passwordist.com

Le piratage des mots de passe

Les mots de passe sont créés dans votre navigateur et ne sont transmis nulle part

Le vol de mots de passe est devenu l’une des occupations les plus répandues sur Internet. Si cela ne vous est jamais arrivé, c’est que vous n’utilisez ni réseaux sociaux ni services en ligne, ou que vous êtes particulièrement doué pour inventer des mots de passe sûrs.

Le mot de passe de presque n’importe quel utilisateur est cassé en une ou deux minutes, et cela n’a rien d’un exploit. Pensez à la fréquence de combinaisons comme 123456, azerty ou le nom du chien. Un programme spécialisé règle cela presque instantanément.

Comment les attaquants procèdent-ils ? Ils commencent par la force brute, c’est-à-dire le passage en revue de toutes les variantes possibles. Un mot de passe allant jusqu’à 6 caractères, fait de chiffres et de lettres latines dans les deux casses, tombe en quelques minutes. S’il en compte 8 ou 10 et contient en plus des caractères spéciaux, il faudrait des années.

Mais un tel mot de passe peut tomber aussi. Pour cela il existe un « dictionnaire » particulier, où se trouvent les mots de passe inhabituels qui ont un jour atterri sur le réseau. Beaucoup de gens emploient partout le même mot de passe par commodité, pour ne pas avoir à en inventer et à en retenir sans cesse de nouveaux. Et quand ce mot de passe fuite chez un service ou que quelqu’un le casse, tout le monde est loin de le changer ailleurs.

Le mot « secret » est fréquent lui aussi, le nom du chien, de la compagne, d’un ami d’enfance ou d’une peluche. Tantôt on modifie la forme du mot, tantôt on l’écrit mal à dessein, tantôt on prend carrément une phrase entière, dans l’espoir que le mot de passe en devienne sûr. Il ne le devient pas. Cela peut prendre un peu plus longtemps, mais avec les dictionnaires électroniques d’aujourd’hui vous pouvez être certain qu’un tel mot de passe ne tiendra pas longtemps.

Quel mot de passe ne se casse donc jamais ? Aucun. Mais si vous voulez vous protéger, prenez des majuscules et des minuscules, des chiffres et des caractères spéciaux, et tenez-vous à une longueur d’au moins 12 caractères. Un tel mot de passe ne tombe en de mauvaises mains que si vous le donnez vous-même.

Ouvrir le générateur de mots de passe