The Fort Worth Press - Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

USD -
AED 3.672497
AFN 66.498609
ALL 80.653395
AMD 365.190533
AOA 917.000054
ARS 1498.989302
AUD 1.414597
AWG 1.80125
AZN 1.703622
BAM 1.692154
BBD 2.008721
BDT 123.455081
BHD 0.3761
BIF 2985.970817
BMD 1
BND 1.277984
BOB 11.853211
BRL 5.084798
BSD 0.997309
BTN 94.901089
BWP 13.461555
BYN 2.969692
BYR 19600
BZD 2.005779
CAD 1.394115
CDF 2262.49471
CHF 0.808065
CLF 0.023198
CLP 913.000248
CNY 6.747599
CNH 6.74377
COP 3157.29
CRC 453.361712
CUC 1
CUP 26.5
CVE 95.398565
CZK 20.98875
DJF 177.598394
DKK 6.465797
DOP 58.218911
DZD 132.934044
EGP 49.93801
ERN 15
ETB 160.971007
EUR 0.86491
FJD 2.20855
FKP 0.741752
GBP 0.740515
GEL 2.610163
GGP 0.741752
GHS 11.701051
GIP 0.741752
GMD 73.495368
GNF 8759.111457
GTQ 7.609218
GYD 208.606894
HKD 7.845385
HNL 26.731037
HRK 6.516695
HTG 130.40262
HUF 314.446499
IDR 17763
ILS 2.998355
IMP 0.741752
INR 95.268197
IQD 1306.448752
IRR 1375550.000034
ISK 123.330248
JEP 0.741752
JMD 158.382433
JOD 0.708993
JPY 158.679498
KES 129.360358
KGS 87.449758
KHR 4050.85633
KMF 426.000327
KRW 1418.630255
KWD 0.30887
KYD 0.831109
KZT 467.406398
LAK 22517.541811
LBP 89309.055987
LKR 334.518649
LRD 180.013843
LSL 16.202317
LTL 2.95274
LVL 0.60489
LYD 6.343603
MAD 9.294994
MDL 17.342816
MGA 4255.889809
MKD 53.263787
MMK 2099.549591
MNT 3594.253507
MOP 8.059058
MRU 40.09223
MUR 46.999786
MVR 15.449707
MWK 1729.34998
MXN 17.13935
MYR 4.093046
MZN 63.904995
NAD 16.202107
NGN 1361.210173
NIO 36.701693
NOK 9.513955
NPR 151.845026
NZD 1.695995
OMR 0.3845
PAB 0.997314
PEN 3.377444
PGK 4.407375
PHP 60.743997
PKR 276.877947
PLN 3.722105
PYG 5930.040405
QAR 3.64559
RON 4.529397
RSD 101.489003
RUB 82.645927
RWF 1466.50401
SAR 3.744756
SBD 8.065696
SCR 14.717724
SDG 600.497862
SEK 9.47955
SGD 1.27922
SLE 24.600752
SOS 569.989877
SRD 37.866496
STD 20697.981008
STN 21.197622
SVC 8.726386
SZL 16.199029
THB 32.981035
TJS 9.200175
TMT 3.51
TND 2.92983
TRY 47.717785
TTD 6.759762
TWD 32.242052
TZS 2647.503041
UAH 44.66703
UGX 3714.372216
UYU 40.144833
UZS 11927.514351
VES 755.762395
VND 26167
VUV 119.366412
WST 2.733717
XAF 567.53013
XAG 0.015566
XAU 0.00023
XCD 2.70255
XCG 1.797449
XDR 0.705825
XOF 567.53013
XPF 103.182603
YER 238.398776
ZAR 16.178103
ZMK 9001.203851
ZMW 18.824028
ZWL 321.999592
  • AEX

    2.1100

    1113.63

    +0.19%

  • BEL20

    -10.4000

    5767.59

    -0.18%

  • PX1

    1.7400

    8716.67

    +0.02%

  • ISEQ

    35.8000

    14356.69

    +0.25%

  • OSEBX

    9.3200

    2035.34

    +0.46%

  • PSI20

    0.9200

    9182.18

    +0.01%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    70.8800

    4392.86

    +1.64%

  • N150

    -4.7600

    4324.47

    -0.11%

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Sécurité informatique: le mot de passe a-t-il dit son dernier mot? / Photo: © AFP/Archives

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.

Taille du texte:

"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.

Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.

Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.

En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.

"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.

Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.

Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.

Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.

- Transition délicate -

L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.

Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.

Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".

Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.

"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.

Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.

Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.

"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.

Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.

T.Dixon--TFWP