IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #21
    Expert éminent Avatar de garn
    Homme Profil pro
    Conseil en assistance à maîtrise d'ouvrage
    Inscrit en
    Janvier 2006
    Messages
    1 487
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Conseil en assistance à maîtrise d'ouvrage

    Informations forums :
    Inscription : Janvier 2006
    Messages : 1 487
    Points : 6 032
    Points
    6 032
    Par défaut
    Citation Envoyé par Hinault Romaric Voir le message
    [B][SIZE="4"]
    Ils conseillent aux internautes de diviser leurs mots de passe en deux catégories. La première pour les mots de passe forts pouvant être difficilement compromis, qui seront utilisés pour les services bancaires, les comptes de messagerie, etc. La seconde catégorie, constituée des mots de passe faibles, servira pour des sites, forums, où l’internaute a besoin de se connecter pour commenter, mais jamais pour des transactions bancaires.

    C'est déja ce que je fais

    Si on pirate mon compte dev.com, je m'en remettrais pas, alors que mon site bancaire, RAF !
    Ou l'inverse, je sais plus


    Après, un mot de passe "faible" peut quand meme contenir un minimum de sécurité avec quelque chose dont on se rappelle : majuscule, minuscule, chiffre, c'est déja pas mal

  2. #22
    Membre confirmé
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Février 2008
    Messages
    763
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Électronique et micro-électronique

    Informations forums :
    Inscription : Février 2008
    Messages : 763
    Points : 576
    Points
    576
    Par défaut
    Le meilleur moyen de se souvenir de ses mdp est de les noter sur un carnet.... pas de piratage ! au diable ces gestionnaires de mdp qui ne peuvent résoudre les problèmes de sécurité.

  3. #23
    Membre éprouvé
    Homme Profil pro
    Inscrit en
    Août 2011
    Messages
    342
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Isère (Rhône Alpes)

    Informations forums :
    Inscription : Août 2011
    Messages : 342
    Points : 1 091
    Points
    1 091
    Par défaut
    Citation Envoyé par eldran64 Voir le message
    C'est une excellente idée que je met déjà en pratique.
    Et pour les mots de passes fort des sites "sensibles" (paypal & co), j'utilise des mots de passes fort et unique.
    Je pense que n'importe quelle eprsonne baignant un minimum dans l'IT et ayant deux sous de jugeote procède effectivement de cette façon (oui, je fais de même) !

  4. #24
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 129
    Points
    28 129
    Par défaut
    À tous ceux qui raillent devant l'évidence, n'oubliez pas que vous n'êtes pas la cible de ces recommandations.

    Combien de sites lambdas, sur lesquels il n'y a aucune information sensible, demandent des mots de passe tellement complexe qu'il est impossible de s'en souvenir ?
    Combien de recommandations lisez/entendez/... vous, par mois, qui recommandent de ne jamais utiliser le même mot de passe, qu'il faut que vos mots de passe contiennent absolument tous des lettres/chiffres/caracteres/ponctuation/lettres_d_un_alphabet_non_installé_sur_votre_machine/plus_si_affinité ?

    Ces conseils, M et Mme Michu les entendent tous les jours, et finissent par y croire, que ce soit pour le site de leur banque (qui de toute manière n'accepte que 6 chiffres) ou pour le forum de discussion sur le chien... Car oui, pas un de ces conseils ne vous dit de réfléchir à la complexité du mot de passe en fonction des informations...

    Donc oui, c'est une très bonne chose que des experts en sécurité d'une entreprise ultra-connue communique sur ce point.

  5. #25
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    À tous ceux qui raillent devant l'évidence, n'oubliez pas que vous n'êtes pas la cible de ces recommandations.

    Combien de sites lambdas, sur lesquels il n'y a aucune information sensible, demandent des mots de passe tellement complexe qu'il est impossible de s'en souvenir ?
    Combien de recommandations lisez/entendez/... vous, par mois, qui recommandent de ne jamais utiliser le même mot de passe, qu'il faut que vos mots de passe contiennent absolument tous des lettres/chiffres/caracteres/ponctuation/lettres_d_un_alphabet_non_installé_sur_votre_machine/plus_si_affinité ?

    Ces conseils, M et Mme Michu les entendent tous les jours, et finissent par y croire, que ce soit pour le site de leur banque (qui de toute manière n'accepte que 6 chiffres) ou pour le forum de discussion sur le chien... Car oui, pas un de ces conseils ne vous dit de réfléchir à la complexité du mot de passe en fonction des informations...

    Donc oui, c'est une très bonne chose que des experts en sécurité d'une entreprise ultra-connue communique sur ce point.
    Pour les sites non sensibles qui demandent des mots de passe fort, y a un super bouton : Mot de passe oublié

  6. #26
    Expert confirmé
    Avatar de Katyucha
    Femme Profil pro
    DevUxSecScrumOps Full Stack Bullshit
    Inscrit en
    Mars 2004
    Messages
    3 287
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Irlande

    Informations professionnelles :
    Activité : DevUxSecScrumOps Full Stack Bullshit

    Informations forums :
    Inscription : Mars 2004
    Messages : 3 287
    Points : 5 075
    Points
    5 075
    Par défaut
    Citation Envoyé par GPPro Voir le message
    Je pense que n'importe quelle eprsonne baignant un minimum dans l'IT et ayant deux sous de jugeote procède effectivement de cette façon (oui, je fais de même) !
    Je me leve et je proteste !

    OBJECTION votre honneur !

    J'ai déjà vu des développeurs qui ont mis un système de login/mdp sans aucun controle sur la chaine de mot de passe ! Un simple "a" ou un simple <space> était pris comme mot de passe. Oui, en 2014, avec des beaux développeurs avec diplome d'ingé etc...

  7. #27
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2014
    Messages
    30
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2014
    Messages : 30
    Points : 9
    Points
    9
    Par défaut
    Très bonne initiative. En lisant on pourrait avoir l'impression que ça tombe sous le sens. Mais, n'oublions jamais que sur cette Terre le bon sens n'est certainement pas la chose la mieux partagée !

  8. #28
    Membre éclairé
    Ingénieur de recherche
    Inscrit en
    Novembre 2008
    Messages
    227
    Détails du profil
    Informations professionnelles :
    Activité : Ingénieur de recherche

    Informations forums :
    Inscription : Novembre 2008
    Messages : 227
    Points : 826
    Points
    826
    Par défaut
    Je vois deux choses à retenir de cette information :

    - Microsoft veut nous faire croire qu'ils ont inventé le bon sens. Sérieux, y'a encore des gens qui n'ont pas pensé à utiliser des petits mots de passe simples à retenir, avec juste des petites variantes pour des services qui ne représentent aucun danger ?
    - L'auteur cherche artificiellement à lancer un débat à troll en pondant un titre qui déforme les propos réels, histoire d'en faire un titre à clics.

  9. #29
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 129
    Points
    28 129
    Par défaut
    Citation Envoyé par Haseo86 Voir le message
    Sérieux, y'a encore des gens qui n'ont pas pensé à utiliser des petits mots de passe simples à retenir, avec juste des petites variantes pour des services qui ne représentent aucun danger ?
    Bien sur. De même qu'il y a encore pleins de gens qui utilisent des mots de passe qui sont dans des dictionnaires, des dates, des suites de chiffres genre 12345, ...
    Et oui, je pense par exemple aux mots de passe utilisés pour des sites marchands, sur lesquels les gens stockent leur numéro de carte bancaire, "parce que c'est bien pratique quand même".

    Regarde les listes de mots de passe révélées par les diverses exploitations de faille, tu verras bien que les gens ne suivent pas du tout les recommandations les plus basiques. Alors penser à utiliser des mots de passe plus ou moins sécurisés en fonction du site, tu demandes la lune là...

  10. #30
    Membre éclairé
    Ingénieur de recherche
    Inscrit en
    Novembre 2008
    Messages
    227
    Détails du profil
    Informations professionnelles :
    Activité : Ingénieur de recherche

    Informations forums :
    Inscription : Novembre 2008
    Messages : 227
    Points : 826
    Points
    826
    Par défaut
    Citation Envoyé par gangsoleil Voir le message
    Bien sur. De même qu'il y a encore pleins de gens qui utilisent des mots de passe qui sont dans des dictionnaires, des dates, des suites de chiffres genre 12345, ...
    Et oui, je pense par exemple aux mots de passe utilisés pour des sites marchands, sur lesquels les gens stockent leur numéro de carte bancaire, "parce que c'est bien pratique quand même".

    Regarde les listes de mots de passe révélées par les diverses exploitations de faille, tu verras bien que les gens ne suivent pas du tout les recommandations les plus basiques. Alors penser à utiliser des mots de passe plus ou moins sécurisés en fonction du site, tu demandes la lune là...
    Je demande pas la lune, juste un peu de bon sens. Il me semble qu'il suffit de réfléchir 2 minutes pour se rendre compte de ce qu'on fait. Quelqu'un qui donne ses coordonnées bancaires et qui les protège par "123456", je suis désolé mais quelque part elle mérite/cherche bien les emmerdes.

    Mais bon, comme on dit aujourd'hui, la sélection naturelle ne pouvant plus éliminer les faibles, elle élimine les cons...

  11. #31
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 129
    Points
    28 129
    Par défaut
    Citation Envoyé par Haseo86 Voir le message
    Quelqu'un qui donne ses coordonnées bancaires et qui les protège par "123456", je suis désolé mais quelque part elle mérite/cherche bien les emmerdes.
    Ce ne sont pas ses coordonnées bancaires qui sont protégées par 123456, mais son compte YYYY ; il est vrai que le numéro de CB y est enregistré, mais de là à faire le lien...
    Et de nombreuses banques proposent un accès internet via des cases à cliquer (pour éviter les scripts, l'initiative par d'un bon sentiment), mais du coup la limite sur les mots de passe est de 6 chiffres...

    Liste des 25 mots de passe les plus fréquemments utilisés (parmi les listes de mots de passe volées) en 2013 (la colonne de droite donne l'évolution du classement par rapport à 2012) :
    1 123456 Up 1
    2 password Down 1
    3 12345678 Unchanged
    4 qwerty Up 1
    5 abc123 Down 1
    6 123456789 New
    7 111111 Up 2
    8 1234567 Up 5
    9 iloveyou Up 2
    10 adobe123 New
    11 123123 Up 5
    12 admin New
    13 1234567890 New
    14 letmein Down 7
    15 photoshop New
    16 1234 New
    17 monkey Down 11
    18 shadow Unchanged
    19 sunshine Down 5
    20 12345 New
    21 password1 Up 4
    22 princess New
    23 azerty New
    24 trustno1 Down 12
    25 000000 New
    (source)

    Alors certes, on ne connait pas la liste des sites, et il y en a probablement pas mal qui n'ont pas d'informations "critiques", dans le sens bancaires ou équivalent. Mais de nombreuses études montrent que la plupart des gens utilisent le même mot de passe partout.

  12. #32
    Candidat au Club
    Femme Profil pro
    Étudiant
    Inscrit en
    Juin 2014
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : France, Sarthe (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : Enseignement

    Informations forums :
    Inscription : Juin 2014
    Messages : 2
    Points : 4
    Points
    4
    Par défaut gestionnaire de mots de passe
    Je ne sais pas pour les autres mais pour moi, chaque compte est important, qu'il soit un compte de réseau sociaux ou bancaire. Donc impossible pour moi de les diviser en 2 catégories. Par contre, je ne trouve pas mieux que les gestionnaires de mots de passe pour le moment, et je n'hésite pas de recommander Lastpass aux internautes avertis

Discussions similaires

  1. Réponses: 3
    Dernier message: 23/01/2014, 23h22
  2. Des chercheurs de Microsoft dévoilent TouchStudio
    Par Idelways dans le forum Windows Phone
    Réponses: 5
    Dernier message: 30/04/2011, 22h03
  3. Des chercheurs de Microsoft dévoilent TouchStudio
    Par Idelways dans le forum Actualités
    Réponses: 0
    Dernier message: 13/04/2011, 13h56
  4. Faire apparaître des points noirs lorsque l'utilisateur entre son mot de passe
    Par Marc22 dans le forum Balisage (X)HTML et validation W3C
    Réponses: 2
    Dernier message: 26/05/2010, 18h36
  5. Réponses: 13
    Dernier message: 17/12/2009, 17h30

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo