Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

David Emm, Kaspersky Lab : Mots de passe en émoticônes, la solution que l’on n’attendait plus ?

juin 2015 par David Emm, principal security researcher au sein de l’équipe du GReAT (Global Research & Analysis Team) chez Kaspersky Lab

La société britannique Intelligent Environments, spécialisée dans les services bancaires en ligne, a annoncé cette semaine avoir mis au point un dispositif de sécurité inédit pour remplacer les mots de passe traditionnels : l’utilisation d’émoticônes et de smileys. David Emm, principal security researcher au sein de l’équipe du GReAT (Global Research & Analysis Team) chez Kaspersky Lab, analyse :

« Il est toujours positif de constater que des entreprises continuent de chercher de nouvelles méthodes pour adresser le paradoxe du mot de passe, souvent trop facile à deviner mais toujours trop complexe à retenir pour l’utilisateur. D’un côté, la proposition d’utiliser des émoticônes peut représenter une véritable amélioration par rapport aux mots de passe 100% numériques dans des domaines où l’authentification est essentielle. En revanche, si je me place du point de vue de l’utilisateur je ne suis pas sûr qu’une série d’émoticônes soit plus facile à retenir qu’une suite de caractères alphanumériques. Eventuellement, si l’on choisit des émoticônes pour raconter une histoire, pourquoi pas. Mais la première phrase d’une chanson, ou une maxime célèbre le sont tout autant. Tant que les émoticônes n’ont pas prouvé leur efficacité et que la plupart des sites et systèmes fonctionnent avec un système traditionnel, les utilisateurs n’ont d’autre choix que de ne pas baisser leur garde.

Mon petit conseil pour faciliter la création de vos mots de passe et surtout les retenir sans difficultés : plutôt qu’essayer de se rappeler de tous ses mots de passe individuellement, il est plus facile d’utiliser une phrase dont on se souviendra facilement puis d’y associer trois ou quatre étapes récurrentes.

Partons d’une phrase comme « un tien vaut mieux que deux tu l’auras ». Si l’on prend la première lettre de chaque mot, on obtient ‘utvmqdtla’. Cela va devenir la base de tous mes mots de passe. Puis j’applique quelques règles simples :

1/ Associer le nom du service ou du site sur lequel je me connecte après la 2ème lettre : utfacebookvmqdtla

2/ Toujours mettre la 4ème lettre en majuscule : utfAcebookvmqdtla

3/ Ajouter le chiffre 3 en 5ème position, suivi d’un pourcentage : utfAc3%ebookvmqdtla

On peut s’arrêter là ou imaginer d’autres règles en fonction de la complexité que l’on recherche. Mais en 3 étapes, on obtient déjà un mot de passe complexe, difficile à mémoriser mais facile à recréer et donc à retrouver à chaque connexion. »


Voir les articles précédents

    

Voir les articles suivants