Ouvrir le menu principal

MacGeneration

Recherche

Les changements fréquents de mots de passe pas forcément gages de sécurité

Stéphane Moussie

lundi 08 août 2016 à 11:03 • 41

Logiciels

Certains services, dans les intranets notamment, demandent de changer régulièrement de mots de passe. Cette mesure de sécurité est bonne à première vue : un malfaiteur qui a subtilisé des mots de passe aura le bec dans l'eau si ceux-ci ont été changés avant qu'il ne s'en serve.

Un mot de passe sur un post-it... Image Juan J. Martínez CC BY-SA

Sauf que les modifications apportées par les utilisateurs ne sont pas toujours suffisantes face à un malandrin déterminé. En 2010, des chercheurs de l'Université de Caroline du Nord ont démontré qu'ils étaient capables de trouver une partie des nouveaux mots de passe à partir des anciens.

Ils ont en fait identifié plusieurs évolutions : « sésameouvretoi1 » devient souvent « sÉsameouvretoi1 » après le premier changement, puis « séSamouvretoi1 » après le deuxième, etc. Une autre modification commune concerne les chiffres présents, comme « sésameouvretoi11 », puis « sésameouvretoi111 » ou « sésameouvretoi2 », puis « sésameouvretoi3 », et ainsi de suite.

L'algorithme développé pour cette étude, qui s'est appuyée sur une base de données de 10 000 mots de passe successifs, a été capable de trouver 17 % des nouveaux mots de passe en moins de cinq essais. À l'aide d'ordinateurs ultras rapides, 41 % des sésames ont été crackés en moins de trois secondes.

En conclusion, changer ses mots de passe, c'est bien, mais encore faut-il le faire de façon significative. C'est dans ce contexte que des services ou applications spécialisées, comme le trousseau iCloud ou 1Password, se montrent particulièrement utiles.

Source :

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

Microsoft « offre » un an de mise à jour de Windows 10 en plus grâce au cloud ou à des achats de produits Microsoft

24/06/2025 à 23:05

• 9


iCloud et de nombreux services Apple indisponibles

24/06/2025 à 22:29

• 15


Chargeurs, batteries, AirTags… les accessoires tech indispensables pour les vacances

24/06/2025 à 17:07

• 18


SwiftUI : Apple raye enfin ce problème de performances de la liste

24/06/2025 à 16:14

• 15


Lancement en demi-teinte pour les Robotaxis de Tesla, pas encore complètement autonomes

24/06/2025 à 12:32

• 42


19 nuances de Finder : l'icône ne récupère pas sa bonne face en mode sombre

24/06/2025 à 12:26

• 17


Les dessous de la plainte d'iyO contre io, la startup de Jony Ive et d'OpenAI

24/06/2025 à 12:00

• 11


L’alternative à Lightroom qui cartonne : Luminar Neo en promo 📍

24/06/2025 à 11:50

• 0


MacBook Air M4 : la chute des prix se poursuit encore sur ce nouvel incontournable 🆕

24/06/2025 à 07:26

• 117


« F1 » vrombissant à la WWDC : quand Tim Cook préfère faire son cinéma pour un film plutôt que pour ses technologies

23/06/2025 à 23:55

• 27


macOS 26 bêta 2 redonne les bonnes couleurs au Finder et ajoute un arrière-plan à la barre des menus

23/06/2025 à 22:12

• 36


X11 disparaît peu à peu sous GNU/Linux, remplacé par une solution proche de XQuartz

23/06/2025 à 20:30

• 22


La seconde bêta d’iOS 26 est en ligne

23/06/2025 à 19:58

• 34


Apple publie la deuxième bêta de macOS Tahoe

23/06/2025 à 19:21

• 9


Quand Death Stranding 2: On the Beach sort-il sur Mac ?

23/06/2025 à 17:09

• 6


Batterie MagSafe, batterie multiprise et chargeur 100 W : le combo parfait pour les vacances est en promo

23/06/2025 à 13:16

• 11