Vous n'avez pas encore de notification

Page d'accueil

Options d'affichage

Abonné

Actualités

Abonné

Des thèmes sont disponibles :

Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !

Mots de passe : une députée veut une sensibilisation des Français

On verra si ça passe...

Regrettant que de nombreux internautes utilisent des mots de passe trop vulnérables, une parlementaire appartenant à la majorité socialiste vient de solliciter le gouvernement afin qu’il agisse en faveur d'une meilleure sensibilisation des utilisateurs à ce sujet.

mot de passe

 

Sandrine Doucet est députée (PS) de la Gironde. Dans une question parlementaire publiée hier au Journal Officiel, cette élue fait part de son inquiétude quant à la vulnérabilité des mots de passe choisis par les internautes. « À la suite d'une étude réalisée par un cabinet de conseil, il y a quelques semaines, il serait avéré que 90 % des mots de passe enregistrés sur Internet pourraient être piratés » fait ainsi valoir la parlementaire, très probablement en référence à cette étude publiée fin février par la société Deloitte. Il apparaissait en effet que sur près de six millions de mots de passe analysés à travers une quinzaine de pays dans le monde, les 1 000 plus répandus permettraient d'accéder à 91 % des services en ligne (comptes en banque, boites mails, réseaux sociaux,...).

 

La députée rappelle d’ailleurs la cause principale de ce phénomène : le manque d'originalité des internautes, dans la mesure où près de 10 % d'entre eux utiliserait simplement « password », « 123456 » ou « 12345678 ». Elle fait également valoir que le même mot de passe sert fréquemment pour plusieurs sites. Mais Mme Doucet s’alarme surtout des risques ainsi encourus par ces internautes. Selon elle, ceux-ci peuvent « être très importants, allant du vol d'identité à la véritable fraude à la transaction sur des sites pouvant gérer des coordonnées bancaires. Tant les particuliers que les entreprises sont ainsi confrontés à ces nuisances, lorsque le manque d'efficacité de leur mot de passe n'est découvert que trop tard ».

 

Regrettant que « les internautes ne soient pas assez alertés sur ces dangers et sur la manière dont ils pourraient diminuer les failles de sécurité rencontrées sur Internet », elle demande à Fleur Pellerin, ministre déléguée à l’Économie numérique, comment le gouvernement « entend informer les consommateurs sur ces risques, afin que soient évités des accidents et que soient mieux protégées les données personnelles des usagers ».

 

Rappelons qu’afin de sécuriser au mieux vos données et vos comptes, il est recommandé de mélanger au maximum les caractères spéciaux, les chiffres et les lettres pour créer votre mot de passe. De plus, il est conseillé de ne pas utiliser le même mot de passe sur différents sites afin de limiter la casse en cas de problème.

59 commentaires
Avatar de thecoin INpactien
Avatar de thecointhecoin- 13/03/13 à 07:47:55

Mais de quoi ils se mêlent??? :fumer:

Édité par thecoin le 13/03/2013 à 07:48
Avatar de Spermix INpactien
Avatar de SpermixSpermix- 13/03/13 à 08:03:46

Si déjà on pouvait utiliser des caractères spéciaux sur tous les sites nécessitants un mot de passe...

Édité par Spermix le 13/03/2013 à 08:06
Avatar de anonyme_95bde7ad91b4483068f10094cf1c28ca INpactien

Spermix a écrit :

Si déjà on pouvait utiliser des caractères spéciaux sur tous les sites nécessitants un mot de passe...

majuscules, minuscules et chiffres obligatoires devraient être obligatoires sur tout site. Après les caractères spéciaux, c'est plus du superflu (et en plus c'est ultra pénible si tu changes de type de clavier azerty, qwertz, qwerty comme moi)

Avatar de FunnyD INpactien
Avatar de FunnyDFunnyD- 13/03/13 à 08:10:32

C'est normal que j'ai déja vu cette news hier soir?:transpi:

Sinon je trouve que c'est une bonne idéen mais il faudrait aussi sensibiliser les sites en eux mêmes pour permettre des mots de passe plus compliqués

Avatar de Kakuro456 INpactien
Avatar de Kakuro456Kakuro456- 13/03/13 à 08:17:56

thecoin a écrit :

Mais de quoi ils se mêlent??? :fumer:

Toujours le même principe, infantiliser la population, le "laissez, on s'occupe de tout"
C'est aussi pour préparer les gens à leur grande idée de l'identité numérique.

Édité par kakuro456 le 13/03/2013 à 08:21
Avatar de nono35 INpactien
Avatar de nono35nono35- 13/03/13 à 08:18:12

Aussi favoriser le SSO, ca éviterai aux gens d'avoir 50000 comptes à retenir et mettre des mots de passe faciles

Avatar de ragoutoutou Abonné
Avatar de ragoutoutouragoutoutou- 13/03/13 à 08:18:45

Sinon, pour ceux qui voudraient contrôler la qualité de leurs mots de passe, un petit contrôle d'entropie peut être intéressant:

http://rumkin.com/tools/password/passchk.php

Bon, petits bémol: ce contrôle est fait sur base des statistiques de répétition de la langue de Shakespeare et non sur celle de Voltaire, et ne tient pas compte de l'aspect "dictionnaire", mais cela donne une bonne idée générale de la qualité d'un mot de passe.

Avatar de pako31 INpactien
Avatar de pako31pako31- 13/03/13 à 08:20:56

daroou a écrit :

majuscules, minuscules et chiffres obligatoires devraient être obligatoires sur tout site. Après les caractères spéciaux, c'est plus du superflu (et en plus c'est ultra pénible si tu changes de type de clavier azerty, qwertz, qwerty comme moi)

Et de la longueur surtout. Il est plus facile de retenir et difficile à trouver un mot de passe du style jadorelesfritesmaisjepreferequandmemelespates que Fx8DEf75Rr66D :D

Avatar de RaYz Abonné
Avatar de RaYzRaYz- 13/03/13 à 08:21:49

daroou a écrit :

majuscules, minuscules et chiffres obligatoires devraient être obligatoires sur tout site. Après les caractères spéciaux, c'est plus du superflu (et en plus c'est ultra pénible si tu changes de type de clavier azerty, qwertz, qwerty comme moi)

Non je trouve que c'est une mauvaise idée. Je préfère éduquer les utilisateurs plutôt que toujours foutre plus de contraintes. Personnellement y'a des sites ou je mets des mots de passe supers simples quand la vulnérabilité du compte est faible.

Avatar de Mimoza Abonné
Avatar de MimozaMimoza- 13/03/13 à 08:33:12

daroou a écrit :

Après les caractères spéciaux, c'est plus du superflu (et en plus c'est ultra pénible si tu changes de type de clavier azerty, qwertz, qwerty comme moi)

Les attaques les plus fréquentes sont celle par dictionnaire, qui intègre souvent des chiffres. Les rainbow table est l'outil le plus utilisé si une bases de données à été volé. Et il suffit que tu utilise un caractère qui n'est pas pris en compte par la rainbow table pour que ton mdp ne soit pas découvert.
Donc les caractère spéciaux n'ont rien de superflux.
Le plus tordu que j'ai vue est une personne qui intégrait un code ASCII ou Unicode d'un caractère non imprimable. Donc même si par hasard (par force brute) le mot de passe était déchiffré, son affichage serait trompeur. :fou:

Il n'est plus possible de commenter cette actualité.
Page 1 / 6