Vue normale
-
Actu Généraliste – PhonAndroid
-
Chrome : attention à ces fausses mises à jour, elles sont truffées de malwares
Le chercheur en cybersécurité Rintaro Koike a dévoilé l’existence d’une vaste campagne de phishing qui vise à distribuer des malwares. Les hackers affichent de faux messages d’erreurs qui incitent les internautes à installer une mise à jour de Chrome à...
-
Actu Généraliste – PhonAndroid
-
De trop nombreuses entreprises cachent le fait qu’elles ont été piratées, à en croire cette étude
Le nombre de cyberattaques se multiplie jour après jour. De nombreux employés au service informatique de grandes entreprises révèlent que leurs dirigeants leur imposent le silence en cas de fuite ou de piratage. Ni le grand public ni les autorités...
De trop nombreuses entreprises cachent le fait qu’elles ont été piratées, à en croire cette étude
-
Actu Généraliste – PhonAndroid
-
Facebook : des arnaqueurs vendent de faux billets Disneyland à 1,95€, ne vous faites pas avoir
Une nouvelle arnaque sévit actuellement sur Facebook. Celle-ci laisse croire aux utilisateurs que Disneyland met en vente des billets pour une journée à 1,95 €, sous prétexte des 30 ans du parc d’attractions. Bien évidemment, les victimes ne voient pas la couleur...
Facebook : des arnaqueurs vendent de faux billets Disneyland à 1,95€, ne vous faites pas avoir
-
Actu Généraliste – PhonAndroid
-
Des chercheurs ont découvert le nouveau supermarché des cybercriminels sur le Dark Web
Les chercheurs de Resecurity ont constaté le lancement en début d'année 2023 de STYX, une grosse boutique en ligne à destination des hackers. Des chercheurs ont découvert le nouveau supermarché des cybercriminels sur le Dark Web Les chercheurs en cybersécurité...
Des chercheurs ont découvert le nouveau supermarché des cybercriminels sur le Dark Web
-
Actu Généraliste – PhonAndroid
-
Ces imprimantes HP sont victimes d’une faille de sécurité critique, pas de correctif avant 3 mois
Une cinquantaine d'imprimantes professionnelles de HP exposent une faille de sécurité critique. La compagnie recommande de changer le firmware, en attendant une solution plus durable. HP est reconnu par ses clients professionnels pour la bonne qualité de ses produits, et...
Ces imprimantes HP sont victimes d’une faille de sécurité critique, pas de correctif avant 3 mois
-
Actu Généraliste – PhonAndroid
-
Les objets connectés de cette compagnie dévoilent vos données personnelles, débranchez-les immédiatement
Si vous utilisez des dispositifs ouvre-porte ou des objets connectés de cette compagnie, débranchez-les immédiatement après avoir lu cet article. Nexx vend des dispositifs d’ouverture de portes, de garage, de systèmes d’alarme et d’objets connectés. Ces appareils « intelligents »...
Les objets connectés de cette compagnie dévoilent vos données personnelles, débranchez-les immédiatement
-
Actu Généraliste – PhonAndroid
-
Les pirates mènent actuellement une attaque d’ampleur internationale, mettez vite ce logiciel à jour
Plusieurs milliers de serveurs informatiques tournant sous VMWare sont actuellement ciblés par une campagne de ransomware. Un type d'attaque dont on risque d'entendre parler de plus en plus souvent. Le dimanche 5 février 2023, l’agence pour la cybersécurité italienne a...
Les pirates mènent actuellement une attaque d’ampleur internationale, mettez vite ce logiciel à jour
-
Le Blog du Wis

-
Sécurité : Créer facilement des mots de passe efficaces
Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.Le problème, c’est que nous sommes de plus en plus connectés, et d
Sécurité : Créer facilement des mots de passe efficaces
Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.
Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.
Le problème, c’est que nous sommes de plus en plus connectés, et donc devenons de plus en plus vulnérables au vol d’identité, aux fraudes, etc..
Raison de plus pour choisir des mots de passe efficaces et en même temps faciles à retenir, mais comment procéder ?
En utilisant une bonne méthode de construction de mot de passe.

One rule to rule them all
Cette règle devra vous permettre d’avoir un mot de passe qui :
- Soit spécifique au site web auquel il “s’adresse” : 2 sites web ne devraient pas avoir le même mot de passe ;
- Soit “lié” à vous : 2 personnes suivant la même méthode de construction de mot de passe ne devraient pas arriver au même résultat.
On va donc partir sur 2 choses :
- le nom du site web pour lequel vous voulez avoir un mot de passe
- un mot ou une expression qui vous est propre
Libre à vous de trouver une règle à appliquer à votre partie fixe, une règle pour le site web et une manière de combiner les 2.
Par exemple, si Eurédicte Ictor veut s’inscrire sur Le blog du Wis et recherche un mot de passe, il pourrait procéder comme suit :
- Prendre ces initiales (“E” et “I“)
- Prendre les 2 premières et les 2 dernières lettres du site (“Le” et “is“) et les retourner (“eL” et “si“)
- Combiner le tout : EeLIsi
La même règle donne EaYIoo pour Yahoo par exemple, ou EmAIno pour Amazon.
Pourquoi faire simple quand on peut faire compliquer
Ces mots de passe sont déjà suffisamment différents d’un site à l’autre, mais on peut grandement améliorer la complexité de ceux-ci en rajoutant 2 ou 3 choses :
- Choisir aussi des chiffres dans la partie “personnelle” ;
- Placer un ou plusieurs caractères non alphabétiques dans le mot de passe ;
On arrive par exemple à EeL#81Isi juste parce que Eurédicte est né en 1981.
Une dernière chose qui peut encore plus complexifier le mot de passe est l’utilisation du leet speak, c’est-à-dire le remplacement de lettre par des combinaisons de chiffres et de ponctuation.
Par exemple, remplacer “I” par “1” ou “E” par “3” ou “D” par “|)“.
Au final, avec la règle de construction suivante :
- Prendre les initiales de mon prénom et de mon nom (E, I)
- “leeter” le “E” (3)
- Prendre les 2 premières et les 2 dernières lettres du site web (Le, is)
- Les inverser (eL, si)
- Placer les parties dans cet ordre : Initiale1, Site1, #81, Initiale2, Site2
les mots de passe d’Eurédicte seront :
- Pour Le blog du Wis : 3eL#81Isi
- pour Yahoo: 3aY#81Ioo
- pour Amazon : 3mA#81Ino
Et si Shunn Pol
utilise la même méthode qu’Eurédicte, ses mots de passe seront :
- pour Le blog du Wis : 5eL_1985Psi
- pour Yahoo : 5aY_1985Poo
- pour Amazon : 5mA_1985Pno
On remarque que les mots de passe sont différents d’un site à l’autre et d’une personne à l’autre.
On n’est, bien sûr, pas obliger d’aller aussi loin, surtout s’il y a une autre couche de sécurité. Il faut juste choisir une bonne règle de génération en fonction d’une partie fixe et d’une autre changeante afin que vos mots de passe soient le plus efficaces possible.
À voir également : Microsoft 365 : Activer l’authentification Multifacteur (MFA)
L’article Sécurité : Créer facilement des mots de passe efficaces est apparu en premier sur Le Blog du Wis.
-
Actu Généraliste – PhonAndroid
-
Voici comment des hackers utilisent de simples images PNG pour pirater votre PC
Les chercheurs en cybersécurité d’Avast ont dévoilé une vaste opération d’espionnage qui met à profit des techniques de stéganographie. Les cybercriminels de Worok cachent leur code malfaisant dans des images pour voler des informations à leurs cibles. Selon les experts,...
Voici comment des hackers utilisent de simples images PNG pour pirater votre PC
-
Actu Généraliste – PhonAndroid
-
Coupe du Monde 2022 : la CNIL recommande aux supporters d’emmener un téléphone jetable au Qatar
Si vous comptez vous rendre au Qatar pour assister à la Coupe du Monde 2022, on vous conseille fortement d’appliquer les récentes recommandations de la CNIL en matière de cybersécurité. En effet, l’organisme français a dans le viseur deux applications imposées...
Coupe du Monde 2022 : la CNIL recommande aux supporters d’emmener un téléphone jetable au Qatar
-
Actu Généraliste – PhonAndroid
-
Comment des hackers peuvent pirater vos mots de passe à l’aide d’une caméra thermique
Une équipe de chercheurs de l'Université de Glasgow a imaginé ThermoSecure, un programme tirant parti de l'apprentissage automatique. Ce dernier interprète les traces thermiques laissées sur des claviers d'ordinateur pour reconstituer les mots saisis par les utilisateurs. Une équipe de...
Comment des hackers peuvent pirater vos mots de passe à l’aide d’une caméra thermique
-
Actu Généraliste – PhonAndroid
-
Piratage de Thales : Lockbit publie les données confidentielles de l’expert en armement sur le dark web
Le récent piratage de Thales prend désormais une tournure bien plus problématique. Alors que Locbkit n’a apparemment formulé aucune demande de rançon au groupe français, les données récupérées lors du hack sont désormais en ligne sur le forum du collectif....
Piratage de Thales : Lockbit publie les données confidentielles de l’expert en armement sur le dark web
-
Actu Généraliste – PhonAndroid
-
Cette extension pour Chrome vole vos identifiants et utilise votre PC pour miner des cryptos
Cloud9 est un malware découvert par la compagnie de cybersécurité Zimperium. Selon cette dernière, de « simple » utilitaire de minage de cryptomonnaies, ce virus s’est en très peu de temps transformé en outil à tout faire pour les hackers...
Cette extension pour Chrome vole vos identifiants et utilise votre PC pour miner des cryptos
-
Actu Généraliste – PhonAndroid
-
IPTV et streaming illégal : deux revendeurs de boîtiers pirates vont purger une peine de deux ans de prison
Deux hommes attendaient un jugement après leur arrestation en 2019. Ils étaient jugés pour commerce frauduleux, blanchiment d'argent et infractions aux droits d'auteur pour avoir vendu des boîtiers IPTV pirates sur Facebook. Les sentences sont tombées : elles vont de...
IPTV et streaming illégal : deux revendeurs de boîtiers pirates vont purger une peine de deux ans de prison
-
Actu Généraliste – PhonAndroid
-
Google, PayPal, TikTok : une faute de frappe dans l’URL peut être fatale pour vos données
Une campagne de phishing aux effets potentiellement dévastateurs est actuellement en cours. Elle se base sur les erreurs de frappe commises par les utilisateurs de smartphones et de PC. La compagnie de sécurité Cyble Research & Intelligence Labs a détecté...
Google, PayPal, TikTok : une faute de frappe dans l’URL peut être fatale pour vos données
-
Actu Généraliste – PhonAndroid
-
Des espions russes recrutent des informateurs français sur Leboncoin
Au moins une douzaine d’espions russes utilisent régulièrement LeBonCoin pour contacter leurs futures taupes. Ils se font passer pour des personnes à la recherche de cours particuliers, ciblant des personnes possédant un haut niveau d’études. Une fois le contact établi,...
Des espions russes recrutent des informateurs français sur Leboncoin
-
Actu Généraliste – PhonAndroid
-
60% des internautes utilisent le même mot de passe sur plusieurs plateformes malgré les dangers
Un récent sondage révèle que la majorité des utilisateurs continuent d’utiliser le même mot de passe pour plusieurs de leurs comptes. Beaucoup estiment en effet qu’ils n’ont aucun risque de se faire pirater, tandis que d’autres expliquent qu’il serait trop...
60% des internautes utilisent le même mot de passe sur plusieurs plateformes malgré les dangers
-
Actu Généraliste – PhonAndroid
-
Facebook : gare à ce malware qui vole vos identifiants et vos données sensibles
Un nouveau malware se propage actuellement sur les réseaux et vise à récupérer les identifiants Facebook et données personnelles de ses victimes. Baptisé Ducktail, celui-ci a eu droit à une mise à jour qui le rend encore plus redoutable qu’auparavant,...
Facebook : gare à ce malware qui vole vos identifiants et vos données sensibles
-
Actu Généraliste – PhonAndroid
-
Attention à cette fausse mise à jour de Windows, elle pourrait vous coûter un salaire
Des chercheurs en sécurité ont découvert une campagne de ransomware active depuis le mois de septembre. Elle vise les particuliers et leur réclame une rançon qui, si elle n'est pas astronomique, reste très onéreuse en ces temps de crise. Des...
Attention à cette fausse mise à jour de Windows, elle pourrait vous coûter un salaire
-
Actu Généraliste – PhonAndroid
-
Le phishing a maintenant recours à de fausses fenêtres de connexion quasiment indétectables
Mis en évidence par un chercheur en sécurité, les pirates peuvent simuler de fausses fenêtres d’identification mais avec de « vraies » url. De quoi brouiller encore un peu plus les pistes. Le phishing (ou hameçonnage) n’est pas un phénomène nouveau et...