Home » Économie » La taille des lettres ou les caractères spéciaux aideraient les pirates | iRADIO

La taille des lettres ou les caractères spéciaux aideraient les pirates | iRADIO

by Nouvelles

Au moins huit caractères, majuscules et minuscules, caractère spécial. Si cela vous semble familier, cela pourrait être à quoi ressemblent les mots de passe de votre ordinateur de travail ou de vos services bancaires en ligne. Que diriez-vous d’une data box ou d’une e-boutique préférée ? Ces règles ont-elles un sens ou ne sont-elles même pas nuisibles ? Le sujet de l’antivirus d’aujourd’hui avec Jana Magdoňová et Honza Cibulka.

Prague
23h15 30 septembre 2024 Partager sur Facebook


Partager sur Twitter

Partager sur LinkedIn


Imprimer

Copiez l’adresse URL

Adresse abrégée Copier dans le presse-papier


Fermer

Un mot de passe fort est la base de la sécurité sur Internet | Source : Shutterstock

Quel est le problème avec huit caractères, une majuscule et un caractère spécial ? « Pour le mot de passe, nous avons besoin qu’il soit aussi aléatoire que possible au cas où un attaquant tenterait de le deviner. Mais les mots de passe ne sont pas inventés par des robots, mais par des personnes. Donc, si vous leur dites qu’il doit y avoir une majuscule, ils le feront. mettez-le au début, le numéro sera à la fin, probablement le numéro un ou l’année de naissance, et comme signe spécial, il y aura un point ou un point d’exclamation à la fin”, explique Jana Magdoňová.

Votre navigateur ne prend pas en charge la lecture audio.

Comment choisir le mot de passe le plus fort possible ? Écoutez Antivirus avec Jana Magdoňová et Jan Cibulka

“Cela indique à l’attaquant quels mots de passe il doit essayer de deviner en premier. Paradoxalement, ces règles facilitent son travail”, ajoute Jan Cibulka. « Il existe des listes des mots de passe les plus courants. Chaque pirate informatique ou chercheur en sécurité les possède sur son ordinateur et les utilise quotidiennement dans son travail.

Liste des mots de passe les plus courants

“Des mots de passe sont divulgués assez régulièrement, à partir de divers services. Grâce à cela, nous savons quels mots de passe les gens utilisent réellement et à quelle fréquence. De cette façon, une liste des plus courants peut être facilement compilée et les attaquants n’ont pas à deviner au hasard. Au lieu de cela, ils essaient automatiquement les mots de passe de ces listes ou les ajustent légèrement en fonction de la victime.

Si cela est connu depuis longtemps, pourquoi veut-on encore que nous suivions ces règles ? “Les experts en sécurité savent depuis longtemps qu’il s’agit d’un problème, mais parfois ces règles sont profondément enracinées. Par exemple, dans le cas des data box, ces conditions ont été fixées directement par un arrêté ministériel. L’American Institute for Technology La normalisation déclare désormais officiellement que ces règles sont même nuisibles”, explique Jana Magdoňová.

4:48

Antivirus : Ils attirent des visages familiers et promettent de s’enrichir rapidement. Comment sont créées les vidéos deepfake frauduleuses ?

Lire l’article

Selon cette autorité, les mots de passe doivent principalement être longs et l’utilisateur ne doit pas être obligé de les changer fréquemment. “Vous avez généralement le mot de passe Franta 84! au travail, et si vous devez le changer régulièrement, vous finirez probablement par ajouter un, puis un deux, puis un trois, etc. Cela aide simplement le pirate informatique à deviner votre mot de passe même si, par exemple, que l’original a fuité et qu’il sait déjà quelle clé vous utilisez pour créer vos mots de passe”, prévient Jan Cibulka.

” L’agence américaine met également en garde contre des astuces pour vous aider si vous oubliez votre mot de passe. Par exemple, vous avez le mot de passe Franta et vous l’écrivez à l’envers dans l’aide, le révélant ainsi directement à l’attaquant. C’est similaire avec ce qu’on appelle la sécurité. Le nom de jeune fille d’une personne est généralement facile à trouver, par exemple en consultant un mémoire de diplôme”, explique Magdoňová.

Comment créer vos mots de passe ?

Puisqu’il est principalement destiné à être long, nous recommandons d’utiliser plusieurs mots d’affilée, idéalement aléatoires. Par exemple, cinq objets qui se trouvent sur le comptoir de la cuisine, dans le salon ou devant la fenêtre. Le mot de passe sera alors mixeur, peigne, journal, avocat, gouttière. Non seulement il est assez long, mais vous pouvez également vous en souvenir très bien après quelques utilisations.

Avast a été condamné à une amende de 351 millions de CZK en République tchèque. Il a transmis les données personnelles d’environ 100 millions d’utilisateurs à la filiale

Lire l’article

Mieux encore, n’utilisez pas du tout de mot de passe pour vous connecter. « Actuellement, de plus en plus de services peuvent utiliser une technologie appelée « mot de passe », dans laquelle un individu confirme chaque connexion à l’aide de son téléphone portable ou de son ordinateur. Ces appareils doivent d’abord être déverrouillé à l’aide d’une empreinte digitale ou d’un scan facial”, conseille Jana Magdoňová.

Et si quelqu’un exigeait cette règle dépassée et, selon les autorités américaines, nuisible ? « L’utilisateur n’en fera pas grand-chose. Il s’agit principalement d’une tâche qui incombe au service informatique de moderniser la pratique. Vous pensez peut-être vous-même que le plus important est d’avoir un mot de passe long. Les autres règles n’ont alors pas beaucoup d’importance”, conclut Cibulka. Vous pouvez également utiliser un gestionnaire de mots de passe pour vous aider, c’est-à-dire un programme qui crée un mot de passe sécurisé pour vous et le mémorise pour vous.

Jiří Chum, Jana Magdoňová, Jan Cibulka, mak

Partager sur Facebook


Partager sur Twitter

Partager sur LinkedIn


Imprimer

Copiez l’adresse URL

Adresse abrégée Copier dans le presse-papier


Fermer


#taille #des #lettres #les #caractères #spéciaux #aideraient #les #pirates #iRADIO

You may also like

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.