PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Les mots de passe trop complexes seraient plus faciles à pirater !

Les mots de passe trop complexes seraient plus faciles à pirater !

Par Romain Bonnemaison le 9 août 2017

Les mots de passes sécurisés ultra-complexes sont-ils le meilleur rempart contre les pirates ? L’expert en sécurité Bill Burr, qui conseillait depuis 15 ans d’adopter la plus grande complexité possible dans les mots de passe, vient de se raviser. En fait, le problème est celui de l’entropie : les suites de caractères choisies par les internautes ne sont pas toujours suffisamment aléatoires !

securite mots de passe complexes

Les mots de passe les plus complexes ne sont finalement pas toujours les meilleurs du point de vue de la sécurité. L’expert en cybersécurité Bill Burr qui conseille depuis 2003 d’adopter des suites de lettres majuscules et minuscules et caractères spéciaux a aujourd’hui complètement changé d’avis, 15 ans après. En fait, il s’est rendu compte les mots de passe complexes et mnémotechniques dans le style ;*Pap3rg3Ek/> manquent d’entropie.

Piratage : la sécurité des mots de passe dépend énormément de l’entropie, donc de leur caractère authentiquement aléatoire

C’est à dire qu’il ne sont tout simplement pas assez aléatoires. Les hackers le savent et ont développé des outils pour casser très facilement ce genre de mots de passe. Alors évidemment, ce genre de mot de passe est nettement meilleur que ceux de la liste des pires mots de passe hélas encore utilisés par certains. Mais en 2017 ils ne font plus office de rempart suffisant contre les piratages.

Alors que faire ? Le National Institute of Standards and Technology suggère de faire de vos mots de passe une longue suite de mots qui n’ont aucun rapport entre eux. Avec éventuellement l’inclusion de caractères spéciaux. Dans le style licorne-caramel_Belette.trousse/entropiquebravo. De tels mots de passe prendraient plusieurs centaines d’années à être cassés avec les techniques actuelles.

Evidemment, il reste vivement conseillé d’utiliser un gestionnaire de mots de passe qui génère des clés réellement aléatoires et uniques pour chaque compte. Et d’activer la double authentification lorsque cela est possible pour introduire un garde-fous supplémentaire. Et de ne surtout pas négliger les questions de sécurité !

Article précédent

Windows : Microsoft ne patchera pas la grosse faille SMBv1 qui met pourtant des millions de PC en danger

août 1, 2017

faille smbv1 microsoft
Article suivant

Livebox, Box SFR : cette énorme faille permet de trouver la clé WiFi du voisin en quelques secondes !

août 11, 2017

livebox 4
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Tesla : une Model 3 sous Autopilot manque de tuer son conducteur, la catastrophe évitée de justesse
    Tesla : une Model 3 sous Autopilot manque de tuer son conducteur, la catastrophe évitée de justesse
    Le système de pilotage autonome de Tesla, l’Autopilot, semble cruellement manquer de fiabilité. C’est en tout cas le constat amer qu’a pu faire le propriétaire d’une Tesla Model 3, qui…

    Il y a 1 semaine et 6 jours

    Sécurité, Voiture

  • Discord : près de 2 milliards de messages privés viennent d’être mis en ligne
    Discord : près de 2 milliards de messages privés viennent d’être mis en ligne
    Un groupe de chercheurs a pris la décision de rendre publique une quantité massive de données. En effet, ces derniers ont publié plus de 2 milliards de messages privés Discord.…

    Il y a 2 semaines et 4 jours

    Apps et Logiciels, Réseaux sociaux, Sécurité

  • Steam rassure les joueurs après une rumeur de piratage massif
    Steam rassure les joueurs après une rumeur de piratage massif
    Plus tôt cette semaine, plusieurs dizaines de millions d’utilisateurs ont changé leur mot de passe en catastrophe, en raison d’un soupçon de piratage de Steam. Mais l’entreprise vient d’affirmer que…

    Il y a 3 semaines et 3 jours

    Consoles et jeux vidéo, Sécurité

  • DeepSeek : la nouvelle IA chinoise constituerait une « menace profonde » pour la sécurité nationale
    DeepSeek : la nouvelle IA chinoise constituerait une « menace profonde » pour la sécurité nationale
    Un nouveau rapport publié par la Chambre des représentants vient de pointer du doigt DeepSeek. La récente IA chinoise serait ainsi, selon certains responsables, dangereuse pour la sécurité nationale des…

    Il y a 1 mois et 3 semaines

    Apps et Logiciels, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan