Berliner Boersenzeitung - Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

EUR -
AED 4.340814
AFN 77.424187
ALL 96.796223
AMD 446.437284
ANG 2.115832
AOA 1083.873002
ARS 1692.028151
AUD 1.683052
AWG 2.127558
AZN 2.014053
BAM 1.960788
BBD 2.380756
BDT 144.557716
BGN 1.984976
BHD 0.44561
BIF 3502.910452
BMD 1.181977
BND 1.505229
BOB 8.167777
BRL 6.192199
BSD 1.182007
BTN 107.06735
BWP 15.648806
BYN 3.395838
BYR 23166.741897
BZD 2.377247
CAD 1.612559
CDF 2635.808307
CHF 0.916391
CLF 0.025749
CLP 1016.713123
CNY 8.200613
CNH 8.191269
COP 4362.805749
CRC 585.988116
CUC 1.181977
CUP 31.322381
CVE 110.546199
CZK 24.216697
DJF 210.061351
DKK 7.467557
DOP 74.599762
DZD 153.557459
EGP 55.380373
ERN 17.729649
ETB 183.755925
FJD 2.611582
FKP 0.872305
GBP 0.867931
GEL 3.185474
GGP 0.872305
GHS 12.990043
GIP 0.872305
GMD 86.284714
GNF 10375.392179
GTQ 9.066062
GYD 247.299062
HKD 9.235458
HNL 31.223424
HRK 7.535224
HTG 154.843881
HUF 377.769233
IDR 19913.528527
ILS 3.676745
IMP 0.872305
INR 107.086315
IQD 1548.438808
IRR 49790.765616
ISK 145.005349
JEP 0.872305
JMD 185.000591
JOD 0.838068
JPY 185.614659
KES 152.480449
KGS 103.36431
KHR 4770.133925
KMF 495.248621
KPW 1063.781616
KRW 1729.090422
KWD 0.363068
KYD 0.985006
KZT 584.825162
LAK 25400.612257
LBP 105854.765765
LKR 365.688666
LRD 222.215255
LSL 19.069508
LTL 3.49007
LVL 0.714966
LYD 7.48504
MAD 10.851303
MDL 20.153264
MGA 5247.347827
MKD 61.663517
MMK 2482.159747
MNT 4232.308603
MOP 9.512096
MRU 46.737888
MUR 54.442291
MVR 18.261986
MWK 2049.61366
MXN 20.401201
MYR 4.665857
MZN 75.351456
NAD 19.069508
NGN 1616.223466
NIO 43.500469
NOK 11.414372
NPR 171.307034
NZD 1.961709
OMR 0.45443
PAB 1.182007
PEN 3.9771
PGK 5.068894
PHP 69.098796
PKR 330.520757
PLN 4.217258
PYG 7809.866178
QAR 4.308432
RON 5.092078
RSD 117.376234
RUB 91.012615
RWF 1725.188411
SAR 4.4326
SBD 9.524543
SCR 16.230366
SDG 710.963286
SEK 10.641341
SGD 1.502328
SHP 0.886789
SLE 28.899767
SLL 24785.458022
SOS 674.315275
SRD 44.700037
STD 24464.529786
STN 24.56248
SVC 10.342308
SYP 13072.159035
SZL 19.065417
THB 37.26895
TJS 11.075473
TMT 4.142828
TND 3.42812
TOP 2.845916
TRY 51.526621
TTD 8.004327
TWD 37.365872
TZS 3043.590211
UAH 50.77211
UGX 4205.698153
USD 1.181977
UYU 45.686795
UZS 14515.106693
VES 446.769583
VND 30672.293481
VUV 141.823037
WST 3.222439
XAF 657.629832
XAG 0.015169
XAU 0.000238
XCD 3.194351
XCG 2.13031
XDR 0.818221
XOF 657.629832
XPF 119.331742
YER 281.78747
ZAR 18.937465
ZMK 10639.212255
ZMW 22.015
ZWL 380.595992
  • AEX

    10.2500

    995.35

    +1.04%

  • BEL20

    -7.7400

    5517.52

    -0.14%

  • PX1

    35.4300

    8273.84

    +0.43%

  • ISEQ

    95.0400

    13295.1

    +0.72%

  • OSEBX

    49.1200

    1816.11

    +2.78%

  • PSI20

    111.4900

    8890.3

    +1.27%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -84.1400

    4000.2

    -2.06%

  • N150

    35.3800

    4010.68

    +0.89%

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Sécurité informatique: le mot de passe a-t-il dit son dernier mot? / Photo: Chris Delmas - AFP/Archives

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?

Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.

Taille du texte:

"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.

Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.

Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.

En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.

"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.

Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.

Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.

Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.

- Transition délicate -

L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.

Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.

Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".

Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.

"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.

Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.

Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.

"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.

Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.

(B.Hartmann--BBZ)