Developpez.com

Le Club des Développeurs et IT Pro

Journée mondiale du mot de passe : Microsoft, Samsung, Intel Security et d'autres

Célèbrent l'édition 2014

Le 2014-05-09 08:02:23, par Stéphane le calme, Chroniqueur Actualités
Microsoft s’est joint à des entreprises comme Samsung, Acer, Toshiba, pour célébrer l’édition 2014 de la journée mondiale du mot de passe. Elle se déroule dans un contexte un peu particulier puisqu’elle est marquée par la faille Heartbleed. D’ailleurs, la page d’accueil du site consacré à l’évènement ne manquera pas de le rappeler : « certains sites web sont encore affectés par Heartbleed. »

Lancée par Intel Security, l’objectif de cette initiative qui fédère des acteurs comme LastPass, Samsung ou encore Help Net Security, est de sensibiliser le grand public sur l’importance du mot de passe.

D’entrée de jeu, le site indique que « 90% des mots de passe sont vulnérables » mais qu’il faut « 5 minutes pour qu'un mot de passe facile à pirater devienne impossible à craquer » avant de proposer un formulaire qui aura pour but de tester la robustesse de son mot de passe. Quand l’utilisateur entrera son mot de passe, un indicateur lui fera savoir s’il est faible, moyen, fort ou meilleur.

Par la suite, divers conseils sont prodigués : par exemple le site conseille d’insérer des chiffres à un endroit logique, d’éviter les mots de passe à un terme parce qu’ils sont faciles à pirater, d’ajouter des mots pour le rendre plus long, d’ajouter des espaces, de la ponctuation, des chiffres …


Le site note également les habitudes à proscrire comme ne pas utiliser de dates ou d’autres informations publiées en ligne, il propose d'utiliser des mots de passe différents pour la banque en ligne, l’email et d’autres sites, de modifier régulièrement ses mots de passe, de ne pas révéler ses mots de passe sans réfléchir ou encore de préférer la longueur à la complexité.
En somme, le site fournira quelques bonnes recettes pour mieux protéger ses comptes en ligne

Source : site officiel

Et vous ?

Que pensez-vous de cette initiative ?
  Discussion forum
29 commentaires
  • vanquish
    Membre chevronné
    Bonne initiative, qui j'en ai peur passe inaperçu auprès du public visé.

    De plus la robustesse d'un mot de passe tient aussi beaucoup au système qui le reçoit.

    Le mot de passe d'une carte bleu, c'est 4 caractères et que des chiffres et pourtant, il n'est pas facile à craquer pour autant.

    Et vous avez beau avoir un mot de passe "l0ng comme le Br@s", si le système propose une question secrète du type "nom de jeune fille de votre mère", ou un système comme Yahoo qui réattribue les boites mails à d'autres utilisateurs, vos données sont-elle réellement en sécurité ?

    Il faut donc aussi s'assurer de la politique qui a été mis en place coté serveur ( blocage des comptes après essais infructueux, blocage des adresses IP, délais entre 2 tentatives, solidité du système de récupération/réinitialisation etc .)
  • Simara1170
    Membre éprouvé
    Ouais, alors si avoir de l'interactivité avec le web, t'appelles ça te faire entuber, franchement, arrête l'informatique, et va élever des chèvres dans le Périgord, ça sera bien mieux pour ton moral...
  • Alvaten
    Membre éprouvé
    Néanmoins, il y a une habitude qui n'est pas mentionnée et qui, d'après moi, est une bonne chose à faire, c'est d'écrire ses différents mot de passe sur papier.
    J'espère que c'est un troll du vendredi !
  • gangsoleil
    Modérateur
    Envoyé par asxProtmp
    LOL si tu envoies pas un formulaire ils peuvent pas le récupérer.
    Tu veux dire que si je ne cliques pas sur "envoyer", il est impossible de recuperer chaque lettre que je tape ?

    Donc lorsque je vais dans google et qu'il propose des mots/phrases, c'est tout exécuté en local sur mon ordinateur, et il n'y a absolument rien qui part vers leur serveur ?
  • Jarodd
    Membre expérimenté
    Envoyé par asxProtmp
    Parce qu'on appelle ça un keylogger et c'est interdit de faire ça
    C'est une caméra cachée c'est ça ?

    Allez un petit exemple : va ici, ouvre Firebug (onglet Console), et tape une recherche. Tu verras ce qui se passe. chez moi l'appel se fait en GET sur https://www.google.fr/, si c'est toi il est fait sur ton localhost, c'est que tu bosses chez Google
  • ChrisPM
    Membre à l'essai
    Il suffit d'ouvrir les outils de développement du navigateur (ça se trouve dans firefox, chrome et même IE), onglet réseau, pour voir si un site fait des requêtes AJAX vers un serveur lorsqu'on tape du texte.
    Les requêtes AJAX sont assez rapides pour qu'on ne se rende pas compte qu'il y a une communication avec un serveur. Et peuvent être totalement transparentes également.
  • Paul TOTH
    Expert éminent sénior
    Envoyé par Stéphane le calme


    Que pensez-vous de cette initiative ?
    que je n'entrerais JAMAIS mes mots de passe sur un site proposant d'en tester la robustesse ! déjà que je les confies à mon navigateur, il n'est pas nécessaire qu'un site tiers puisse les connaitre et les tester sur mon compte facebook, viadeo, developpez, mes messageries, etc...
  • Daïmanu
    Membre émérite
    Envoyé par Alvaten
    J'espère que c'est un troll du vendredi !
    Même pas.
    J'aurais du préciser que ça ne se fait évidement pas partout. Personnellement je ne le fais que chez moi pour des raisons évidentes.
  • gangsoleil
    Modérateur
    C'est une initiative louable, mais qui va en entendre parler ? Les professionnels, qui sont deja un public tres sensibilisé a la chose.
  • Simara1170
    Membre éprouvé
    @GangSoleil: laisse tomber, c'est un troll... Même pas drôle en plus...

    @Mr.Troll : et sinon AJAX ça te parles... Et pourtant, j'suis loin d'être bon en progra' web...

    EDIT: 'tain, mais c'est vraiment une burne ce type