Vue normale

Les pirates mènent actuellement une attaque d’ampleur internationale, mettez vite ce logiciel à jour

6 février 2023 à 12:19
Plusieurs milliers de serveurs informatiques tournant sous VMWare sont actuellement ciblés par une campagne de ransomware. Un type d'attaque dont on risque d'entendre parler de plus en plus souvent. Le dimanche 5 février 2023, l’agence pour la cybersécurité italienne a...
  • ✇Le Blog du Wis
  • Sécurité : Créer facilement des mots de passe efficaces
    Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.Le problème, c’est que nous sommes de plus en plus connectés, et d
     

Sécurité : Créer facilement des mots de passe efficaces

5 février 2023 à 09:00

Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.

Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.
Le problème, c’est que nous sommes de plus en plus connectés, et donc devenons de plus en plus vulnérables au vol d’identité, aux fraudes, etc..
Raison de plus pour choisir des mots de passe efficaces et en même temps faciles à retenir, mais comment procéder ?

En utilisant une bonne méthode de construction de mot de passe.

mots de passes efficaces

One rule to rule them all

Cette règle devra vous permettre d’avoir un mot de passe qui :

  1. Soit spécifique au site web auquel il “s’adresse” : 2 sites web ne devraient pas avoir le même mot de passe ;
  2. Soit “lié” à vous : 2 personnes suivant la même méthode de construction de mot de passe ne devraient pas arriver au même résultat.

On va donc partir sur 2 choses :

  1. le nom du site web pour lequel vous voulez avoir un mot de passe
  2. un mot ou une expression qui vous est propre

Libre à vous de trouver une règle à appliquer à votre partie fixe, une règle pour le site web et une manière de combiner les 2.
Par exemple, si Eurédicte Ictor veut s’inscrire sur Le blog du Wis et recherche un mot de passe, il pourrait procéder comme suit :

  1. Prendre ces initiales (“E” et “I“)
  2. Prendre les 2 premières et les 2 dernières lettres du site (“Le” et “is“) et les retourner (“eL” et “si“)
  3. Combiner le tout : EeLIsi

La même règle donne EaYIoo pour Yahoo par exemple, ou EmAIno pour Amazon.

Pourquoi faire simple quand on peut faire compliquer

Ces mots de passe sont déjà suffisamment différents d’un site à l’autre, mais on peut grandement améliorer la complexité de ceux-ci en rajoutant 2 ou 3 choses :

  1. Choisir aussi des chiffres dans la partie “personnelle” ;
  2. Placer un ou plusieurs caractères non alphabétiques dans le mot de passe ;

On arrive par exemple à EeL#81Isi juste parce que Eurédicte est né en 1981.
Une dernière chose qui peut encore plus complexifier le mot de passe est l’utilisation du leet speak, c’est-à-dire le remplacement de lettre par des combinaisons de chiffres et de ponctuation.

Par exemple, remplacer “I” par “1” ou “E” par “3” ou “D” par “|)“.

Au final, avec la règle de construction suivante :

  1. Prendre les initiales de mon prénom et de mon nom (E, I)
  2. leeter” le “E” (3)
  3. Prendre les 2 premières et les 2 dernières lettres du site web (Le, is)
  4. Les inverser (eL, si)
  5. Placer les parties dans cet ordre : Initiale1, Site1, #81, Initiale2, Site2

les mots de passe d’Eurédicte seront :

  • Pour Le blog du Wis : 3eL#81Isi
  • pour Yahoo: 3aY#81Ioo
  • pour Amazon : 3mA#81Ino

Et si Shunn Pol 😆utilise la même méthode qu’Eurédicte, ses mots de passe seront :

  • pour Le blog du Wis : 5eL_1985Psi
  • pour Yahoo : 5aY_1985Poo
  • pour Amazon : 5mA_1985Pno

On remarque que les mots de passe sont différents d’un site à l’autre et d’une personne à l’autre.

On n’est, bien sûr, pas obliger d’aller aussi loin, surtout s’il y a une autre couche de sécurité. Il faut juste choisir une bonne règle de génération en fonction d’une partie fixe et d’une autre changeante afin que vos mots de passe soient le plus efficaces possible.

À voir également : Microsoft 365 : Activer l’authentification Multifacteur (MFA)

L’article Sécurité : Créer facilement des mots de passe efficaces est apparu en premier sur Le Blog du Wis.

Voici comment des hackers utilisent de simples images PNG pour pirater votre PC

16 novembre 2022 à 09:14
Les chercheurs en cybersécurité d’Avast ont dévoilé une vaste opération d’espionnage qui met à profit des techniques de stéganographie. Les cybercriminels de Worok cachent leur code malfaisant dans des images pour voler des informations à leurs cibles. Selon les experts,...

Coupe du Monde 2022 : la CNIL recommande aux supporters d’emmener un téléphone jetable au Qatar

16 novembre 2022 à 05:57
Si vous comptez vous rendre au Qatar pour assister à la Coupe du Monde 2022, on vous conseille fortement d’appliquer les récentes recommandations de la CNIL en matière de cybersécurité. En effet, l’organisme français a dans le viseur deux applications imposées...

Comment des hackers peuvent pirater vos mots de passe à l’aide d’une caméra thermique

14 novembre 2022 à 05:07
Une équipe de chercheurs de l'Université de Glasgow a imaginé ThermoSecure, un programme tirant parti de l'apprentissage automatique. Ce dernier interprète les traces thermiques laissées sur des claviers d'ordinateur pour reconstituer les mots saisis par les utilisateurs.  Une équipe de...

Piratage de Thales : Lockbit publie les données confidentielles de l’expert en armement sur le dark web

11 novembre 2022 à 05:38
Le récent piratage de Thales prend désormais une tournure bien plus problématique. Alors que Locbkit n’a apparemment formulé aucune demande de rançon au groupe français, les données récupérées lors du hack sont désormais en ligne sur le forum du collectif....

Cette extension pour Chrome vole vos identifiants et utilise votre PC pour miner des cryptos

10 novembre 2022 à 09:14
Cloud9 est un malware découvert par la compagnie de cybersécurité Zimperium. Selon cette dernière, de « simple » utilitaire de minage de cryptomonnaies, ce virus s’est en très peu de temps transformé en outil à tout faire pour les hackers...

IPTV et streaming illégal : deux revendeurs de boîtiers pirates vont purger une peine de deux ans de prison

24 octobre 2022 à 09:03
Deux hommes attendaient un jugement après leur arrestation en 2019. Ils étaient jugés pour commerce frauduleux, blanchiment d'argent et infractions aux droits d'auteur pour avoir vendu des boîtiers IPTV pirates sur Facebook. Les sentences sont tombées : elles vont de...

Google, PayPal, TikTok : une faute de frappe dans l’URL peut être fatale pour vos données

24 octobre 2022 à 07:47
Une campagne de phishing aux effets potentiellement dévastateurs est actuellement en cours. Elle se base sur les erreurs de frappe commises par les utilisateurs de smartphones et de PC.  La compagnie de sécurité Cyble Research & Intelligence Labs a détecté...

Des espions russes recrutent des informateurs français sur Leboncoin

21 octobre 2022 à 12:48
Au moins une douzaine d’espions russes utilisent régulièrement LeBonCoin pour contacter leurs futures taupes. Ils se font passer pour des personnes à la recherche de cours particuliers, ciblant des personnes possédant un haut niveau d’études. Une fois le contact établi,...

60% des internautes utilisent le même mot de passe sur plusieurs plateformes malgré les dangers

21 octobre 2022 à 04:15
Un récent sondage révèle que la majorité des utilisateurs continuent d’utiliser le même mot de passe pour plusieurs de leurs comptes. Beaucoup estiment en effet qu’ils n’ont aucun risque de se faire pirater, tandis que d’autres expliquent qu’il serait trop...

Facebook : gare à ce malware qui vole vos identifiants et vos données sensibles

18 octobre 2022 à 07:54
Un nouveau malware se propage actuellement sur les réseaux et vise à récupérer les identifiants Facebook et données personnelles de ses victimes. Baptisé Ducktail, celui-ci a eu droit à une mise à jour qui le rend encore plus redoutable qu’auparavant,...

Attention à cette fausse mise à jour de Windows, elle pourrait vous coûter un salaire

14 octobre 2022 à 11:12
Des chercheurs en sécurité ont découvert une campagne de ransomware active depuis le mois de septembre. Elle vise les particuliers et leur réclame une rançon qui, si elle n'est pas astronomique, reste très onéreuse en ces temps de crise. Des...

Le phishing a maintenant recours à de fausses fenêtres de connexion quasiment indétectables

Par : Sponso
14 octobre 2022 à 06:00
Mis en évidence par un chercheur en sécurité, les pirates peuvent simuler de fausses fenêtres d’identification mais avec de « vraies » url. De quoi brouiller encore un peu plus les pistes. Le phishing (ou hameçonnage) n’est pas un phénomène nouveau et...

Crit’Air : non, vous n’avez pas besoin de racheter une vignette sous 48h, ce SMS est une arnaque

11 octobre 2022 à 08:52
Si vous avez reçu récemment un SMS vous indiquant que vous devez de toute urgence vous équiper d’une nouvelle vignette Crit'Air, n’ayez crainte : il s’agit d’une arnaque. En effet, une nouvelle campagne est en cours, faisant ainsi tomber dans le...

Des pirates dévoilent les informations de plus d’un million de cartes bancaires sur le dark web

11 octobre 2022 à 03:50
Les informations d'identification de plus d'un million de détenteurs de cartes de crédit ont été divulguées en ligne dans le cadre d'un stratagème marketing d’un site malveillant du dark web. Comme le rapporte Bleeping Computer, dans le but d'attirer les...

Ces 400 applications Android et iOS peuvent voler votre compte Facebook, désinstallez-les vite !

Meta avertit un million d'utilisateurs de Facebook que les informations de leur compte peuvent avoir été compromises par des applications tierces provenant des boutiques d'Apple ou de Google. Au total, elles seraient plus de 400. Si vous vous êtes déjà...

LinkedIn : attention, le réseau social est infesté de faux profils à base de deepfake

7 octobre 2022 à 08:06
Les faux profils commencent à pulluler sur LinkedIn, un réseau social qui était pourtant considéré jusqu'ici comme très professionnel et fiable. Les bots utilisent des photos de profil créées grâce à l'Intelligence artificielle, et leurs biographies sont copiées sur celles...

Facebook, WhatsApp et Instagram sont les applis les plus visées par les hackers, et de loin

6 octobre 2022 à 05:36
TechShielder, une compagnie londonienne spécialisée dans la cybersécurité a publié une étude qui lève le voile sur les pratiques des applications les plus utilisées au monde. Il est fort probable que vous utilisiez plusieurs des services classés dans ce Top...

Arnaque au Phishing PayPal, les pirates veulent vous avoir au téléphone

Par : Sponso
1 octobre 2022 à 07:04
Une nouvelle vague d’attaques repérée par le Bitdefender Labs fait appel à des plates-formes téléphoniques pour tenter de vous soutirer vos informations personnelles. D’après les données récoltées par le Bitdefender Labs, PayPal fait partie de l’arsenal préféré des pirates. En...
❌