Vue normale
-
Actu Généraliste – PhonAndroid
-
Les pirates mènent actuellement une attaque d’ampleur internationale, mettez vite ce logiciel à jour
Plusieurs milliers de serveurs informatiques tournant sous VMWare sont actuellement ciblés par une campagne de ransomware. Un type d'attaque dont on risque d'entendre parler de plus en plus souvent. Le dimanche 5 février 2023, l’agence pour la cybersécurité italienne a...
-
Le Blog du Wis

-
Sécurité : Créer facilement des mots de passe efficaces
Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.Le problème, c’est que nous sommes de plus en plus connectés, et d
Sécurité : Créer facilement des mots de passe efficaces
Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.
Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.
Le problème, c’est que nous sommes de plus en plus connectés, et donc devenons de plus en plus vulnérables au vol d’identité, aux fraudes, etc..
Raison de plus pour choisir des mots de passe efficaces et en même temps faciles à retenir, mais comment procéder ?
En utilisant une bonne méthode de construction de mot de passe.

One rule to rule them all
Cette règle devra vous permettre d’avoir un mot de passe qui :
- Soit spécifique au site web auquel il “s’adresse” : 2 sites web ne devraient pas avoir le même mot de passe ;
- Soit “lié” à vous : 2 personnes suivant la même méthode de construction de mot de passe ne devraient pas arriver au même résultat.
On va donc partir sur 2 choses :
- le nom du site web pour lequel vous voulez avoir un mot de passe
- un mot ou une expression qui vous est propre
Libre à vous de trouver une règle à appliquer à votre partie fixe, une règle pour le site web et une manière de combiner les 2.
Par exemple, si Eurédicte Ictor veut s’inscrire sur Le blog du Wis et recherche un mot de passe, il pourrait procéder comme suit :
- Prendre ces initiales (“E” et “I“)
- Prendre les 2 premières et les 2 dernières lettres du site (“Le” et “is“) et les retourner (“eL” et “si“)
- Combiner le tout : EeLIsi
La même règle donne EaYIoo pour Yahoo par exemple, ou EmAIno pour Amazon.
Pourquoi faire simple quand on peut faire compliquer
Ces mots de passe sont déjà suffisamment différents d’un site à l’autre, mais on peut grandement améliorer la complexité de ceux-ci en rajoutant 2 ou 3 choses :
- Choisir aussi des chiffres dans la partie “personnelle” ;
- Placer un ou plusieurs caractères non alphabétiques dans le mot de passe ;
On arrive par exemple à EeL#81Isi juste parce que Eurédicte est né en 1981.
Une dernière chose qui peut encore plus complexifier le mot de passe est l’utilisation du leet speak, c’est-à-dire le remplacement de lettre par des combinaisons de chiffres et de ponctuation.
Par exemple, remplacer “I” par “1” ou “E” par “3” ou “D” par “|)“.
Au final, avec la règle de construction suivante :
- Prendre les initiales de mon prénom et de mon nom (E, I)
- “leeter” le “E” (3)
- Prendre les 2 premières et les 2 dernières lettres du site web (Le, is)
- Les inverser (eL, si)
- Placer les parties dans cet ordre : Initiale1, Site1, #81, Initiale2, Site2
les mots de passe d’Eurédicte seront :
- Pour Le blog du Wis : 3eL#81Isi
- pour Yahoo: 3aY#81Ioo
- pour Amazon : 3mA#81Ino
Et si Shunn Pol
utilise la même méthode qu’Eurédicte, ses mots de passe seront :
- pour Le blog du Wis : 5eL_1985Psi
- pour Yahoo : 5aY_1985Poo
- pour Amazon : 5mA_1985Pno
On remarque que les mots de passe sont différents d’un site à l’autre et d’une personne à l’autre.
On n’est, bien sûr, pas obliger d’aller aussi loin, surtout s’il y a une autre couche de sécurité. Il faut juste choisir une bonne règle de génération en fonction d’une partie fixe et d’une autre changeante afin que vos mots de passe soient le plus efficaces possible.
À voir également : Microsoft 365 : Activer l’authentification Multifacteur (MFA)
L’article Sécurité : Créer facilement des mots de passe efficaces est apparu en premier sur Le Blog du Wis.
-
Actu Généraliste – PhonAndroid
-
Voici comment des hackers utilisent de simples images PNG pour pirater votre PC
Les chercheurs en cybersécurité d’Avast ont dévoilé une vaste opération d’espionnage qui met à profit des techniques de stéganographie. Les cybercriminels de Worok cachent leur code malfaisant dans des images pour voler des informations à leurs cibles. Selon les experts,...
Voici comment des hackers utilisent de simples images PNG pour pirater votre PC
-
Actu Généraliste – PhonAndroid
-
Coupe du Monde 2022 : la CNIL recommande aux supporters d’emmener un téléphone jetable au Qatar
Si vous comptez vous rendre au Qatar pour assister à la Coupe du Monde 2022, on vous conseille fortement d’appliquer les récentes recommandations de la CNIL en matière de cybersécurité. En effet, l’organisme français a dans le viseur deux applications imposées...
Coupe du Monde 2022 : la CNIL recommande aux supporters d’emmener un téléphone jetable au Qatar
-
Actu Généraliste – PhonAndroid
-
Comment des hackers peuvent pirater vos mots de passe à l’aide d’une caméra thermique
Une équipe de chercheurs de l'Université de Glasgow a imaginé ThermoSecure, un programme tirant parti de l'apprentissage automatique. Ce dernier interprète les traces thermiques laissées sur des claviers d'ordinateur pour reconstituer les mots saisis par les utilisateurs. Une équipe de...
Comment des hackers peuvent pirater vos mots de passe à l’aide d’une caméra thermique
-
Actu Généraliste – PhonAndroid
-
Piratage de Thales : Lockbit publie les données confidentielles de l’expert en armement sur le dark web
Le récent piratage de Thales prend désormais une tournure bien plus problématique. Alors que Locbkit n’a apparemment formulé aucune demande de rançon au groupe français, les données récupérées lors du hack sont désormais en ligne sur le forum du collectif....
Piratage de Thales : Lockbit publie les données confidentielles de l’expert en armement sur le dark web
-
Actu Généraliste – PhonAndroid
-
Cette extension pour Chrome vole vos identifiants et utilise votre PC pour miner des cryptos
Cloud9 est un malware découvert par la compagnie de cybersécurité Zimperium. Selon cette dernière, de « simple » utilitaire de minage de cryptomonnaies, ce virus s’est en très peu de temps transformé en outil à tout faire pour les hackers...
Cette extension pour Chrome vole vos identifiants et utilise votre PC pour miner des cryptos
-
Actu Généraliste – PhonAndroid
-
IPTV et streaming illégal : deux revendeurs de boîtiers pirates vont purger une peine de deux ans de prison
Deux hommes attendaient un jugement après leur arrestation en 2019. Ils étaient jugés pour commerce frauduleux, blanchiment d'argent et infractions aux droits d'auteur pour avoir vendu des boîtiers IPTV pirates sur Facebook. Les sentences sont tombées : elles vont de...
IPTV et streaming illégal : deux revendeurs de boîtiers pirates vont purger une peine de deux ans de prison
-
Actu Généraliste – PhonAndroid
-
Google, PayPal, TikTok : une faute de frappe dans l’URL peut être fatale pour vos données
Une campagne de phishing aux effets potentiellement dévastateurs est actuellement en cours. Elle se base sur les erreurs de frappe commises par les utilisateurs de smartphones et de PC. La compagnie de sécurité Cyble Research & Intelligence Labs a détecté...
Google, PayPal, TikTok : une faute de frappe dans l’URL peut être fatale pour vos données
-
Actu Généraliste – PhonAndroid
-
Des espions russes recrutent des informateurs français sur Leboncoin
Au moins une douzaine d’espions russes utilisent régulièrement LeBonCoin pour contacter leurs futures taupes. Ils se font passer pour des personnes à la recherche de cours particuliers, ciblant des personnes possédant un haut niveau d’études. Une fois le contact établi,...
Des espions russes recrutent des informateurs français sur Leboncoin
-
Actu Généraliste – PhonAndroid
-
60% des internautes utilisent le même mot de passe sur plusieurs plateformes malgré les dangers
Un récent sondage révèle que la majorité des utilisateurs continuent d’utiliser le même mot de passe pour plusieurs de leurs comptes. Beaucoup estiment en effet qu’ils n’ont aucun risque de se faire pirater, tandis que d’autres expliquent qu’il serait trop...
60% des internautes utilisent le même mot de passe sur plusieurs plateformes malgré les dangers
-
Actu Généraliste – PhonAndroid
-
Facebook : gare à ce malware qui vole vos identifiants et vos données sensibles
Un nouveau malware se propage actuellement sur les réseaux et vise à récupérer les identifiants Facebook et données personnelles de ses victimes. Baptisé Ducktail, celui-ci a eu droit à une mise à jour qui le rend encore plus redoutable qu’auparavant,...
Facebook : gare à ce malware qui vole vos identifiants et vos données sensibles
-
Actu Généraliste – PhonAndroid
-
Attention à cette fausse mise à jour de Windows, elle pourrait vous coûter un salaire
Des chercheurs en sécurité ont découvert une campagne de ransomware active depuis le mois de septembre. Elle vise les particuliers et leur réclame une rançon qui, si elle n'est pas astronomique, reste très onéreuse en ces temps de crise. Des...
Attention à cette fausse mise à jour de Windows, elle pourrait vous coûter un salaire
-
Actu Généraliste – PhonAndroid
-
Le phishing a maintenant recours à de fausses fenêtres de connexion quasiment indétectables
Mis en évidence par un chercheur en sécurité, les pirates peuvent simuler de fausses fenêtres d’identification mais avec de « vraies » url. De quoi brouiller encore un peu plus les pistes. Le phishing (ou hameçonnage) n’est pas un phénomène nouveau et...
Le phishing a maintenant recours à de fausses fenêtres de connexion quasiment indétectables
-
Actu Généraliste – PhonAndroid
-
Crit’Air : non, vous n’avez pas besoin de racheter une vignette sous 48h, ce SMS est une arnaque
Si vous avez reçu récemment un SMS vous indiquant que vous devez de toute urgence vous équiper d’une nouvelle vignette Crit'Air, n’ayez crainte : il s’agit d’une arnaque. En effet, une nouvelle campagne est en cours, faisant ainsi tomber dans le...
Crit’Air : non, vous n’avez pas besoin de racheter une vignette sous 48h, ce SMS est une arnaque
-
Actu Généraliste – PhonAndroid
-
Des pirates dévoilent les informations de plus d’un million de cartes bancaires sur le dark web
Les informations d'identification de plus d'un million de détenteurs de cartes de crédit ont été divulguées en ligne dans le cadre d'un stratagème marketing d’un site malveillant du dark web. Comme le rapporte Bleeping Computer, dans le but d'attirer les...
Des pirates dévoilent les informations de plus d’un million de cartes bancaires sur le dark web
-
Actu Généraliste – PhonAndroid
-
Ces 400 applications Android et iOS peuvent voler votre compte Facebook, désinstallez-les vite !
Meta avertit un million d'utilisateurs de Facebook que les informations de leur compte peuvent avoir été compromises par des applications tierces provenant des boutiques d'Apple ou de Google. Au total, elles seraient plus de 400. Si vous vous êtes déjà...
Ces 400 applications Android et iOS peuvent voler votre compte Facebook, désinstallez-les vite !
-
Actu Généraliste – PhonAndroid
-
LinkedIn : attention, le réseau social est infesté de faux profils à base de deepfake
Les faux profils commencent à pulluler sur LinkedIn, un réseau social qui était pourtant considéré jusqu'ici comme très professionnel et fiable. Les bots utilisent des photos de profil créées grâce à l'Intelligence artificielle, et leurs biographies sont copiées sur celles...
LinkedIn : attention, le réseau social est infesté de faux profils à base de deepfake
-
Actu Généraliste – PhonAndroid
-
Facebook, WhatsApp et Instagram sont les applis les plus visées par les hackers, et de loin
TechShielder, une compagnie londonienne spécialisée dans la cybersécurité a publié une étude qui lève le voile sur les pratiques des applications les plus utilisées au monde. Il est fort probable que vous utilisiez plusieurs des services classés dans ce Top...
Facebook, WhatsApp et Instagram sont les applis les plus visées par les hackers, et de loin
-
Actu Généraliste – PhonAndroid
-
Arnaque au Phishing PayPal, les pirates veulent vous avoir au téléphone
Une nouvelle vague d’attaques repérée par le Bitdefender Labs fait appel à des plates-formes téléphoniques pour tenter de vous soutirer vos informations personnelles. D’après les données récoltées par le Bitdefender Labs, PayPal fait partie de l’arsenal préféré des pirates. En...