The Fort Worth Press - Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

USD -
AED 3.672505
AFN 62.999917
ALL 83.141978
AMD 376.485471
ANG 1.790083
AOA 916.999419
ARS 1367.822098
AUD 1.450779
AWG 1.8025
AZN 1.702545
BAM 1.694558
BBD 2.010968
BDT 122.511751
BGN 1.709309
BHD 0.376978
BIF 2965.773868
BMD 1
BND 1.283101
BOB 6.914956
BRL 5.237802
BSD 0.998423
BTN 94.09624
BWP 13.729041
BYN 2.998376
BYR 19600
BZD 2.008109
CAD 1.385455
CDF 2285.500554
CHF 0.795345
CLF 0.023512
CLP 928.390122
CNY 6.91145
CNH 6.91796
COP 3689.46
CRC 462.899991
CUC 1
CUP 26.5
CVE 95.540739
CZK 21.249497
DJF 177.799726
DKK 6.47782
DOP 60.195193
DZD 132.993975
EGP 52.708499
ERN 15
ETB 154.307745
EUR 0.866902
FJD 2.257398
FKP 0.747836
GBP 0.749775
GEL 2.694989
GGP 0.747836
GHS 10.916401
GIP 0.747836
GMD 73.492268
GNF 8752.907745
GTQ 7.638886
GYD 208.893799
HKD 7.831175
HNL 26.511932
HRK 6.529598
HTG 130.753836
HUF 336.464976
IDR 16940
ILS 3.124098
IMP 0.747836
INR 94.14305
IQD 1307.999879
IRR 1313300.000005
ISK 124.310268
JEP 0.747836
JMD 156.917785
JOD 0.709012
JPY 159.552999
KES 129.649719
KGS 87.449936
KHR 3998.336553
KMF 427.000079
KPW 900.057798
KRW 1505.425027
KWD 0.30722
KYD 0.832088
KZT 480.998402
LAK 21565.798992
LBP 89410.383591
LKR 314.008846
LRD 183.234482
LSL 17.08101
LTL 2.95274
LVL 0.60489
LYD 6.375734
MAD 9.322411
MDL 17.537157
MGA 4161.215702
MKD 53.410676
MMK 2099.983779
MNT 3583.827699
MOP 8.045798
MRU 39.8269
MUR 46.630301
MVR 15.459874
MWK 1731.28406
MXN 17.909303
MYR 4.010496
MZN 63.910046
NAD 17.080862
NGN 1384.170282
NIO 36.742473
NOK 9.689495
NPR 150.534765
NZD 1.733235
OMR 0.384489
PAB 0.998471
PEN 3.455542
PGK 4.314509
PHP 60.322981
PKR 278.731944
PLN 3.70927
PYG 6536.015664
QAR 3.640948
RON 4.417597
RSD 101.809813
RUB 81.364452
RWF 1458.028296
SAR 3.751956
SBD 8.041975
SCR 13.66079
SDG 601.000122
SEK 9.434075
SGD 1.285602
SHP 0.750259
SLE 24.550236
SLL 20969.510825
SOS 570.594376
SRD 37.562009
STD 20697.981008
STN 21.225996
SVC 8.73675
SYP 111.44287
SZL 17.078983
THB 32.849767
TJS 9.556146
TMT 3.51
TND 2.938146
TOP 2.40776
TRY 44.461102
TTD 6.776842
TWD 31.942017
TZS 2573.987002
UAH 43.811372
UGX 3714.470144
UYU 40.481936
UZS 12161.933849
VES 466.018145
VND 26340
VUV 119.023334
WST 2.74953
XAF 568.30701
XAG 0.014597
XAU 0.000226
XCD 2.70255
XCG 1.799507
XDR 0.706792
XOF 568.311934
XPF 103.329218
YER 238.649838
ZAR 17.088097
ZMK 9001.20015
ZMW 18.745993
ZWL 321.999592
  • AEX

    -12.3900

    970.78

    -1.26%

  • BEL20

    -46.9900

    5006.12

    -0.93%

  • PX1

    -76.8900

    7769.31

    -0.98%

  • ISEQ

    -336.2700

    12026.59

    -2.72%

  • OSEBX

    7.9200

    1988.05

    +0.4%

  • PSI20

    -17.1300

    8997.09

    -0.19%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -3.6200

    3621.06

    -0.1%

  • N150

    -14.9700

    3822.84

    -0.39%

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Sécurité informatique: le mot de passe a-t-il dit son dernier mot? / Photo: © AFP/Archives

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.

Taille du texte:

"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.

Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.

Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.

En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.

"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.

Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.

Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.

Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.

- Transition délicate -

L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.

Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.

Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".

Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.

"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.

Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.

Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.

"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.

Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.

T.Dixon--TFWP