Vue normale

Non, vous n’avez pas besoin de refaire votre permis de toute urgence, c’est une arnaque

L’UFC Que choisir alerte sur les risques d’arnaques liées au nouveau permis de conduire, qui sera obligatoire à compter de 2033. Néanmoins, les modalités de changement n’étant pas encore très claires pour les automobilistes, des pirates profitent de cette incertitude...

Des pirates dévoilent le nom et l’employeur de dizaines de personnes sur le dark web

Des dizaines de victimes voient actuellement leur identité, ainsi que le nom de leur employeur, diffusées publiquement sur le dark web. C’est le groupe de pirates Clop qui est à l’origine de cette fuite, et qui espère obtenir une rançon en...

Piratage : 60 % des utilisateurs achètent aussi du contenu légalement

L'Office de l'Union européenne pour la propriété intellectuelle vient de publier une nouvelle étude d'opinion sur le piratage. On y apprend notamment que 60 % des utilisateurs adeptes du piratage ont également pris pour habitude d'acheter du contenu par des...

Ce malware parasite les sites d’e-commerce mal sécurisés pour voler vos données bancaires

Les employés d’Akamai ont découvert qu’une vaste campagne de skimming est en cours. Ce type d’attaque vise à voler les informations confidentielles des victimes, leurs coordonnées bancaires, tout particulièrement. L’un des logiciels de skimming les plus efficaces pour mener ce...

Attention à ce type d’e-mails envoyés par les cybercriminels pour vous voler vos données confidentielles

Les chercheurs en cybersécurité de Check Point Harmony Email ont annoncé que des pirates ont trouvé le moyen de soutirer les informations confidentielles des internautes à travers le moyen le plus simple qui soit : l'image. Certains stratagèmes utilisés par...

Google Chrome : ces extensions populaires vous bombardent de spams, désinstallez-les vite !

Google a pris des mesures rapides pour supprimer 32 extensions malveillantes du Chrome Web Store, qui avaient collectivement accumulé un nombre stupéfiant de 75 millions de téléchargements. Mauvaise nouvelle pour les utilisateurs de Chrome, de populaires extensions avaient la capacité...

Des millions de cartes mère Gigabyte abritent une faille de sécurité critique !

Des millions de cartes mère fabriquées par Gigabyte abritent une faille de sécurité critique. D'après le dernier rapport de la société de sécurité informatique Eclypsium, une “porte dérobée” existe au sein des systèmes du constructeur. Il y a quelques temps,...

LockBit a rançonné une compagnie d’assurance et revend les données de 9 millions de patients

Les serveurs d’une compagnie d’assurance santé américaine basée à Atlanta ont été victimes d’une intrusion il y a trois mois. LockBit aurait revendiqué cette attaque par ransomware. Sur son site, Managed Care of North America se targue d’être « le...

Chrome : attention à ces fausses mises à jour, elles sont truffées de malwares

Le chercheur en cybersécurité Rintaro Koike a dévoilé l’existence d’une vaste campagne de phishing qui vise à distribuer des malwares. Les hackers affichent de faux messages d’erreurs qui incitent les internautes à installer une mise à jour de Chrome à...

De trop nombreuses entreprises cachent le fait qu’elles ont été piratées, à en croire cette étude

Le nombre de cyberattaques se multiplie jour après jour. De nombreux employés au service informatique de grandes entreprises révèlent que leurs dirigeants leur imposent le silence en cas de fuite ou de piratage. Ni le grand public ni les autorités...

Facebook : des arnaqueurs vendent de faux billets Disneyland à 1,95€, ne vous faites pas avoir

Une nouvelle arnaque sévit actuellement sur Facebook. Celle-ci laisse croire aux utilisateurs que Disneyland met en vente des billets pour une journée à 1,95 €, sous prétexte des 30 ans du parc d’attractions. Bien évidemment, les victimes ne voient pas la couleur...

Des chercheurs ont découvert le nouveau supermarché des cybercriminels sur le Dark Web

Les chercheurs de Resecurity ont constaté le lancement en début d'année 2023 de STYX, une grosse boutique en ligne à destination des hackers. Des chercheurs ont découvert le nouveau supermarché des cybercriminels sur le Dark Web Les chercheurs en cybersécurité...

Ces imprimantes HP sont victimes d’une faille de sécurité critique, pas de correctif avant 3 mois

Une cinquantaine d'imprimantes professionnelles de HP exposent une faille de sécurité critique. La compagnie recommande de changer  le firmware, en attendant une solution plus durable. HP est reconnu par ses clients professionnels pour la bonne qualité de ses produits, et...

Les objets connectés de cette compagnie dévoilent vos données personnelles, débranchez-les immédiatement

Si vous utilisez des dispositifs ouvre-porte ou des objets connectés de cette compagnie, débranchez-les immédiatement après avoir lu cet article. Nexx vend des dispositifs d’ouverture de portes, de garage, de systèmes d’alarme et d’objets connectés. Ces appareils « intelligents »...

Les pirates mènent actuellement une attaque d’ampleur internationale, mettez vite ce logiciel à jour

6 février 2023 à 12:19
Plusieurs milliers de serveurs informatiques tournant sous VMWare sont actuellement ciblés par une campagne de ransomware. Un type d'attaque dont on risque d'entendre parler de plus en plus souvent. Le dimanche 5 février 2023, l’agence pour la cybersécurité italienne a...
  • ✇Le Blog du Wis
  • Sécurité : Créer facilement des mots de passe efficaces
    Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.Le problème, c’est que nous sommes de plus en plus connectés, et d
     

Sécurité : Créer facilement des mots de passe efficaces

5 février 2023 à 09:00

Malgré la mise en place un peu partout de l’authentification multifacteur, nous avons besoin de mots de passe efficaces et pratiques pour nos téléphones, courriels, connexion à l’ordi, banque, etc.

Une grande majorité d’entre nous utilise le même mot de passe pour tous les sites web visités, parce qu’avouons-le, c’est beaucoup plus facile d’avoir à se rappeler d’un seul mot de passe, mais avouons-le, cela peut-être très pénalisant.
Le problème, c’est que nous sommes de plus en plus connectés, et donc devenons de plus en plus vulnérables au vol d’identité, aux fraudes, etc..
Raison de plus pour choisir des mots de passe efficaces et en même temps faciles à retenir, mais comment procéder ?

En utilisant une bonne méthode de construction de mot de passe.

mots de passes efficaces

One rule to rule them all

Cette règle devra vous permettre d’avoir un mot de passe qui :

  1. Soit spécifique au site web auquel il “s’adresse” : 2 sites web ne devraient pas avoir le même mot de passe ;
  2. Soit “lié” à vous : 2 personnes suivant la même méthode de construction de mot de passe ne devraient pas arriver au même résultat.

On va donc partir sur 2 choses :

  1. le nom du site web pour lequel vous voulez avoir un mot de passe
  2. un mot ou une expression qui vous est propre

Libre à vous de trouver une règle à appliquer à votre partie fixe, une règle pour le site web et une manière de combiner les 2.
Par exemple, si Eurédicte Ictor veut s’inscrire sur Le blog du Wis et recherche un mot de passe, il pourrait procéder comme suit :

  1. Prendre ces initiales (“E” et “I“)
  2. Prendre les 2 premières et les 2 dernières lettres du site (“Le” et “is“) et les retourner (“eL” et “si“)
  3. Combiner le tout : EeLIsi

La même règle donne EaYIoo pour Yahoo par exemple, ou EmAIno pour Amazon.

Pourquoi faire simple quand on peut faire compliquer

Ces mots de passe sont déjà suffisamment différents d’un site à l’autre, mais on peut grandement améliorer la complexité de ceux-ci en rajoutant 2 ou 3 choses :

  1. Choisir aussi des chiffres dans la partie “personnelle” ;
  2. Placer un ou plusieurs caractères non alphabétiques dans le mot de passe ;

On arrive par exemple à EeL#81Isi juste parce que Eurédicte est né en 1981.
Une dernière chose qui peut encore plus complexifier le mot de passe est l’utilisation du leet speak, c’est-à-dire le remplacement de lettre par des combinaisons de chiffres et de ponctuation.

Par exemple, remplacer “I” par “1” ou “E” par “3” ou “D” par “|)“.

Au final, avec la règle de construction suivante :

  1. Prendre les initiales de mon prénom et de mon nom (E, I)
  2. leeter” le “E” (3)
  3. Prendre les 2 premières et les 2 dernières lettres du site web (Le, is)
  4. Les inverser (eL, si)
  5. Placer les parties dans cet ordre : Initiale1, Site1, #81, Initiale2, Site2

les mots de passe d’Eurédicte seront :

  • Pour Le blog du Wis : 3eL#81Isi
  • pour Yahoo: 3aY#81Ioo
  • pour Amazon : 3mA#81Ino

Et si Shunn Pol 😆utilise la même méthode qu’Eurédicte, ses mots de passe seront :

  • pour Le blog du Wis : 5eL_1985Psi
  • pour Yahoo : 5aY_1985Poo
  • pour Amazon : 5mA_1985Pno

On remarque que les mots de passe sont différents d’un site à l’autre et d’une personne à l’autre.

On n’est, bien sûr, pas obliger d’aller aussi loin, surtout s’il y a une autre couche de sécurité. Il faut juste choisir une bonne règle de génération en fonction d’une partie fixe et d’une autre changeante afin que vos mots de passe soient le plus efficaces possible.

À voir également : Microsoft 365 : Activer l’authentification Multifacteur (MFA)

L’article Sécurité : Créer facilement des mots de passe efficaces est apparu en premier sur Le Blog du Wis.

Voici comment des hackers utilisent de simples images PNG pour pirater votre PC

16 novembre 2022 à 09:14
Les chercheurs en cybersécurité d’Avast ont dévoilé une vaste opération d’espionnage qui met à profit des techniques de stéganographie. Les cybercriminels de Worok cachent leur code malfaisant dans des images pour voler des informations à leurs cibles. Selon les experts,...

Coupe du Monde 2022 : la CNIL recommande aux supporters d’emmener un téléphone jetable au Qatar

16 novembre 2022 à 05:57
Si vous comptez vous rendre au Qatar pour assister à la Coupe du Monde 2022, on vous conseille fortement d’appliquer les récentes recommandations de la CNIL en matière de cybersécurité. En effet, l’organisme français a dans le viseur deux applications imposées...

Comment des hackers peuvent pirater vos mots de passe à l’aide d’une caméra thermique

14 novembre 2022 à 05:07
Une équipe de chercheurs de l'Université de Glasgow a imaginé ThermoSecure, un programme tirant parti de l'apprentissage automatique. Ce dernier interprète les traces thermiques laissées sur des claviers d'ordinateur pour reconstituer les mots saisis par les utilisateurs.  Une équipe de...

Piratage de Thales : Lockbit publie les données confidentielles de l’expert en armement sur le dark web

11 novembre 2022 à 05:38
Le récent piratage de Thales prend désormais une tournure bien plus problématique. Alors que Locbkit n’a apparemment formulé aucune demande de rançon au groupe français, les données récupérées lors du hack sont désormais en ligne sur le forum du collectif....
❌