Conseil informatique du 14 février: Un mot de passe différent pour chaque utilisation spécifique

Écrit par Philippe VERHAEGHE

     Cet article fait partie d'une série de conseils qui commencent ICI.

     Encore une question de bon sens. Si vous mettez partout le même mot de passe, votre fournisseur d'accès Internet le connait, tous les webmestres des forums et des sites ou vous êtes inscrit le connaissent, votre banquier le connait, votre gestionnaire de messagerie le connait, MSN et Microsoft le connaissent... autant dire que tout le monde accède à toutes vos données...

Conseil informatique du 11 février: Mot de passe assez long

Écrit par Philippe VERHAEGHE

     Cet article fait partie d'une série de conseils qui commencent ICI.

     Il est facile pour un pirate de faire un petit programme qui teste toutes les combinaisons possibles de caractères pour trouver votre mot de passe.

     Le programme envoi les mots de passe un par un, jusqu'au moment ou c'est le bon. C'est ce qu'on appelle le piratage par un algorithme de force brute. Si votre mot de passe fait trois caractères, autant dire que le nombre de combinaisons est tellement faible que le pirate trouvera votre mot de passe en cinq minutes.

     Choisissez un mot de passe qui fait un minimum de 8 caractères pour décourager les pirates.

Conseil informatique du 12 février: Mélanger les lettres et les chiffres dans vos mots de passe.

Écrit par Philippe VERHAEGHE

     Cet article fait partie d'une série de conseils qui commencent ICI.

    J'ai déjà parlé des algorithmes de force brute par rapport à la longueur de vos mots de passe. Un autre principe d'attaque est l'attaque par dictionnaire.

     Plutôt que de tester aléatoirement une série de caractères, il est bien plus efficace de tester tous les mots d'un dictionnaire. Le nombre de combinaisons est bien plus faible et un programme ne met que quelques minutes pour tester quelques milliers de mots.

     La solution pour contrer ces attaques consiste à mélanger des lettres et des chiffres pour que votre mot de passe ne soit pas dans un dictionnaire.