra très probablement disposer des droits administrateur... Donc le problème n'est pas résolu ;-)



Bah, pas de problème, si je m'aperçois qu'après que mon pc soit passé en réparation, mon compte bancaire subit une fuite, je vais demander des comptes.

H-hich 09/10/2009 10:22
Masquer
-0+

Ouai mais si tu trouves les photos de ta femme sur des sites pornos tu fais quoi ? :D

Anonyme 09/10/2009 10:31
Masquer
--3+

rappel, les mots de passe sons Windows (peut importe lequel sauf domaine) sont inutile car se crackent en moins de 30 secondes !

H-hich 09/10/2009 11:20
Masquer
-1+

Je fait mettre un mots de passe en 128bits avec 50 caractères tu va me le cracker en 30 secondes qu'on rigole :o

theo26130 09/10/2009 12:42
Masquer
-0+

Un mot de passe en AES 128 bits, si tu utilises la méthode brute force par exemple prendrai plusieurs milliard d'années a être trouve si on imagine que tu essaye toutes les combinaisons ...

bambou51 09/10/2009 12:46
Masquer
-0+

ben avec accés au physique au pc, on récupre le hash et hop c cracké.
Alors peut être pas en 30s, mais en 1h30 c réglé

jun2 09/10/2009 13:33
Masquer
-0+

Ophcrack, un petit live cd magique pour tout admin sys, permet de récupérer tout passe pour win 2000 et XP... rappelons le...

shooby 09/10/2009 13:48
Masquer
-0+

Euhhhh, vomment le gars (ou la fille) qui a crée le mot de passe le plus long fait-il pour ne pas se tromper à chaque log ?

noninho 09/10/2009 14:50
Masquer
-0+

en même temps, après l'url de ma banque, j'ai plutôt un petit clavier numérique rigolo en flash ou autre, dont l'ordre des chiffres change à chaque fois et sur lequel je fais que passer le curseur.
j'dois pas avoir la seule banque le faisant (j'en ai vu d'autres), donc le KL peut s'accrocher :)

shooby 09/10/2009 14:55
Masquer
-0+

La mienne le fait aussi, c'est la société générale, et toi ?

Gom3 09/10/2009 15:31
Masquer
-0+

Pareil la SG, mais c'est pas récupérer au moment ou tu l'entre, mais au moment ou tu l'envoi.

Aussi, si des personnes sont derrières toi, c'est pas le top surtout si t'as un super grand écrans :)

p2p 09/10/2009 16:00
Masquer
-0+

quand on s'inscrit sur Hotmail il y a pas un message rouge signalant que le mot de passe a déja été utilisé ?

kelsett 09/10/2009 16:38
Masquer
-0+

De toute façon on a aucune chance : soit on tape le mot de passe et c'est un keylogger qui le récupère, soit c'est un stealer qui récupère les cookies des mots de passes xD

Reivax84 09/10/2009 17:47
Masquer
-0+

Moi j'ai trouvé la parade pour le coup du réparateur (changement de carte mère et écran du ordinateur portable) : j'ai remis l'ancien disque dur qui possède un système vierge :p

julien033 09/10/2009 18:20
Masquer
-0+

mon mot de passe alterne chiffres symboles et lettre, je suis tranquille enfin j'espère.

Stephbpm 09/10/2009 19:03
Masquer
-0+

Comment l'utilisateur a t-il fait pour avoir un mdp à 1 seul caractère ??

p2p 09/10/2009 22:45
Masquer
-0+

le miens est bourré de symbole non standart, càd ceux dont il faut taper des raccourcis assez long pour les afficher, donc à part logiciel spécialisé on a aucune chance de le trouver (même chose pour ma question secrete)

julien033 10/10/2009 09:09
Masquer
-0+

p2p a écrit :

(¯`·.,¸_¸,.·´¯`·.,¸_¸,.·´¯`·.,¸_¸,.·´¯`·.,¸_¸,.·´¯`·.,¸_¸,.·´¯)



sympa ton mot de passe :lol:

p2p 10/10/2009 09:12
Masquer
-0+

non il est qd même pas si long pq taper tt ça qd je me connecte tt les jours ...

guillopolux 15/10/2009 11:57
Masquer
-0+

un copier coller du mdp suffit pour zapper les keylogger ;) mais pas trop pratique

kelsett 15/10/2009 18:48
Masquer
-0+

Non, et il est aussi possible de savoir le contenu du presse papier :D
Non non on peut rien faire :D

H-hich 16/10/2009 18:39
Masquer
-0+

[post debug]

Liens sponsorisés