PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Les mots de passe trop complexes seraient plus faciles à pirater !

Les mots de passe trop complexes seraient plus faciles à pirater !

Par Romain Bonnemaison le 9 août 2017

Les mots de passes sécurisés ultra-complexes sont-ils le meilleur rempart contre les pirates ? L’expert en sécurité Bill Burr, qui conseillait depuis 15 ans d’adopter la plus grande complexité possible dans les mots de passe, vient de se raviser. En fait, le problème est celui de l’entropie : les suites de caractères choisies par les internautes ne sont pas toujours suffisamment aléatoires !

securite mots de passe complexes

Les mots de passe les plus complexes ne sont finalement pas toujours les meilleurs du point de vue de la sécurité. L’expert en cybersécurité Bill Burr qui conseille depuis 2003 d’adopter des suites de lettres majuscules et minuscules et caractères spéciaux a aujourd’hui complètement changé d’avis, 15 ans après. En fait, il s’est rendu compte les mots de passe complexes et mnémotechniques dans le style ;*Pap3rg3Ek/> manquent d’entropie.

Piratage : la sécurité des mots de passe dépend énormément de l’entropie, donc de leur caractère authentiquement aléatoire

C’est à dire qu’il ne sont tout simplement pas assez aléatoires. Les hackers le savent et ont développé des outils pour casser très facilement ce genre de mots de passe. Alors évidemment, ce genre de mot de passe est nettement meilleur que ceux de la liste des pires mots de passe hélas encore utilisés par certains. Mais en 2017 ils ne font plus office de rempart suffisant contre les piratages.

Alors que faire ? Le National Institute of Standards and Technology suggère de faire de vos mots de passe une longue suite de mots qui n’ont aucun rapport entre eux. Avec éventuellement l’inclusion de caractères spéciaux. Dans le style licorne-caramel_Belette.trousse/entropiquebravo. De tels mots de passe prendraient plusieurs centaines d’années à être cassés avec les techniques actuelles.

Evidemment, il reste vivement conseillé d’utiliser un gestionnaire de mots de passe qui génère des clés réellement aléatoires et uniques pour chaque compte. Et d’activer la double authentification lorsque cela est possible pour introduire un garde-fous supplémentaire. Et de ne surtout pas négliger les questions de sécurité !

Article précédent

Windows : Microsoft ne patchera pas la grosse faille SMBv1 qui met pourtant des millions de PC en danger

août 1, 2017

faille smbv1 microsoft
Article suivant

Livebox, Box SFR : cette énorme faille permet de trouver la clé WiFi du voisin en quelques secondes !

août 11, 2017

livebox 4
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Starlink : les satellites de SpaceX enchaînent les manœuvres pour éviter une collision, les experts craignent le pire
    Starlink : les satellites de SpaceX enchaînent les manœuvres pour éviter une collision, les experts craignent le pire
    Les milliers de satellites formant la constellation Starlink inquiètent certains experts. Selon ces derniers, les risques de collision en orbite sont toujours plus grands. Le service d’Internet par satellite de…

    Il y a 1 jour et 23 heures

    Astronomie, Sécurité

  • Un agent d’IA vient d’effectuer une attaque au ransomware de bout en bout, et c’est une première
    Un agent d’IA vient d’effectuer une attaque au ransomware de bout en bout, et c’est une première
    La toute première attaque de type « ransomware agentique » vient d’être menée. Un agent d’IA s’est en effet introduit dans un serveur, avant de rédiger lui-même sa propre demande…

    Il y a 1 semaine et 3 jours

    Apps et Logiciels, Sécurité

  • L’ONU veut interdire les « robots tueurs » alimentés par l’intelligence artificielle
    L’ONU veut interdire les « robots tueurs » alimentés par l’intelligence artificielle
    Le secrétaire général de l’ONU vient de lancer une alerte. Le responsable s’insurge en effet contre les drones et autres robots alimentés par l’IA, qualifiant ces derniers de « moralement…

    Il y a 1 semaine et 3 jours

    Apps et Logiciels, Sécurité

  • WhatsApp : la nouvelle fonction de confidentialité poserait de graves problèmes d’usurpation d’identité
    WhatsApp : la nouvelle fonction de confidentialité poserait de graves problèmes d’usurpation d’identité
    La célèbre messagerie de Meta vous propose déjà de réserver des pseudonymes, qui viendront remplacer votre numéro de téléphone. Et pourtant, une telle initiative pourrait faciliter l’usurpation d’identité sur WhatsApp……

    Il y a 2 semaines et 1 jour

    Apps et Logiciels, Réseaux sociaux, Sécurité

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2026 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan