Avec plus de 2 milliards de mots de passe piratés

Table des matières:
La sécurité est un aspect que nous apprécions de plus en plus, surtout aujourd'hui où une grande partie de notre vie implique une connexion permanente avec tous types de plateformes et de services. Il ne s'agit plus seulement de contrôler ce qui se passe sur notre réseau Wi-Fi ou sur notre PC. Il y a des aspects qui dépassent nos possibilités et ce sont ceux-là qui font peur.
La gestion de nos données par les entreprises n'est pas toujours effectuée de la manière la plus appropriée. Nous avons vu des cas très médiatisés de fuites d'informations sensibles. Dropbox, Yahoo, MySpace et même un site comme Ashley Madison pour les contacts avec les personnes mariées, en sont quelques exemples.Le problème, c'est que l'on sait aujourd'hui qu'il y a jusqu'à 2 200 millions de mots de passe qui circulent suite à diverses fuites. Ensemble, ils forment tous une grande base de données de noms d'utilisateur et de mots de passe accessibles à tous, il n'est donc pas inutile de voir si nous sommes concernés.
D'abord, vérifiez
Il existe plusieurs méthodes et vous serez sûrement surpris de voir à quel point vos comptes et vos informations d'identification peuvent être menacés. L'une des méthodes peut être celle-ci, rendez-vous sur la page haveibeenpwned et essayez l'e-mail dont vous souhaitez vérifier l'intégrité. Sur les six comptes de messagerie que j'ai testés, trois ont été compromis et Drobpox était sur presque tous, la source de la fuite
Est l'une des méthodes. L'autre est d'aller sur le site sec.hpi et après avoir entré le compte que nous voulons vérifier, nous recevrons un avis par e-mail dans lequel offrez-nous un rapport, similaire au précédent, avec des risques potentiels.
Comme on peut le voir dans le compte testé, des services tels que Dropbox et des pages Web telles que Daily Motion, Taringa ou Tumblr coïncident. En ce sens, l'importance, plus que jamais, d'utiliser le système de vérification en deux étapes ainsi que d'utiliser des mots de passe sécurisés et de ne pas utiliser le même code d'accès dans différents services , car si l'un tombe, le risque s'étend aux autres.
Avec la vérification en deux étapes, ce que nous faisons est ajouter une couche de sécurité supplémentaire au compte que nous allons utiliser Comme ceci , on se connecte avec une information que l'on connaît déjà (le mot de passe) et avec une nouvelle qui nous revient à chaque fois (le code que l'on reçoit au téléphone). Un système qui cherche à ajouter une vérification supplémentaire que c'est bien nous et non une tierce personne qui accède à notre compte.
Il existe des options pour contrôler nos mots de passe comme Microsoft Authenticator ou Google Authenticator, tous deux très similaires, qui offrent un système d'accès sécurisé depuis notre _smartphone_.
Créer un mot de passe fort
En ce sens, il existe une série de considérations que nous avons déjà vues et que nous pouvons prendre en compte lors de la création d'un code d'accès sécurisé. Quelques étapes qui nous permettront également de toujours le garder à l'esprit et de ne pas l'oublier.
- "La première étape est que les deux premières lettres du mot de passe seront les deux premières du site où nous nous inscrivons. Si nous allons nous inscrire sur Spotify, ce serait sp."
- "Nous suivrons le mot de passe avec les deux dernières lettres du nom d&39;utilisateur. Si nous nous enregistrons en tant que Pepito, nous aurons déjà spto."
- "Suivant sera le nombre de lettres du nom du site. Spotify en a sept, nous continuons donc à ajouter : spto7."
- "Si le nombre précédent est impair, nous ajouterons un signe dollar. S&39;il est pair, un à. Comme 7 est impair, il nous reste spto7$."
- "Nous prenons les lettres du milieu du mot de passe et les réécrivons en utilisant la lettre suivante de l&39;alphabet. Vous comprendrez avec un exemple : si on a spto, on réécrit les deux au milieu en utilisant les lettres suivantes de l&39;alphabet, et on se retrouve avec qu. De cette manière, notre mot de passe est spto7$qu."
- "Nous comptons le nombre de voyelles dans le mot de passe, nous en ajoutons quatre, et nous l&39;écrivons mais en appuyant sur la touche Maj, de sorte qu&39;un symbole apparaisse. Dans ce cas, nous avons 2 voyelles, donc le symbole sera &, qui est au-dessus de la touche 6. Nous avons déjà le mot de passe spto7$qu&."
- "Et une dernière étape peut être de remplacer certaines lettres par des majuscules. Nous pouvons déterminer que le deuxième et le quatrième, par exemple, peuvent être des lettres majuscules. Le résultat serait sPtO7$qu&."
Image de couverture | Police Tookapic | Filaire