De nouvelles recommandations pour sécuriser vos mots de passe

12 Août, 2017, 14:11 | Auteur: Emma Bardin
  • L'homme qui avait imaginé des règles ardues pour les mots de passe, le regrette à présent

Alors qu'il conseillait d'utiliser des mots de passe complexes depuis 15 ans, l'expert derrière ces règles de sécurité regrette ses précédentes recommandations.

US president tells Guam governor "you are safe" via phone
According to the latest survey by Chicago Council on Global Affairs, "Military action.as in past surveys, lacks public support". But islanders don't seem in a hurry to get ready. "That U.S. can stop North Korea from all of this".

C'est ce qu'a reconnu cet employé du National Institute of Standards and Technology, l'agence gouvernementale en charge de l'édiction des normes dans les technologies. Aujourd'hui, il revient sur ces préconisations, qu'il juge obsolètes. Dans son document de huit pages, il mentionnait que les mots de passe doivent comporter des majuscules, des signes spéciaux et des chiffres. Et les hackers se sont empressés d'intégrer cette pseudo-complexité - comme la majuscule systématiquement en début de mot de passe - dans leurs algorithmes de décodage. Dans ce qui semble être un mea-culpa, Bill Burr explique notamment que ses recommandations n'étaient pas pertinentes à l'époque. La plupart des internautes établissent donc des mots de passe comme "TablE, 8" et la liste devient très vite une référence pour le web. Ceux là se mettent en danger sans même le savoir avec des codes qu'un enfant de 6 ans pourrait trouver sans chercher. Peine perdue, d'ailleurs, puisque les robots utilisés pour les cyber-attaques peuvent assez facilement identifier un tel mot de passe court à travers les combinaisons possibles, y compris lorsque l'utilisateur a recours à des symboles spéciaux, assure Bill Burr dans un entretien avec le Wall Street Journal: "Au bout du compte, c'était probablement trop compliqué pour que la majorité puisse bien comprendre le système, et en vérité, j'ai levé le mauvais lièvre".

Recommande: