The China Mail - Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

USD -
AED 3.672498
AFN 63.999915
ALL 81.992851
AMD 362.320446
ANG 1.790365
AOA 916.999409
ARS 1522.249818
AUD 1.43672
AWG 1.8025
AZN 1.701071
BAM 1.747811
BBD 2.014182
BDT 123.181412
BGN 1.683441
BHD 0.377117
BIF 3003.57462
BMD 1
BND 1.28025
BOB 11.999747
BRL 4.995805
BSD 0.999987
BTN 96.714521
BWP 13.824844
BYN 3.066935
BYR 19600
BZD 2.01126
CAD 1.425496
CDF 2317.501389
CHF 0.83283
CLF 0.02477
CLP 978.050074
CNY 6.704597
CNH 6.704855
COP 3242.89
CRC 456.562244
CUC 1
CUP 24.000894
CVE 98.537993
CZK 21.823399
DJF 178.074663
DKK 6.678175
DOP 60.28597
DZD 134.575706
EGP 52.367197
ERN 15
ETB 162.472475
EUR 0.89348
FJD 2.2513
FKP 0.753189
GBP 0.756595
GEL 2.575028
GGP 0.753189
GHS 11.820534
GIP 0.753189
GMD 74.000148
GNF 8798.033959
GTQ 7.637967
GYD 209.155291
HKD 7.848225
HNL 26.845398
HRK 6.730196
HTG 130.956211
HUF 327.037047
IDR 17909
ILS 3.072198
IMP 0.753189
INR 96.76625
IQD 1310.008937
IRR 1732149.999813
ISK 122.409852
JEP 0.753189
JMD 158.865058
JOD 0.708993
JPY 158.083503
KES 129.949684
KGS 87.448504
KHR 4071.546982
KMF 438.00005
KPW 900.000318
KRW 1339.130288
KWD 0.310405
KYD 0.833423
KZT 447.018136
LAK 22425.379803
LBP 89552.993744
LKR 330.857909
LRD 171.00983
LSL 16.693431
LTL 2.95274
LVL 0.60489
LYD 6.424486
MAD 9.972833
MDL 17.810545
MGA 4459.338695
MKD 55.022341
MMK 2099.693644
MNT 3596.990612
MOP 8.084004
MRU 40.04075
MUR 47.379747
MVR 15.410284
MWK 1734.071502
MXN 18.008499
MYR 4.086904
MZN 63.89771
NAD 16.693655
NGN 1326.940141
NIO 36.800222
NOK 9.57701
NPR 154.747383
NZD 1.78726
OMR 0.384516
PAB 1
PEN 3.442492
PGK 4.532618
PHP 62.732499
PKR 276.934316
PLN 3.91215
PYG 5834.699887
QAR 3.64604
RON 4.784301
RSD 104.879036
RUB 85.498832
RWF 1477.033065
SAR 3.750854
SBD 8.065041
SCR 13.903218
SDG 601.497165
SEK 10.016835
SGD 1.279805
SHP 0.754461
SLE 24.679784
SLL 20969.491881
SOS 571.492404
SRD 37.650193
STD 20697.981008
STN 21.894255
SVC 8.750592
SYP 13002.000254
SZL 16.688114
THB 33.674054
TJS 9.230295
TMT 3.5
TND 2.987578
TOP 2.40776
TRY 49.197298
TTD 6.783645
TWD 31.868032
TZS 2635.003044
UAH 44.87185
UGX 4075.012399
UYU 40.10688
UZS 11795.247585
VES 872.77465
VND 25980.5
VUV 120.182413
WST 2.784712
XAF 586.084608
XAG 0.016728
XAU 0.000243619306
XCD 2.70255
XCG 1.802299
XDR 0.707052
XOF 586.084608
XPF 106.577301
YER 236.225002
ZAR 16.645891
ZMK 9001.196871
ZMW 19.890974
ZWL 321.999592
SSP 5747.740458
MXV 2.035399
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Sécurité informatique: le mot de passe a-t-il dit son dernier mot? / Photo: © AFP/Archives

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.

Taille du texte:

"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.

Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.

Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.

En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.

"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.

Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.

Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.

Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.

- Transition délicate -

L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.

Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.

Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".

Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.

"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.

Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.

Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.

"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.

Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.

L.Kwan--ThChM