Changez votre mot de passe!
Les humains sont des créatures d'habitude.
Nous mangeons les mêmes aliments aux mêmes heures presque tous les jours. Des céréales pour le petit déjeuner, un sandwich pour le déjeuner, peut-être qu'on le change pour le dîner. Regardez-nous, nous vivons à la limite!
Mais parce que les humains sont si prévisibles, nous sommes également assez mauvais pour nous protéger des pièges de la prévisibilité. Nous avons tendance à choisir des choses comme des mots de passe basés sur des composants faciles à mémoriser - le mot «mot de passe» ou une combinaison de caractères qu'un enfant de 4 ans choisirait (abc ou 123).
Donc, en tant que service public, je dois mentionner une étude publiée la semaine dernière sur 32 millions de comptes de mots de passe violés. Vous aimeriez penser que les gens ne sont pas vraiment si évidents. Et vous vous trompez.
Si votre mot de passe est l'un des suivants, veuillez le modifier aujourd'hui:
- 123456
- 12345
- 123456789
- Mot de passe (ou mot de passe)
- je t'aime
- Princesse
- rockyou
- 1234567
- 12345678
- abc123
De plus, si vous utilisez le même nom d'utilisateur que votre mot de passe, ou une partie de votre nom ou de votre date de naissance, veuillez à nouveau changer votre mot de passe. Par exemple, si je m'appelle John et que j'utilise le mot de passe «John123», je ne suis pas vraiment assez original ou unique. Tout mot qui apparaît dans le dictionnaire doit être considéré comme interdit, car de tels mots de passe sont susceptibles de faire l'objet de ce que l'on appelle des «attaques par dictionnaire» (un pirate informatique utilise simplement un dictionnaire électronique pour deviner les mots de passe à l'aide d'un programme automatisé).
Personnellement, j'aime inventer des mots absurdes - des mots qui n'apparaissent dans aucun dictionnaire, et qui peuvent pourtant être mémorables par eux-mêmes - combinés à quelques chiffres. Et si vous voulez être vraiment en sécurité, ajoutez également un point d'exclamation quelque part. Un mot absurde, par exemple, pourrait être kuyot (ne l’utilisez pas, car je fais juste savoir au monde que c’est un mot de passe possible!). Ajoutez quelques chiffres et vous aurez un joli mot de passe sécurisé.
Vous avez du mal à penser à des nombres qui ne sont pas facilement liés à vous? Essayez d'utiliser un ancien numéro de téléphone de la maison dans laquelle vous avez grandi (en supposant que vos parents n'y vivent toujours pas avec le même numéro), un ancien numéro de chambre d'université, un numéro de téléphone ou un code postal, ou autre chose qui n'en fait pas partie de votre vie actuelle. N'utilisez pas un numéro qui vous est lié à vie, comme votre date de naissance ou votre numéro de sécurité sociale (n'utilisez jamais une partie de votre numéro de sécurité sociale dans votre mot de passe). De plus, ne soyez pas tenté d’utiliser un code PIN dans votre mot de passe. C’est trop potentiellement dangereux.
La plupart des experts en sécurité vous expliqueront que l'utilisation de majuscules et de minuscules aide, ainsi que l'utilisation de caractères non alphabétiques ou non numériques (comme le point d'exclamation). Essayez de le faire tant que vous pouvez facilement vous en souvenir (ou encore une fois, notez-le). La recherche a montré que lorsque les gens sont informés de ce qui constitue un «mot de passe fort», ils ont tendance à choisir des mots de passe forts et peuvent les mémoriser sans trop de difficultés (Charoen et al., 2008).
La sécurité de votre monde en ligne dépend directement des mots de passe que vous choisissez. Si vous avez besoin d'écrire un mot de passe plus fort, c'est très bien. La plupart des gens pensent qu’il est faux ou peu sûr de noter leur mot de passe. Tant que vous ne le faites pas sur une note autocollante à côté de votre ordinateur (par exemple, faites-le dans votre carnet d'adresses que vous conservez avec vous ou dans un autre endroit plus sûr), tout ira bien. Vous courez plus de risques avec un mot de passe faible qu’un mot de passe fort écrit (après tout, la plupart des pirates n’ont pas accès à votre domicile ou à votre lieu de travail).
Référence:
Charoen, D., Raman, M. et Olfman, L. (2008). Amélioration du comportement de l'utilisateur final dans l'utilisation du mot de passe: une initiative de recherche-action. Pratique systémique et recherche-action, 21 (1), 55-72.