Ouvrir le menu principal

MacGeneration

Recherche

Les changements fréquents de mots de passe pas forcément gages de sécurité

Stéphane Moussie

lundi 08 août 2016 à 11:03 • 41

Logiciels

Certains services, dans les intranets notamment, demandent de changer régulièrement de mots de passe. Cette mesure de sécurité est bonne à première vue : un malfaiteur qui a subtilisé des mots de passe aura le bec dans l'eau si ceux-ci ont été changés avant qu'il ne s'en serve.

Un mot de passe sur un post-it... Image Juan J. Martínez CC BY-SA

Sauf que les modifications apportées par les utilisateurs ne sont pas toujours suffisantes face à un malandrin déterminé. En 2010, des chercheurs de l'Université de Caroline du Nord ont démontré qu'ils étaient capables de trouver une partie des nouveaux mots de passe à partir des anciens.

Ils ont en fait identifié plusieurs évolutions : « sésameouvretoi1 » devient souvent « sÉsameouvretoi1 » après le premier changement, puis « séSamouvretoi1 » après le deuxième, etc. Une autre modification commune concerne les chiffres présents, comme « sésameouvretoi11 », puis « sésameouvretoi111 » ou « sésameouvretoi2 », puis « sésameouvretoi3 », et ainsi de suite.

L'algorithme développé pour cette étude, qui s'est appuyée sur une base de données de 10 000 mots de passe successifs, a été capable de trouver 17 % des nouveaux mots de passe en moins de cinq essais. À l'aide d'ordinateurs ultras rapides, 41 % des sésames ont été crackés en moins de trois secondes.

En conclusion, changer ses mots de passe, c'est bien, mais encore faut-il le faire de façon significative. C'est dans ce contexte que des services ou applications spécialisées, comme le trousseau iCloud ou 1Password, se montrent particulièrement utiles.

Source :

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

OpenAI annonce son navigateur web dopé à ChatGPT qui sera présenté dès ce soir

17:57

• 3


Claude Code n’est plus limité au terminal de votre ordinateur, il peut fonctionner depuis le web

16:50

• 2


Raccourcis de Waze : en Suisse, une commune fait payer les conducteurs qui ne font que traverser

16:39

• 56


OVHcloud Summit 2025 : façonnons le futur de la tech ensemble !

14:19

• 0


Cet ordinateur portable de 14 pouces de Fujitsu est deux fois plus léger que le MacBook Air

14:06

• 20


macOS Tahoe : un bug empêche Touch ID de répondre au doigt et à l’œil

11:35

• 31


Free lance Free TV, une offre de télé gratuite disponible pour tous

11:04

• 95


Promotion : un bureau assis-debout motorisé à 110 € au lieu de 145

11:01

• 12


Ouf de soulagement : la chiffonnette d'Apple est bien compatible avec les nouveaux Mac et iPad !

08:19

• 30


Windows 11 choisit le pire moment pour se planter

07:30

• 97


Quand l’iPhone va, tout va : Apple retrouve des sommets en bourse

06:19

• 28


Navigateur web : Servo distribue une première version pas encore vraiment utilisable

20/10/2025 à 22:15

• 6


La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 20:26

• 85


En fin de carrière, le MacBook Pro M4 est à son prix le plus bas : 1 659 €

20/10/2025 à 18:53

• 15


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 33


PA32KCX : Asus va lancer un moniteur 8K Mini LED compatible HDR à 8 999 €

20/10/2025 à 17:04

• 12