Passer au playerPasser au contenu principal
  • il y a 5 mois
12345, 0000, ABCDE... La plupart de nos mots de passe sont trop simples et donc facilement piratables. La solution: des mots de passe complexes, d'au moins dix caractères avec si possible une double authentification. 

Catégorie

📺
TV
Transcription
00:00Et vous, comment protégez-vous vos mots de passe ?
00:03Alors de temps en temps je les change, je mets ça sur un carnet mais voilà.
00:07Je me retrouve très souvent à avoir changé un point d'exclamation, un truc et du coup je suis obligé de le réinitialiser.
00:12J'ai des mots de passe différents pour chaque application, oui.
00:15Et vous les changez régulièrement ?
00:16Non, pas du tout, jamais.
00:17L'entreprise de cybersécurité Spec Ops Software a analysé 10 millions de mots de passe compromis.
00:22Et le verdict est clair, seul 1,5% d'entre eux étaient assez robustes pour résister à une attaque automatisée.
00:30Pour mieux se protéger, pas de secret, adopter des mots de passe plus complexes.
00:34C'est au moins 15 caractères avec deux types de caractères différents, donc lettres, chiffres, symboles spéciaux.
00:44Il est aussi très vivement conseillé d'employer une authentification à deux facteurs,
00:48c'est-à-dire utiliser ses SMS ou une application spécialisée en plus de son mot de passe pour se connecter.
00:54Ou alors d'utiliser des clés d'authentification.
00:58C'est une clé USB qu'on met, que ce soit dans un téléphone ou dans un ordinateur.
01:01Et à partir de là, on peut accéder aux plateformes qui sont autorisées avec cette clé.
01:06Il est aussi recommandé de changer régulièrement ses mots de passe et de garder son antivirus à jour.
01:12Sylvain Trinel, les résultats de cette étude ne sont pas très rassurants.
01:15Est-ce qu'ils sont étonnants ?
01:17Non, ils ne sont pas étonnants, parce qu'avec le nombre de mots de passe qui ont fuité dans la nature,
01:22avec France Travail par exemple en dernier, on a eu Fri aussi en fin d'année dernière,
01:26forcément il y a énormément de passe qui se baladent dans la nature.
01:29Et ce que l'on constate avec cette étude, c'est que oui, les mots de passe ne sont pas assez sécurisés,
01:33et les gens ne les changent pas assez.
01:34Alors le mot de passe inviolable n'existe pas, on va le dire tout de suite.
01:37En revanche, le mot de passe solide, il est comment ?
01:40Le mot de passe solide, il va faire 15 caractères.
01:42Alors voilà, je sais, ça surprend, mais oui, il faut que ça fasse 15 caractères.
01:45Et puis pas de ABC, de FGN ?
01:47Non, évidemment, pas de 1, 2, 3, 4, 5, 6, 7.
01:49Non, non, non, non, il faut qu'il y ait différents caractères utilisés,
01:52des chiffres, des symboles, des caractères spéciaux, par exemple,
01:55« at » quelque part, tout ça, ça permet en fait de complexifier le mot de passe
02:00et donc de rendre plus difficile derrière.
02:01Sauf que des mots de passe, on en a énormément,
02:03s'ils font plus de 15 caractères avec des caractères spéciaux,
02:06comment on les mémorise ou comment on les stocke ?
02:08Alors, il ne faut pas les stocker sur un carnet,
02:10comme j'ai pu l'entendre dans le sujet.
02:12Non, ça, c'est une mauvaise idée parce qu'évidemment, le carnet, il est physique.
02:14Donc en fait, si on vous vole, si on vient vous cambrioler,
02:17c'est des mots de passe qui se retrouvent.
02:18Oui, il est peut-être moins probable qu'on se fasse cambrioler chez soi
02:20plutôt qu'on se fasse pirater.
02:21C'est vrai, effectivement, oui, on peut jouer là-dessus,
02:23mais le plus safe, le plus sécurisé, ça reste évidemment les gestionnaires de mots de passe.
02:27Il y en a quantité sur le marché, il y en a des gratuits, il y en a des payants.
02:30On en a directement sur son smartphone, sur l'iPhone, sur un téléphone Android.
02:35Tout ça, c'est des choses qui sont déjà intégrées
02:38et donc qui sont accessibles plus facilement à tous.
02:40Et surtout, ils sont sécurisés par l'empreinte du doigt ou le visage directement.
02:45Donc ça permet à la fois de vous sécuriser toute votre base de données de mots de passe
02:49et en même temps d'en créer des suffisamment robustes
02:52parce que du coup, le système d'exploitation va vous le remplir pour vous.
02:55Et alors, on entend parfois le côté où il fait de toute façon 3 ou 15 caractères,
02:58de toute façon, c'est vulnérable.
02:59Oui, c'est vulnérable, mais on est quand même nettement mieux protégé.
03:01Dans cette étude, il y avait seulement 1,5% des mots de passe corrompus
03:06qui étaient robustes, c'est-à-dire qu'ils étaient sous-représentés en fait.
03:08C'est ça, exactement, oui, parce que du coup, ça en laisse 98,5%
03:11qui eux, c'était des 1, 2, 3, 4, 5, 6 par exemple
03:13ou des trucs avec son nom de famille, avec un numéro derrière.
03:18Ça, il faut surtout l'éviter.
03:20Normalement, un site Internet, et les recommandations des autorités le disent,
03:24il faut qu'un site propose des mots de passe à 15 caractères minimum
03:27et surtout avec la double authentification qui reste quand même un peu le cheval de bataille.
03:32C'est quoi les conséquences d'un piratage ? Ça peut être grave ?
03:35Ça peut être très grave.
03:36Ça peut être de l'usurpation d'identité dans les cas les plus extrêmes.
03:39On peut aussi accéder à votre compte bancaire, vous voulez de l'argent.
03:42Ça va être ce genre de choses.
03:43Et le truc, c'est que forcément, sur les sites où vous allez le plus interagir,
03:48les réseaux sociaux, etc., les pirates, c'est ce qu'ils vont viser
03:50pour pouvoir, par exemple, arnaquer d'autres personnes
03:52en laissant un message sur votre mur Facebook, par exemple.
03:55La double identification, le double facteur, c'est quand on rentre avec le clavier
03:59et que le téléphone nous met une confirmation, c'est ça ?
04:01Par exemple, ça peut être par SMS, par mail, ça peut être via…
04:04Et ça, objectivement, c'est Secure ?
04:06Oui.
04:07C'est plus sécurisé, évidemment, parce qu'il doit y avoir une action physique
04:11de l'utilisateur qui détient le compte à la base.
04:13Évidemment, il n'y a pas de miracle, à un moment donné, effectivement.
04:16Changer régulièrement ces mots de passe est la bonne solution.
04:19Et c'est là où les gestionnaires de mots de passe sont une bonne solution
04:21puisqu'ils vont vous proposer régulièrement de changer votre mot de passe.
04:24Merci beaucoup, Sylvain.
Écris le tout premier commentaire
Ajoute ton commentaire

Recommandations