Vous êtes nouveau sur Developpez.com ? Créez votre compte ou connectez-vous afin de pouvoir participer !

Vous devez avoir un compte Developpez.com et être connecté pour pouvoir participer aux discussions.

Vous n'avez pas encore de compte Developpez.com ? Créez-en un en quelques instants, c'est entièrement gratuit !

Si vous disposez déjà d'un compte et qu'il est bien activé, connectez-vous à l'aide du formulaire ci-dessous.

Identifiez-vous
Identifiant
Mot de passe
Mot de passe oublié ?
Créer un compte

L'inscription est gratuite et ne vous prendra que quelques instants !

Je m'inscris !

Journée mondiale du mot de passe : Microsoft, Samsung, Intel Security et d'autres
Célèbrent l'édition 2014

Le , par Stéphane le calme

0PARTAGES

3  0 
Microsoft s’est joint à des entreprises comme Samsung, Acer, Toshiba, pour célébrer l’édition 2014 de la journée mondiale du mot de passe. Elle se déroule dans un contexte un peu particulier puisqu’elle est marquée par la faille Heartbleed. D’ailleurs, la page d’accueil du site consacré à l’évènement ne manquera pas de le rappeler : « certains sites web sont encore affectés par Heartbleed. »

Lancée par Intel Security, l’objectif de cette initiative qui fédère des acteurs comme LastPass, Samsung ou encore Help Net Security, est de sensibiliser le grand public sur l’importance du mot de passe.

D’entrée de jeu, le site indique que « 90% des mots de passe sont vulnérables » mais qu’il faut « 5 minutes pour qu'un mot de passe facile à pirater devienne impossible à craquer » avant de proposer un formulaire qui aura pour but de tester la robustesse de son mot de passe. Quand l’utilisateur entrera son mot de passe, un indicateur lui fera savoir s’il est faible, moyen, fort ou meilleur.

Par la suite, divers conseils sont prodigués : par exemple le site conseille d’insérer des chiffres à un endroit logique, d’éviter les mots de passe à un terme parce qu’ils sont faciles à pirater, d’ajouter des mots pour le rendre plus long, d’ajouter des espaces, de la ponctuation, des chiffres …


Le site note également les habitudes à proscrire comme ne pas utiliser de dates ou d’autres informations publiées en ligne, il propose d'utiliser des mots de passe différents pour la banque en ligne, l’email et d’autres sites, de modifier régulièrement ses mots de passe, de ne pas révéler ses mots de passe sans réfléchir ou encore de préférer la longueur à la complexité.
En somme, le site fournira quelques bonnes recettes pour mieux protéger ses comptes en ligne

Source : site officiel

Et vous ?

Que pensez-vous de cette initiative ?

Une erreur dans cette actualité ? Signalez-le nous !

Avatar de vanquish
Membre éprouvé https://www.developpez.com
Le 09/05/2014 à 8:58
Bonne initiative, qui j'en ai peur passe inaperçu auprès du public visé.

De plus la robustesse d'un mot de passe tient aussi beaucoup au système qui le reçoit.

Le mot de passe d'une carte bleu, c'est 4 caractères et que des chiffres et pourtant, il n'est pas facile à craquer pour autant.

Et vous avez beau avoir un mot de passe "l0ng comme le Br@s", si le système propose une question secrète du type "nom de jeune fille de votre mère", ou un système comme Yahoo qui réattribue les boites mails à d'autres utilisateurs, vos données sont-elle réellement en sécurité ?

Il faut donc aussi s'assurer de la politique qui a été mis en place coté serveur ( blocage des comptes après essais infructueux, blocage des adresses IP, délais entre 2 tentatives, solidité du système de récupération/réinitialisation etc .)
4  0 
Avatar de Simara1170
Membre éprouvé https://www.developpez.com
Le 09/05/2014 à 14:11
Ouais, alors si avoir de l'interactivité avec le web, t'appelles ça te faire entuber, franchement, arrête l'informatique, et va élever des chèvres dans le Périgord, ça sera bien mieux pour ton moral...
3  0 
Avatar de Alvaten
Membre éprouvé https://www.developpez.com
Le 09/05/2014 à 8:56
Néanmoins, il y a une habitude qui n'est pas mentionnée et qui, d'après moi, est une bonne chose à faire, c'est d'écrire ses différents mot de passe sur papier.
J'espère que c'est un troll du vendredi !
1  0 
Avatar de gangsoleil
Modérateur https://www.developpez.com
Le 09/05/2014 à 11:32
Citation Envoyé par asxProtmp Voir le message
LOL si tu envoies pas un formulaire ils peuvent pas le récupérer.
Tu veux dire que si je ne cliques pas sur "envoyer", il est impossible de recuperer chaque lettre que je tape ?

Donc lorsque je vais dans google et qu'il propose des mots/phrases, c'est tout exécuté en local sur mon ordinateur, et il n'y a absolument rien qui part vers leur serveur ?
2  1 
Avatar de Jarodd
Membre expérimenté https://www.developpez.com
Le 09/05/2014 à 13:04
Citation Envoyé par asxProtmp Voir le message
Parce qu'on appelle ça un keylogger et c'est interdit de faire ça
C'est une caméra cachée c'est ça ?

Allez un petit exemple : va ici, ouvre Firebug (onglet Console), et tape une recherche. Tu verras ce qui se passe. chez moi l'appel se fait en GET sur https://www.google.fr/, si c'est toi il est fait sur ton localhost, c'est que tu bosses chez Google
1  0 
Avatar de ChrisPM
Membre à l'essai https://www.developpez.com
Le 13/05/2014 à 11:15
Il suffit d'ouvrir les outils de développement du navigateur (ça se trouve dans firefox, chrome et même IE), onglet réseau, pour voir si un site fait des requêtes AJAX vers un serveur lorsqu'on tape du texte.
Les requêtes AJAX sont assez rapides pour qu'on ne se rende pas compte qu'il y a une communication avec un serveur. Et peuvent être totalement transparentes également.
1  0 
Avatar de Paul TOTH
Expert éminent sénior https://www.developpez.com
Le 09/05/2014 à 8:34
Citation Envoyé par Stéphane le calme Voir le message


Que pensez-vous de cette initiative ?
que je n'entrerais JAMAIS mes mots de passe sur un site proposant d'en tester la robustesse ! déjà que je les confies à mon navigateur, il n'est pas nécessaire qu'un site tiers puisse les connaitre et les tester sur mon compte facebook, viadeo, developpez, mes messageries, etc...
1  1 
Avatar de Daïmanu
Membre chevronné https://www.developpez.com
Le 09/05/2014 à 9:08
Citation Envoyé par Alvaten Voir le message
J'espère que c'est un troll du vendredi !
Même pas.
J'aurais du préciser que ça ne se fait évidement pas partout. Personnellement je ne le fais que chez moi pour des raisons évidentes.
0  0 
Avatar de gangsoleil
Modérateur https://www.developpez.com
Le 09/05/2014 à 10:50
C'est une initiative louable, mais qui va en entendre parler ? Les professionnels, qui sont deja un public tres sensibilisé a la chose.
0  0 
Avatar de Simara1170
Membre éprouvé https://www.developpez.com
Le 09/05/2014 à 11:37
@GangSoleil: laisse tomber, c'est un troll... Même pas drôle en plus...

@Mr.Troll : et sinon AJAX ça te parles... Et pourtant, j'suis loin d'être bon en progra' web...

EDIT: 'tain, mais c'est vraiment une burne ce type
0  0