The Fort Worth Press - Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

USD -
AED 3.672504
AFN 66.265317
ALL 82.40468
AMD 381.537936
ANG 1.790403
AOA 917.000367
ARS 1449.250402
AUD 1.508523
AWG 1.8025
AZN 1.70397
BAM 1.670125
BBD 2.014261
BDT 122.309039
BGN 1.670704
BHD 0.377951
BIF 2957.004398
BMD 1
BND 1.292857
BOB 6.910892
BRL 5.541304
BSD 1.000043
BTN 89.607617
BWP 14.066863
BYN 2.939243
BYR 19600
BZD 2.011357
CAD 1.37965
CDF 2558.50392
CHF 0.79556
CLF 0.023213
CLP 910.640396
CNY 7.04095
CNH 7.033604
COP 3808
CRC 499.466291
CUC 1
CUP 26.5
CVE 94.159088
CZK 20.779904
DJF 178.088041
DKK 6.380104
DOP 62.644635
DZD 130.069596
EGP 47.704197
ERN 15
ETB 155.362794
EUR 0.853804
FJD 2.283704
FKP 0.746974
GBP 0.747496
GEL 2.68504
GGP 0.746974
GHS 11.486273
GIP 0.746974
GMD 73.000355
GNF 8741.72751
GTQ 7.663208
GYD 209.231032
HKD 7.78155
HNL 26.346441
HRK 6.434404
HTG 131.121643
HUF 330.190388
IDR 16697
ILS 3.20705
IMP 0.746974
INR 89.57735
IQD 1310.106315
IRR 42100.000352
ISK 125.630386
JEP 0.746974
JMD 160.018787
JOD 0.70904
JPY 157.75804
KES 128.909953
KGS 87.450384
KHR 4013.492165
KMF 420.00035
KPW 899.985447
KRW 1475.760383
KWD 0.30723
KYD 0.83344
KZT 517.535545
LAK 21660.048674
LBP 89556.722599
LKR 309.636651
LRD 177.012083
LSL 16.776824
LTL 2.95274
LVL 0.60489
LYD 5.420776
MAD 9.166901
MDL 16.930959
MGA 4548.055164
MKD 52.559669
MMK 2099.831872
MNT 3551.409668
MOP 8.015542
MRU 40.023056
MUR 46.150378
MVR 15.450378
MWK 1734.170189
MXN 18.033704
MYR 4.077039
MZN 63.903729
NAD 16.776824
NGN 1460.160377
NIO 36.804577
NOK 10.138704
NPR 143.372187
NZD 1.737016
OMR 0.385423
PAB 1.000043
PEN 3.367832
PGK 4.254302
PHP 58.571038
PKR 280.195978
PLN 3.59225
PYG 6709.363392
QAR 3.641038
RON 4.335404
RSD 100.004038
RUB 80.695957
RWF 1456.129115
SAR 3.750651
SBD 8.146749
SCR 15.161607
SDG 601.503676
SEK 9.268304
SGD 1.293304
SHP 0.750259
SLE 24.050371
SLL 20969.503664
SOS 570.513642
SRD 38.441504
STD 20697.981008
STN 20.921395
SVC 8.750267
SYP 11057.107339
SZL 16.774689
THB 31.425038
TJS 9.215661
TMT 3.5
TND 2.927287
TOP 2.40776
TRY 42.746504
TTD 6.787925
TWD 31.518904
TZS 2495.196618
UAH 42.285385
UGX 3577.131634
UYU 39.263908
UZS 12022.543871
VES 282.15965
VND 26312.5
VUV 121.400054
WST 2.789362
XAF 560.144315
XAG 0.014892
XAU 0.000231
XCD 2.70255
XCG 1.8024
XDR 0.69664
XOF 560.144315
XPF 101.840229
YER 238.403589
ZAR 16.77901
ZMK 9001.203584
ZMW 22.626703
ZWL 321.999592
  • AEX

    4.5100

    944.59

    +0.48%

  • BEL20

    19.7100

    5074.52

    +0.39%

  • PX1

    0.8200

    8151.38

    +0.01%

  • ISEQ

    28.7700

    13105.03

    +0.22%

  • OSEBX

    10.3900

    1660.14

    +0.63%

  • PSI20

    83.7200

    8211.61

    +1.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    46.5400

    4164.85

    +1.13%

  • N150

    9.6800

    3734.28

    +0.26%

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Sécurité informatique: le mot de passe a-t-il dit son dernier mot? / Photo: © AFP/Archives

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.

Taille du texte:

"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.

Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.

Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.

En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.

"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.

Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.

Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.

Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.

- Transition délicate -

L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.

Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.

Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".

Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.

"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.

Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.

Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.

"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.

Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.

T.Dixon--TFWP