Journée mondiale du mot de passe : Microsoft, Samsung, Intel Security et d'autres
Célèbrent l'édition 2014
Le 2014-05-09 08:02:23, par Stéphane le calme, Chroniqueur Actualités
Microsoft s’est joint à des entreprises comme Samsung, Acer, Toshiba, pour célébrer l’édition 2014 de la journée mondiale du mot de passe. Elle se déroule dans un contexte un peu particulier puisqu’elle est marquée par la faille Heartbleed. D’ailleurs, la page d’accueil du site consacré à l’évènement ne manquera pas de le rappeler : « certains sites web sont encore affectés par Heartbleed. »
Lancée par Intel Security, l’objectif de cette initiative qui fédère des acteurs comme LastPass, Samsung ou encore Help Net Security, est de sensibiliser le grand public sur l’importance du mot de passe.
D’entrée de jeu, le site indique que « 90% des mots de passe sont vulnérables » mais qu’il faut « 5 minutes pour qu'un mot de passe facile à pirater devienne impossible à craquer » avant de proposer un formulaire qui aura pour but de tester la robustesse de son mot de passe. Quand l’utilisateur entrera son mot de passe, un indicateur lui fera savoir s’il est faible, moyen, fort ou meilleur.
Par la suite, divers conseils sont prodigués : par exemple le site conseille d’insérer des chiffres à un endroit logique, d’éviter les mots de passe à un terme parce qu’ils sont faciles à pirater, d’ajouter des mots pour le rendre plus long, d’ajouter des espaces, de la ponctuation, des chiffres …
Le site note également les habitudes à proscrire comme ne pas utiliser de dates ou d’autres informations publiées en ligne, il propose d'utiliser des mots de passe différents pour la banque en ligne, l’email et d’autres sites, de modifier régulièrement ses mots de passe, de ne pas révéler ses mots de passe sans réfléchir ou encore de préférer la longueur à la complexité.
En somme, le site fournira quelques bonnes recettes pour mieux protéger ses comptes en ligne
Source : site officiel
Et vous ?
Que pensez-vous de cette initiative ?
Lancée par Intel Security, l’objectif de cette initiative qui fédère des acteurs comme LastPass, Samsung ou encore Help Net Security, est de sensibiliser le grand public sur l’importance du mot de passe.
D’entrée de jeu, le site indique que « 90% des mots de passe sont vulnérables » mais qu’il faut « 5 minutes pour qu'un mot de passe facile à pirater devienne impossible à craquer » avant de proposer un formulaire qui aura pour but de tester la robustesse de son mot de passe. Quand l’utilisateur entrera son mot de passe, un indicateur lui fera savoir s’il est faible, moyen, fort ou meilleur.
Par la suite, divers conseils sont prodigués : par exemple le site conseille d’insérer des chiffres à un endroit logique, d’éviter les mots de passe à un terme parce qu’ils sont faciles à pirater, d’ajouter des mots pour le rendre plus long, d’ajouter des espaces, de la ponctuation, des chiffres …
Le site note également les habitudes à proscrire comme ne pas utiliser de dates ou d’autres informations publiées en ligne, il propose d'utiliser des mots de passe différents pour la banque en ligne, l’email et d’autres sites, de modifier régulièrement ses mots de passe, de ne pas révéler ses mots de passe sans réfléchir ou encore de préférer la longueur à la complexité.
En somme, le site fournira quelques bonnes recettes pour mieux protéger ses comptes en ligne
Source : site officiel
Et vous ?
-
vanquishMembre chevronnéBonne initiative, qui j'en ai peur passe inaperçu auprès du public visé.
De plus la robustesse d'un mot de passe tient aussi beaucoup au système qui le reçoit.
Le mot de passe d'une carte bleu, c'est 4 caractères et que des chiffres et pourtant, il n'est pas facile à craquer pour autant.
Et vous avez beau avoir un mot de passe "l0ng comme le Br@s", si le système propose une question secrète du type "nom de jeune fille de votre mère", ou un système comme Yahoo qui réattribue les boites mails à d'autres utilisateurs, vos données sont-elle réellement en sécurité ?
Il faut donc aussi s'assurer de la politique qui a été mis en place coté serveur ( blocage des comptes après essais infructueux, blocage des adresses IP, délais entre 2 tentatives, solidité du système de récupération/réinitialisation etc .)le 09/05/2014 à 8:58 -
Simara1170Membre éprouvéOuais, alors si avoir de l'interactivité avec le web, t'appelles ça te faire entuber, franchement, arrête l'informatique, et va élever des chèvres dans le Périgord, ça sera bien mieux pour ton moral...le 09/05/2014 à 14:11
-
AlvatenMembre éprouvéNéanmoins, il y a une habitude qui n'est pas mentionnée et qui, d'après moi, est une bonne chose à faire, c'est d'écrire ses différents mot de passe sur papier.
le 09/05/2014 à 8:56 -
gangsoleilModérateurTu veux dire que si je ne cliques pas sur "envoyer", il est impossible de recuperer chaque lettre que je tape ?
Donc lorsque je vais dans google et qu'il propose des mots/phrases, c'est tout exécuté en local sur mon ordinateur, et il n'y a absolument rien qui part vers leur serveur ?le 09/05/2014 à 11:32 -
JaroddMembre expérimentéC'est une caméra cachée c'est ça ?
Allez un petit exemple : va ici, ouvre Firebug (onglet Console), et tape une recherche. Tu verras ce qui se passe. chez moi l'appel se fait en GET sur https://www.google.fr/, si c'est toi il est fait sur ton localhost, c'est que tu bosses chez Googlele 09/05/2014 à 13:04 -
ChrisPMMembre à l'essaiIl suffit d'ouvrir les outils de développement du navigateur (ça se trouve dans firefox, chrome et même IE), onglet réseau, pour voir si un site fait des requêtes AJAX vers un serveur lorsqu'on tape du texte.
Les requêtes AJAX sont assez rapides pour qu'on ne se rende pas compte qu'il y a une communication avec un serveur. Et peuvent être totalement transparentes également.le 13/05/2014 à 11:15 -
Paul TOTHExpert éminent séniorque je n'entrerais JAMAIS mes mots de passe sur un site proposant d'en tester la robustesse ! déjà que je les confies à mon navigateur, il n'est pas nécessaire qu'un site tiers puisse les connaitre et les tester sur mon compte facebook, viadeo, developpez, mes messageries, etc...le 09/05/2014 à 8:34
-
DaïmanuMembre émériteMême pas.
J'aurais du préciser que ça ne se fait évidement pas partout. Personnellement je ne le fais que chez moi pour des raisons évidentes.le 09/05/2014 à 9:08 -
gangsoleilModérateurC'est une initiative louable, mais qui va en entendre parler ? Les professionnels, qui sont deja un public tres sensibilisé a la chose.le 09/05/2014 à 10:50
-
Simara1170Membre éprouvé@GangSoleil: laisse tomber, c'est un troll... Même pas drôle en plus...
@Mr.Troll : et sinon AJAX ça te parles... Et pourtant, j'suis loin d'être bon en progra' web...
EDIT: 'tain, mais c'est vraiment une burne ce typele 09/05/2014 à 11:37