The China Mail - Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

USD -
AED 3.672502
AFN 66.272138
ALL 83.49892
AMD 382.462203
ANG 1.789982
AOA 917.000222
ARS 1406.911304
AUD 1.533966
AWG 1.805
AZN 1.701199
BAM 1.689676
BBD 2.011145
BDT 121.87473
BGN 1.689676
BHD 0.373737
BIF 2940.647948
BMD 1
BND 1.300389
BOB 6.909719
BRL 5.334399
BSD 0.998531
BTN 88.502808
BWP 13.406479
BYN 3.40311
BYR 19600
BZD 2.008207
CAD 1.40302
CDF 2149.999776
CHF 0.806225
CLF 0.024015
CLP 942.090228
CNY 7.11935
CNH 7.122165
COP 3780.3
CRC 501.339093
CUC 1
CUP 26.5
CVE 95.261339
CZK 21.03101
DJF 177.814255
DKK 6.46169
DOP 64.155508
DZD 129.316631
EGP 47.012697
ERN 15
ETB 154.143499
EUR 0.86534
FJD 2.28425
FKP 0.760233
GBP 0.760575
GEL 2.705011
GGP 0.760233
GHS 10.919222
GIP 0.760233
GMD 73.00004
GNF 8667.818575
GTQ 7.651836
GYD 208.907127
HKD 7.77563
HNL 26.25486
HRK 6.51898
HTG 132.907127
HUF 332.810054
IDR 16669
ILS 3.24347
IMP 0.760233
INR 88.63935
IQD 1308.077754
IRR 42099.999599
ISK 126.703233
JEP 0.760233
JMD 160.267819
JOD 0.708964
JPY 153.946992
KES 129.209843
KGS 87.450129
KHR 4019.006479
KMF 421.000235
KPW 900.018268
KRW 1456.145008
KWD 0.306901
KYD 0.832138
KZT 524.198704
LAK 21680.345572
LBP 89418.488121
LKR 304.354212
LRD 182.332613
LSL 17.296674
LTL 2.95274
LVL 0.60489
LYD 5.452268
MAD 9.256069
MDL 17.024622
MGA 4488.12095
MKD 53.153348
MMK 2099.87471
MNT 3580.787673
MOP 7.998963
MRU 39.553348
MUR 45.90988
MVR 15.405027
MWK 1731.490281
MXN 18.43226
MYR 4.166996
MZN 63.950265
NAD 17.296674
NGN 1435.23005
NIO 36.742981
NOK 10.152799
NPR 141.60432
NZD 1.775568
OMR 0.38114
PAB 0.998618
PEN 3.369762
PGK 4.215983
PHP 58.947013
PKR 282.349719
PLN 3.670117
PYG 7065.226782
QAR 3.639309
RON 4.401198
RSD 101.226782
RUB 81.085876
RWF 1450.885529
SAR 3.750401
SBD 8.230592
SCR 13.701253
SDG 600.496076
SEK 9.533875
SGD 1.302655
SHP 0.750259
SLE 23.195989
SLL 20969.499529
SOS 570.62635
SRD 38.59899
STD 20697.981008
STN 21.166307
SVC 8.736933
SYP 11056.858374
SZL 17.302808
THB 32.350499
TJS 9.216415
TMT 3.51
TND 2.95162
TOP 2.342104
TRY 42.23858
TTD 6.768898
TWD 31.015797
TZS 2456.415026
UAH 41.870929
UGX 3494.600432
UYU 39.766739
UZS 12042.332613
VES 228.194001
VND 26306
VUV 122.303025
WST 2.820887
XAF 566.701512
XAG 0.020379
XAU 0.000247
XCD 2.70255
XCG 1.799568
XDR 0.704795
XOF 566.701512
XPF 103.032397
YER 238.501498
ZAR 17.28389
ZMK 9001.203851
ZMW 22.591793
ZWL 321.999592
  • AEX

    12.9300

    963.69

    +1.36%

  • BEL20

    57.9900

    4972.59

    +1.18%

  • PX1

    97.7900

    8047.88

    +1.23%

  • ISEQ

    234.2400

    12246.42

    +1.95%

  • OSEBX

    9.1100

    1608.13

    +0.57%

  • PSI20

    102.3400

    8289.62

    +1.25%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -30.3400

    4069.97

    -0.74%

  • N150

    61.5200

    3680.45

    +1.7%

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Sécurité informatique: le mot de passe a-t-il dit son dernier mot? / Photo: © AFP/Archives

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.

Taille du texte:

"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.

Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.

Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.

En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.

"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.

Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.

Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.

Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.

- Transition délicate -

L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.

Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.

Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".

Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.

"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.

Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.

Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.

"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.

Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.

L.Kwan--ThChM