Téléchargez l'application
Tom's Guide sur l'App Store
Les news et les tendances high-tech
internet / mobile / image & son / informatique
Oui Non

Les mots de passe trop peu sécurisés sur Internet

- Par - Source : Tom's Guide FR

En décembre dernier, un pirate diffusait librement une liste de 32 millions de mots de passe, provenant tous du site RockYou, sur lequel ils avaient été dérobés. La liste en question a été récupérée par Imperva, société spécialisée dans la sécurité, qui l’a analysée pour constater que la plupart d’entre eux ne sont pas du tout sécurisés.

50 % des mots de passe sont trop faibles

Parmi ces 32 millions de mots de passe constituant la fameuse liste, Imperva a extrait les dix plus récurrents. Le constat est net : aucun d’entre eux ne permet d’assurer une sécurité acceptable pour un compte sur Internet.

  • 123456
  • 12345
  • 123456789
  • Password
  • iloveyou
  • princess
  • rockyou
  • 1234567
  • 12345678
  • abc123


Cette liste n’est pas sans rappeler les quelque 370 mots de passe que Twitter a banni de son service le mois dernier. Imperva indique par ailleurs que la majorité des mots de passe de cette liste sont issus de termes usuels que l’on peut trouver dans le dictionnaire (y compris des mots d’argot). Ces mots de passe trop simples représentent près de 50 % des termes de la liste.

Partager:
22
Commentaires
X

Commentaires

kelsett 21/01/2010 19:27
Masquer
-0+

Les gens, quels boulets des fois... xD

anonymous 21/01/2010 19:44
Masquer
-0+

Perso j'utilise une swekey pour securiser mes sites joomla et drupal et depuis je n'ai plus de pb.

early79 21/01/2010 20:05
Masquer
-0+

Avec des mots de passe pareil, faut pas s'étonner...

anonymous 21/01/2010 21:36
Masquer
--2+

ça ne sert pas à grand chose d'avoir un mot de passe super complexe vu que se sont directement les serveurs qui se font pirater ;-)

anonymous 21/01/2010 21:37
Masquer
--1+

Sur un site aussi dénué d'intérêt que celui qui est cité, je ne vois pas pourquoi il faudrait mettre un mot de passe ni même créer un compte.

accessdenied 21/01/2010 22:46
Masquer
-0+

71bo6L*é = C'est un beau ciel étoilé

Pourtant pas dur, les mots de passe durs...

joffrey77 21/01/2010 22:49
Masquer
-0+

mon mot de passe z8r9erca

Xiiime 21/01/2010 22:59
Masquer
--2+

En même temps, quelle idée de sécuriser son mot de passe à mort... Il faut vraiment avoir affaire à des boulets pour pirater un compte. Ceux qui ne parviennent pas à vaincre aux mots le fait aux mains...

accessdenied 21/01/2010 23:12
Masquer
-1+

La subtilité est là. Plus c'est dur à trouver, plus le nombre d'attaquant ayant des chances de réussir à le cracker est réduit.

Surtout quand on sait que la méthode prédominante est le bruteforcing (hors phishing, bien sûr).

Xiiime 21/01/2010 23:18
Masquer
-1+

Oui, accessdenied, je comprends ce que tu veux dire. Mon mot de passe est par ailleurs bien protégé pour cette raison. Mais ce que je veux dire par là, c'est qu'il est malheureux pour un utilisateur innocent de devoir se sur-protéger parce qu'une poignée de boulets de 14 ans et analphabètes veulent "haker ton conte msn" ...

Je retire de ce lot, évidemment, les vrais hackers. Je les respecte pour la sensation de liberté que ça doit engendrer. Je les admire pour les connaissances que ça doit nécessiter.
Mais une fois que le serveur est piraté, peu importe si le mot de passe est 123 ou si c'est un truc compliqué: le hacker l'a devant les yeux.

Non, non, moi je parle des boulets dont le rêve est faire chier les gens, et qui, faute de connaissances en informatique, "essayent" des mots de passes et des réponses secrètes. Ça, c'est abruti.


... Je viens de me rendre compte que mon argument est valable aussi pour les scanners corporels. Des terroristes par-ci par là nous forcent à nus déshabiller à l'aéroport... Où la limite se situe-t-elle?

accessdenied 21/01/2010 23:24
Masquer
-0+

Xiiime, effectivement, le net fourmille de ce genre de personnage,appelés lamers ou script-kiddies.
Dans la vraie vie, le type qui est capable de cracker un compte MSN le laissera tel quel. Il a bien mieux à faire que de faire ch... les gens. Et ça se comprend.
Là où ça craint, c'est pour les sites marchands, genre amazon, où les coordonnées de ta carte bancaire sont conservées.

Xiiime 21/01/2010 23:43
Masquer
-0+

Ah oui, là tu as bien raison. Ces sites sont-ils si facilement piratables cependant? Personnellement je n'en sais mais strictement rien.
Lamers. Cool, ça veut dire "boiteux" en anglais. ça donne bien ^^

Ça c'est déjà vu un site comme ça se faisant pirater?

accessdenied 21/01/2010 23:48
Masquer
-0+

Ouais, des sites marchands qui se sont fait piratés, ça s'est déjà vu. Parfois même au dela du mot de passe. Certains sites se sont même fait pomper leur base de donnée avec toutes les coordonnées des cartes bancaires de leurs clients... Mais bon, ça reste marginal dans l'ensemble. Pas de quoi sombrer dans la paranoïa.

De toutes manières, les lois françaises sont claires : Toute transaction faite à partir de te carte de crédit, si tu n'as pas signé manuellement ou saisi ton code confidentielle doit être annulée par ta banque sur simple demande de ta part. Il faut juste surveiller son compte régulièrement pour être tranquille.

Xiiime 22/01/2010 00:09
Masquer
-0+

Je suis Belge. Mais bon, je vais me renseigner, parce que c'est intéressant.
A bientôt!

TCHATTE 22/01/2010 00:45
Masquer
-0+

Xiiime :
Oui, accessdenied, je comprends ce que tu veux dire. Mon mot de passe est par ailleurs bien protégé pour cette raison. Mais ce que je veux dire par là, c'est qu'il est malheureux pour un utilisateur innocent de devoir se sur-protéger parce qu'une poignée de boulets de 14 ans et analphabètes veulent "haker ton conte msn" ...Je retire de ce lot, évidemment, les vrais hackers. Je les respecte pour la sensation de liberté que ça doit engendrer. Je les admire pour les connaissances que ça doit nécessiter. Mais une fois que le serveur est piraté, peu importe si le mot de passe est 123 ou si c'est un truc compliqué: le hacker l'a devant les yeux.Non, non, moi je parle des boulets dont le rêve est faire chier les gens, et qui, faute de connaissances en informatique, "essayent" des mots de passes et des réponses secrètes. Ça, c'est abruti.... Je viens de me rendre compte que mon argument est valable aussi pour les scanners corporels. Des terroristes par-ci par là nous forcent à nus déshabiller à l'aéroport... Où la limite se situe-t-elle?




Les mots de passe ne sont ils pas censés etre codés meme sur le serveur? (au moins dans les boites sérieuses....)

accessdenied 22/01/2010 01:05
Masquer
-0+

Citation :

Les mots de passe ne sont ils pas censés etre codés meme sur le serveur? (au moins dans les boites sérieuses....)




Si bien sûr, via un algo de cryptage. Donc théoriquement réversible.
Encore une fois, il s'agit de faits exceptionnels.

fr78 22/01/2010 09:01
Masquer
-0+

accessdenied :
Si bien sûr, via un algo de cryptage. Donc théoriquement réversible.Encore une fois, il s'agit de faits exceptionnels.


Bah non, les sites sérieux utilisent des algos non réversibles.
En fait de non réversible, ça veut plutôt dire qu'il faudrait un temps infiniment plus long au décryptage par force brute, que le temps de vie du mot de passe lui-même.
Bref, il faut se méfier des sites qui peuvent vous renvoyer votre mot de passe en clair dans un mail, en répondant à une question que vous aviez choisi au préalable. Car ça prouve que le mot de passe est crypté (ou même pas) de manière réversible. Donc, un site doit être incapable de vous renvoyer votre propre password en clair (essayez pour cela leur lien "Oubli de mot de passe").
Normalement, en cas de perte, la seule solution serait de régénérer un password aléatoire dur, de vous l'envoyer par mail, que ce password ait une durée limitée (ex. 1 seul jour) et que vous soyez obligé de le re-modifier à la première connexion.

anonymous 22/01/2010 09:33
Masquer
-0+

On lit aussi qu'un mot de passe trop compliqué est facilement repérable par un logiciel qui capture tout ce que vous saisissez... (ca se voit 45fg685gtrù au mileu d'une phrase)

sideciu 22/01/2010 13:35
Masquer
-0+

Compliqué ou pas, c'est pas ce qu'il y a de plus important du moment qu'on le change régulièrement.
Pour ma messagerie j'utilise tout le temps des mots de passe simple, mais je change souvent, et sur 8 ans j'ai jamais eu un problème d'intrusion ni par des personnes ni par des programmes spécialisé.

shooby 22/01/2010 13:55
Masquer
-0+

kelsett :
Les gens, quels boulets des fois... xD


C'est vrai que défois ils le font expré !

JOVY 23/01/2010 00:15
Masquer
-0+

Salut

Est ce qu'il n'y a pas un peu de parano dans ce sujet, je ne vois pas quel risque on peut avoir par exemple sur ce forum, à part utiliser mon identifiant pour mettre des insultes en mon nom ou des choses comme çà.
J'avoue que sur les forums, par exemple ou inscription a une newsletter, je met un peu partout un identifiant et mot de passe assez simple le même presque partout car je ne vois pas vraiment où est le danger, par contre ma boite mail et mes identifiants bancaire je les met nettement plus sophistiqués (mélange de majuscules et minuscules chiffres etc 10 a 15 caractères) et les change régulièrement.

sideciu 23/01/2010 00:23
Masquer
-0+

Toute façon je pense que personne n'a jamais été hacké ici.

Tom's Guide dans le Monde