PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Les mots de passe trop complexes seraient plus faciles à pirater !

Les mots de passe trop complexes seraient plus faciles à pirater !

Par Romain Bonnemaison le 9 août 2017

Les mots de passes sécurisés ultra-complexes sont-ils le meilleur rempart contre les pirates ? L’expert en sécurité Bill Burr, qui conseillait depuis 15 ans d’adopter la plus grande complexité possible dans les mots de passe, vient de se raviser. En fait, le problème est celui de l’entropie : les suites de caractères choisies par les internautes ne sont pas toujours suffisamment aléatoires !

securite mots de passe complexes

Les mots de passe les plus complexes ne sont finalement pas toujours les meilleurs du point de vue de la sécurité. L’expert en cybersécurité Bill Burr qui conseille depuis 2003 d’adopter des suites de lettres majuscules et minuscules et caractères spéciaux a aujourd’hui complètement changé d’avis, 15 ans après. En fait, il s’est rendu compte les mots de passe complexes et mnémotechniques dans le style ;*Pap3rg3Ek/> manquent d’entropie.

Piratage : la sécurité des mots de passe dépend énormément de l’entropie, donc de leur caractère authentiquement aléatoire

C’est à dire qu’il ne sont tout simplement pas assez aléatoires. Les hackers le savent et ont développé des outils pour casser très facilement ce genre de mots de passe. Alors évidemment, ce genre de mot de passe est nettement meilleur que ceux de la liste des pires mots de passe hélas encore utilisés par certains. Mais en 2017 ils ne font plus office de rempart suffisant contre les piratages.

Alors que faire ? Le National Institute of Standards and Technology suggère de faire de vos mots de passe une longue suite de mots qui n’ont aucun rapport entre eux. Avec éventuellement l’inclusion de caractères spéciaux. Dans le style licorne-caramel_Belette.trousse/entropiquebravo. De tels mots de passe prendraient plusieurs centaines d’années à être cassés avec les techniques actuelles.

Evidemment, il reste vivement conseillé d’utiliser un gestionnaire de mots de passe qui génère des clés réellement aléatoires et uniques pour chaque compte. Et d’activer la double authentification lorsque cela est possible pour introduire un garde-fous supplémentaire. Et de ne surtout pas négliger les questions de sécurité !

Article précédent

Windows : Microsoft ne patchera pas la grosse faille SMBv1 qui met pourtant des millions de PC en danger

août 1, 2017

faille smbv1 microsoft
Article suivant

Livebox, Box SFR : cette énorme faille permet de trouver la clé WiFi du voisin en quelques secondes !

août 11, 2017

livebox 4
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Apple : l’iPhone et l’iPad vont pouvoir être utilisés pour traiter des données sensibles de l’OTAN
    Après un examen approfondi, l’OTAN a décidé d’autoriser son personnel à utiliser l’iPhone et l’iPad d’Apple pour traiter des informations classifiées jusqu’au niveau « NATO Restricted ». Si une faille…

    Il y a 1 jour et 23 heures

    iOS, Mac, Mobilité, Sécurité

  • Intelligence artificielle : des chercheurs confient les codes nucléaires à une IA, le résultat est inquiétan
    Intelligence artificielle : des chercheurs confient les codes nucléaires à une IA, le résultat est inquiétan
    Des chercheurs ont fictivement confié la décision de lancer une attaque nucléaire à plusieurs IA. Certaines d’entre elles, dont le GPT-4 d’OpenAI, ont recommandé l’utilisation de l’arme atomique. L’intelligence artificielle…

    Il y a 1 jour et 23 heures

    Apps et Logiciels, Sécurité

  • OpenAI : le Canada demande des comptes au créateur de ChatGPT
    OpenAI : le Canada demande des comptes au créateur de ChatGPT
    Le gouvernement canadien vient de convoquer des responsables d’OpenAI. Le créateur de ChatGPT est accusé de ne pas avoir prévenu les forces de l’ordre dans le cadre d’une fusillade de…

    Il y a 2 jours et 23 heures

    Apps et Logiciels, Sécurité, Web

  • Désastre du Starliner : la NASA publie un rapport inquiétant
    Désastre du Starliner : la NASA publie un rapport inquiétant
    L’agence spatiale américaine vient de publier un rapport concernant l’échec du vaisseau Starliner de Boeing. Classé « incident de type A », les déboires rencontrés par le vaisseau spatial auraient…

    Il y a 1 semaine et 1 jour

    Astronomie, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2026 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan