Ouvrir le menu principal

MacGeneration

Recherche

Changer un mot de passe réutilisé va devenir plus simple

Stéphane Moussie

jeudi 31 janvier 2019 à 12:22 • 30

Logiciels

Utiliser le même mot de passe pour plusieurs sites, c’est une très mauvaise idée. Il suffit que ce mot de passe fuite — on vient de découvrir l’existence d’une méga base de données de 2,2 milliards d’infos de connexion — pour que tous les comptes utilisant celui-ci soient menacés.

C’est pourquoi depuis macOS Mojave et iOS 12 les mots de passe utilisés plusieurs fois sont signalés. L’alerte apparaît dans la liste des identifiants enregistrés :

  • sur Mac : Safari > Préférences > Mots de passe
  • sur iOS : Réglages > Mots de passe et comptes > Mots de passe Web/apps

Une fois qu’on est informé, encore faut-il remplacer le mot de passe réutilisé par un autre différent pour chaque site. Une opération rébarbative si on en a beaucoup. Un groupe du W3C propose justement une norme pour faciliter la démarche.

L’idée est que les gestionnaires de mots de passe puissent guider les utilisateurs directement vers la page de modification du mot de passe. Pour cela, les sites web sont invités à prendre en charge l’URL /.well-known/change-password. Plusieurs sont déjà compatibles, comme le note un ingénieur d’Apple. C’est le cas de Twitter, Spotify, WordPress ou encore iCloud.com.

Et qu’est-ce qui se passe si le site n’a pas d’adresse /.well-known/change-password ? Safari est censé rediriger vers sa page d’accueil, seulement lors de nos essais avec Facebook et Google ce n’est pas qui se passe. On reste face à la page d’erreur du site.

Quoi qu’il en soit, ce dispositif poussé par Apple est amené à se développer. Les autres navigateurs et les gestionnaires de mots de passe dédiés peuvent l’adopter librement.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

BuhoLaunchpad reproduit fidèlement l’ancien Launchpad de macOS, pour les amateurs

09:36

• 8


iPhone, Mac : Le VPN premium à petit prix que tout le monde s'arrache avant Noël (parfait si vous avez raté le Black Friday) 📍

09:33

• 0


Déstockage de bracelets Apple à partir de 15 € !

09:32

• 12


NordVPN veut nettoyer vos courriels des liens malveillants

08:39

• 2


HomePad : Face ID et profils, le hub domotique d’Apple se dévoile

08:09

• 5


Le Time célèbre les bâtisseurs de l’IA, Apple absente de la photo

07:30

• 64


GPT-5.2, partenariat avec Disney : OpenAI fait feu de tout bois pour insister sur sa supériorité

11/12/2025 à 20:45

• 26


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

11/12/2025 à 20:12

• 20


Un malware pour Mac profite de ChatGPT et des (trop) petits SSD des Mac pour infecter ses victimes

11/12/2025 à 19:25

• 26


Portrait : John Ternus, l’homme qui visse le futur d’Apple

11/12/2025 à 18:04

• 38


Netflix va s’arrêter sur les Livebox Play, Orange propose un échange gratuit

11/12/2025 à 15:41

• 11


MacBook Air M2 : le modèle 16 Go revient à 749 € ! 🆕

11/12/2025 à 14:33

• 93


Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

11/12/2025 à 14:32

• 2


Un nouveau modèle de Raspberry Pi, le Compute Module Zero, uniquement pour la Chine

11/12/2025 à 12:45

• 12


La RATP doit aller au tribunal pour faire corriger le bug de 2038 dans le RER A

11/12/2025 à 11:25

• 30


Promo : jusqu’à 60 % de réduction sur les produits réseau de la gamme UniFi

11/12/2025 à 09:23

• 10