Que recherchez-vous ?
Un contenu sur ce site
Une personne sur l'annuaire
Une formation sur le catalogue
Un contenu sur ce site
Une personne sur l'annuaire
Une formation sur le catalogue
Lorsqu’un mot de passe est utilisé, il faut que son domaine d’utilisation soit le plus restreint possible pour limiter le risque de divulgation. On associera donc à chaque usage un mot de passe différent.
Un mot de passe est strictement personnel : ne le confier à personne (même à sa hiérarchie). Un service ne vous demandera jamais de communiquer votre mot de passe.
La plupart des navigateurs Internet proposent d’enregistrer les mots de passe, par le biais d’une petite case à cocher « retenir le mot de passe ». Si vous n’avez pas de mot de passe « master » pour protéger vos mots de passes enregistrés, n’importe quelle personne utilisant votre ordinateur pourra les consulter. N’enregistrez vos mots de passe que dans un espace crypté fait pour cela, tel qu’un coffre-fort de mots de passe.
@,4 | 3,€ | !,| | 0,° | µ | [ | 6,9 | 1,£ | $,5 | *,>< |
A | E | I | O | U | C | G,g | L | S | X |
Cette méthode de remplacement est très connue et les dictionnaires de mots de passe savent maintenant la gérer. Il ne faut donc pas utiliser cette méthode seule mais la combiner avec d’autres.
Un coffre-fort de mots de passe est un logiciel qui s’installe sur votre machine et qui peut stocker vos mots de passe en toute confidentialité et sécurité dans un système central auquel vous pouvez accéder à tout moment.
Il suffit de ne retenir qu’un seul mot de passe, celui d’accès au coffre-fort.
Les navigateurs permettent aussi de les stocker :
L’attaque par force brute consiste à tester tous les mots de passe possibles.
L’attaque par dictionnaire consiste à tester une série de mots issus d’un dictionnaire. Toutes sortes de dictionnaires sont utilisés pour cette attaque (dictionnaire des prénoms, dictionnaire des noms d’auteurs, dictionnaire des marques commerciales…). Plusieurs règles de transformation des mots du dictionnaire sont également utilisées par les outils automatisés pour augmenter le nombre de combinaisons possibles comme par exemple : le remplacement d’un ou de plusieurs caractères du mot du dictionnaire par une majuscule (uNiverSiTe) ou le remplacement de certains caractères par des chiffres comme par exemple le S en 5 ou le ! pour I (Un!verS!Te).
Le social engineering a pour but de vous soutirer des informations sans compétences techniques particulières. Grâce aux réseaux sociaux par exemple, il est devenu courant de récupérer le nom de jeune fille de votre mère ou le nom de votre animal de compagnie qui sert très (trop) souvent de réponse à la question secrète utilisée en cas de perte de mot de passe. Une question secrète doit donc avoir une réponse connue de vous seul.
Un enregistreur de frappes clavier, en anglais keylogger, est un dispositif logiciel ou matériel employé par une personne malveillante pour capturer ce qu’un utilisateur frappe au clavier. Certains logiciels malveillants en contiennent. Pour vous en prémunir, assurez-vous toujours de la provenance et de la légitimité des logiciels que vous installez.
Certains emails semblant émaner d’un organisme de confiance (votre banque, l’Université de Poitiers, etc.) vous indiquent qu’un problème est survenu sur votre compte (dépassement de quota par exemple) et vous invite à renvoyer votre mot de passe ou à vous rendre sur un site et à remplir un formulaire en ligne. Un organisme de confiance ne vous demandera jamais votre mot de passe par courriel, ne répondez donc jamais à ce type de demande !