Ouvrir le menu principal

MacGeneration

Recherche

Changer un mot de passe réutilisé va devenir plus simple

Stéphane Moussie

jeudi 31 janvier 2019 à 12:22 • 30

Logiciels

Utiliser le même mot de passe pour plusieurs sites, c’est une très mauvaise idée. Il suffit que ce mot de passe fuite — on vient de découvrir l’existence d’une méga base de données de 2,2 milliards d’infos de connexion — pour que tous les comptes utilisant celui-ci soient menacés.

C’est pourquoi depuis macOS Mojave et iOS 12 les mots de passe utilisés plusieurs fois sont signalés. L’alerte apparaît dans la liste des identifiants enregistrés :

  • sur Mac : Safari > Préférences > Mots de passe
  • sur iOS : Réglages > Mots de passe et comptes > Mots de passe Web/apps

Une fois qu’on est informé, encore faut-il remplacer le mot de passe réutilisé par un autre différent pour chaque site. Une opération rébarbative si on en a beaucoup. Un groupe du W3C propose justement une norme pour faciliter la démarche.

L’idée est que les gestionnaires de mots de passe puissent guider les utilisateurs directement vers la page de modification du mot de passe. Pour cela, les sites web sont invités à prendre en charge l’URL /.well-known/change-password. Plusieurs sont déjà compatibles, comme le note un ingénieur d’Apple. C’est le cas de Twitter, Spotify, WordPress ou encore iCloud.com.

Et qu’est-ce qui se passe si le site n’a pas d’adresse /.well-known/change-password ? Safari est censé rediriger vers sa page d’accueil, seulement lors de nos essais avec Facebook et Google ce n’est pas qui se passe. On reste face à la page d’erreur du site.

Quoi qu’il en soit, ce dispositif poussé par Apple est amené à se développer. Les autres navigateurs et les gestionnaires de mots de passe dédiés peuvent l’adopter librement.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Tim Cook invité au dîner officiel de Mohammed Bin Salman à la Maison Blanche

22:15

• 7


Une attaque particulièrement bien ficelée cible des utilisateurs Apple

21:45

• 17


Test du Osmo Mobile 8 : le stabilisateur de DJI s'ouvre à DockKit, pour un suivi dans toutes les apps

21:25

• 3


Offrez-vous un MacBook Air M1 à moins de 450 € avec le code BLACK40

21:24

• 0


La Commission européenne recule sur le RGPD et l’AI Act : moins de bannières de cookies, plus de données pour les modèles

17:52

• 46


Modifier l'arrière-plan d'une photo sans y passer trois heures : voici Aiarty Image Matting à - 40 % avec mises à jour 📍

17:00

• 0


iPhone 17 : la puce Apple N1 propulse les performances Wi-Fi

16:32

• 16


Éclairage des bords : coup d'œil sur l'anneau lumineux de macOS 26.2

16:26

• 14


Mac mini M4 : une bonne config’ 24/512 Go à moins de 1 000 €

14:21

• 3


BSOD : Windows 11 veut faire disparaître ses écrans bleus de l’espace public

12:40

• 49


1Password gagne en fluidité avec de nouvelles options de déverrouillage sur Mac

11:07

• 28


Promo : des MacBook Pro M5 avec une remise et une grosse cagnotte vendus par Darty

10:15

• 6


Panne géante chez Cloudflare : comment une simple erreur de config a fait tousser une bonne partie d’Internet

09:50

• 23


Microsoft Office 2021 à vie pour seulement 29,28 € lors du Black Friday 2025 de Godeal24 ! 📍

09:20

• 0


Promo : l’ancien chargeur Apple USB-C 140 Watts à 65 €

09:04

• 3


iWork attend toujours son bain de Liquid Glass

08:40

• 24