Des mots de passe faibles peuvent faire de vous une cible pour les pirates - Photo : American Executive Centers
Les fabricants doivent désormais se conformer à des directives plus strictes pour protéger les utilisateurs et renforcer la sécurité en ligne, y compris des mots de passe sécurisés, s'ils veulent vendre des produits intelligents au Royaume-Uni.
Les mots de passe faibles comportent de nombreux risques
Une nouvelle législation britannique oblige les fabricants à adopter des normes de sécurité minimales, interdisant les mots de passe par défaut facilement devinables.
Selon le gouvernement britannique, les appareils intelligents connectés à Internet peuvent être dangereux, car les cybercriminels peuvent les utiliser pour pénétrer dans les réseaux domestiques et voler des informations personnelles.
La réglementation a été introduite au Royaume-Uni à l'occasion de la Journée mondiale du mot de passe, célébrée chaque année le premier jeudi de mai. En 2024, cette date tombera le 2 mai.
La Journée mondiale du mot de passe vise à sensibiliser et à rappeler les risques liés aux mots de passe faibles, et à souligner l’importance de se protéger contre la cybercriminalité.
Des mots de passe faibles peuvent rendre les utilisateurs vulnérables au vol d’identité, leur permettant d’accéder à des comptes personnels et professionnels, de voler de l’argent, des informations ou d’utiliser les comptes pour continuer à frauder les autres.
Il existe aujourd’hui des logiciels qui permettent aux pirates de deviner facilement les mots de passe en quelques minutes seulement.
Selon le Centre de cybersécurité du Royaume-Uni, la meilleure façon de rendre votre mot de passe plus difficile à déchiffrer est d'utiliser une chaîne aléatoire de trois mots ou d'ajouter des caractères spéciaux et des chiffres. Le centre recommande également d'utiliser l'authentification à deux facteurs et d'utiliser des mots de passe distincts pour chaque compte de messagerie, de banque, d'achat et de réseaux sociaux, plutôt que d'utiliser le même mot de passe sur plusieurs plateformes.
Quel est un bon mot de passe ?
CNET rapporte que de nombreuses personnes ont des difficultés avec les mots de passe. Des mots de passe faciles à deviner rendent leurs comptes vulnérables au vol. À l'inverse, des mots de passe forts sont souvent difficiles à mémoriser et complexes. Nombreux sont ceux qui créent des mots de passe sécurisés contenant de nombreux caractères difficiles à deviner, pour ensuite cliquer sur le bouton « Mot de passe oublié ».
Pire encore, nous avons souvent plusieurs comptes à protéger par mot de passe. Et même en suivant tous les conseils, nous risquons toujours de nous faire voler nos mots de passe.
Pour réduire le risque de piratage, CNET recommande de choisir un mot de passe aussi long que possible. Un bon mot de passe doit comporter au moins 16 caractères. Une fois ce mot de passe créé, vous n'aurez plus à vous soucier des logiciels de piratage.
En termes de contenu, les mots de passe utilisant des chaînes de caractères aléatoires ou combinant trois mots sans rapport entre eux sont préférables. L'ajout d'un caractère spécial, comme un symbole ou un signe de ponctuation, au milieu ne sera pas efficace.
Si vous utilisez une phrase secrète, assurez-vous qu'elle n'a de sens que pour vous et qu'elle ne représente rien d'important. N'utilisez pas votre date de naissance ou toute autre date personnelle importante, car elle pourrait être facilement découverte par des cybercriminels.
Les titres de chansons et les citations célèbres sont également à éviter. Évitez les substitutions inefficaces, comme @ pour « a » et $ pour « s ». Ces substitutions sont très vulnérables aux logiciels de piratage de mots de passe.
De plus, ne réutilisez pas vos anciens mots de passe. Même les meilleurs mots de passe peuvent être volés et compromis. Il existe désormais de nombreuses applications de gestion de mots de passe efficaces pour vous aider à mieux les mémoriser.
De plus, la tendance traditionnelle était de changer son mot de passe tous les trois mois environ. Cependant, selon CNET , les experts affirment que c'est acceptable, mais pas forcément nécessaire. Il suffit de changer son mot de passe immédiatement au moindre signe de violation.
Soyez prudent lorsque vous interagissez sur les réseaux sociaux
Soyez également prudent lorsque vous publiez trop d'informations personnelles sur les réseaux sociaux. Plus vous publiez d'informations personnelles, plus les cybercriminels en savent sur vous. De petites données apparemment insignifiantes peuvent être utilisées pour pirater votre mot de passe.
Évitez les quiz Facebook qui semblent totalement inoffensifs, comme la ville où vous souhaitez vivre ou votre destination de vacances idéale. Ces questions peuvent être conçues pour recueillir des informations personnelles et déchiffrer des mots de passe.
Enfin, utilisez toujours l'authentification à deux facteurs. L'authentification à deux facteurs, aussi appelée authentification multifacteur, est de plus en plus utilisée par les sites web pour mieux protéger les utilisateurs contre le vol de compte.
Évitez également d'opter pour l'authentification à deux facteurs en envoyant un code sur votre numéro de téléphone. De plus en plus de cybercriminels s'approprient les numéros de téléphone personnels. Une fois en possession de votre numéro, ils recevront également vos SMS d'authentification à deux facteurs.
Source
Comment (0)