The China Mail - Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

USD -
AED 3.672498
AFN 64.500028
ALL 81.624824
AMD 375.516815
AOA 917.000443
ARS 1379.923618
AUD 1.41603
AWG 1.8
AZN 1.704229
BAM 1.667278
BBD 2.011082
BDT 122.671668
BHD 0.376625
BIF 2967.989429
BMD 1
BND 1.272324
BOB 6.899962
BRL 5.0092
BSD 0.998508
BTN 92.62947
BWP 13.405226
BYN 2.865862
BYR 19600
BZD 2.008184
CAD 1.38125
CDF 2300.000437
CHF 0.789487
CLF 0.022686
CLP 892.843442
CNY 6.82802
CNH 6.824955
COP 3636.503133
CRC 462.128639
CUC 1
CUP 26.5
CVE 93.998551
CZK 20.788403
DJF 177.809983
DKK 6.372903
DOP 60.125314
DZD 132.246707
EGP 53.108563
ERN 15
ETB 156.679852
EUR 0.852702
FJD 2.211498
FKP 0.742933
GBP 0.743467
GEL 2.690006
GGP 0.742933
GHS 10.988449
GIP 0.742933
GMD 73.512179
GNF 8760.922382
GTQ 7.638208
GYD 208.899876
HKD 7.832299
HNL 26.518904
HRK 6.425901
HTG 130.923661
HUF 320.192642
IDR 17089.3
ILS 3.03421
IMP 0.742933
INR 93.090503
IQD 1308.043135
IRR 1316125.000245
ISK 122.189581
JEP 0.742933
JMD 157.870509
JOD 0.709037
JPY 159.16501
KES 129.210179
KGS 87.449902
KHR 3997.272069
KMF 420.000045
KPW 899.998178
KRW 1484.909374
KWD 0.30869
KYD 0.832104
KZT 471.85542
LAK 22019.52176
LBP 89419.71783
LKR 315.118708
LRD 183.726184
LSL 16.382337
LTL 2.95274
LVL 0.60489
LYD 6.347556
MAD 9.280849
MDL 17.20387
MGA 4143.898385
MKD 52.551042
MMK 2100.763326
MNT 3574.006152
MOP 8.05507
MRU 39.91049
MUR 46.519994
MVR 15.460014
MWK 1731.383999
MXN 17.621971
MYR 3.965037
MZN 63.959715
NAD 16.382337
NGN 1359.566982
NIO 36.741827
NOK 9.5249
NPR 148.206811
NZD 1.708964
OMR 0.38463
PAB 0.998508
PEN 3.369933
PGK 4.322066
PHP 59.876499
PKR 278.505946
PLN 3.653126
PYG 6457.525255
QAR 3.640254
RON 4.342303
RSD 100.055411
RUB 77.038489
RWF 1458.164614
SAR 3.748263
SBD 8.058149
SCR 15.185201
SDG 600.999734
SEK 9.27195
SGD 1.274603
SLE 24.624988
SOS 570.649162
SRD 37.449013
STD 20697.981008
STN 20.885725
SVC 8.737053
SYP 110.530532
SZL 16.386343
THB 32.208014
TJS 9.490729
TMT 3.505
TND 2.917693
TRY 44.665012
TTD 6.776352
TWD 31.741802
TZS 2591.108648
UAH 43.382209
UGX 3694.642172
UYU 40.288138
UZS 12141.852436
VES 475.837803
VND 26336
VUV 117.921501
WST 2.734489
XAF 559.189293
XAG 0.01312
XAU 0.00021
XCD 2.70255
XCG 1.799582
XDR 0.695452
XOF 559.189293
XPF 101.666596
YER 237.149874
ZAR 16.387498
ZMK 9001.199353
ZMW 18.996633
ZWL 321.999592
  • AEX

    5.1300

    1010.25

    +0.51%

  • BEL20

    38.4600

    5455.59

    +0.71%

  • PX1

    14.0200

    8259.6

    +0.17%

  • ISEQ

    103.7600

    12757.71

    +0.82%

  • OSEBX

    -17.1000

    2043.61

    -0.83%

  • PSI20

    -26.5600

    9458.2

    -0.28%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    39.3100

    4009.64

    +0.99%

  • N150

    6.1000

    4073.1

    +0.15%

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Sécurité informatique: le mot de passe a-t-il dit son dernier mot? / Photo: © AFP/Archives

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.

Taille du texte:

"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.

Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.

Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.

En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.

"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.

Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.

Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.

Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.

- Transition délicate -

L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.

Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.

Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".

Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.

"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.

Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.

Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.

"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.

Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.

L.Kwan--ThChM