Javascript est désactivé dans votre navigateur.
Javascript doit être activé dans votre navigateur pour utiliser toutes les fonctionnalités de ce site.

 Générateur de mots de passe en ligne

Utilisez notre outil pour créer votre nouveau mot de passe aléatoire et sécurisé.



 Conseils et astuces

Comment les mots de passe sont-ils piratés et volés ?

À chaque fois qu'un mot de passe est trouvé, ce n'est pas par hasard : c'est toujours le résultat d'un long processus automatisé par ordinateur, ou d'une recherche méthodique effectuée par un humain.

Mis à jour Le mercredi 23 mars 2022 à 04:15Publié Le 22/03/2022 à 08:00 par Ron Desforges, dans "Conseils et astuces"

  





Que vous soyez un particulier, un étudiant, ou membre d'une grande entreprise, un mot de passe fort est votre première ligne de défense contre les intrusions dans votre vie privée, vos données, et vos comptes en ligne.

Bien que de plus en plus d'utilisateurs ont compris qu'un bon mot de passe est une (très) bonne idée, trop peu savent comment les pirates obtiennent le précieux Sésame! Cet article vous présente les méthodes les plus communément employées par les hackers pour violer votre intimité en ligne.


Les pirates sont des faignants: Ils utilisent des ordinateurs !

Les hackers sont comme tout le monde : bien qu'ils aient de grandes capacités, ils sont partisans du moindre effort. Afin de pénétrer dans un système, ils cherchent systématiquement le maillon faible. Votre priorité est donc ce vous assurer que votre mot de passe ne soit pas ce maillon faible; utilisez notre générateur en ligne: Il est rapide, gratuit, et générera pour vous des mots de passe forts en un instant.

L'ingéniosité des pirates lors de leurs attaques n'a virtuellement aucune limite. Non seulement, leurs techniques changent fréquemment, mais également rapidement et à une très grande échelle. Bien que les techniques les plus simples soient toujours en vigueur, ces petits malfaisants ont développé (et développent constamment) des techniques toujours plus sophistiquées pour voler vos mots de passe.

Le premier conseil que nous pouvons vous donner est de les changer fréquemment. Notre générateur vous y aidera en moins d'une fraction de seconde, alors vous n'avez réellement aucune excuse de conserver de vieux mots de passe peu sûrs (oui, tous les mots de passe ont une date de péremption, même les meilleurs).


Comment mon mot de passe sera-t'il volé ?

Une fois que vous avez généré un mot de passe fort et sécurisé, vous devez savoir que les hackers vont déployer tous leurs efforts pour tenter de le découvrir ! Sur cette page, nous avons établi une liste des tactiques les plus fréquentes permettant de voler vos codes d'accès, ainsi que les mesures de protection que vous pouvez appliquer pour vous protéger contre chacune d'entre-elles.

Après avoir lu cet article, vous souhaiterez probablement améliorer votre sécurité. C'est pourquoi nous ne saurions trop vous recommander de lire notre article sur les erreurs les plus fréquentes à éviter, ainsi que les 10 meilleurs conseils à appliquer.




 Les attaques Brute Force

Les attaques brute-force sont comme un marteau qui frappe sans discontinuer
Crédits photo : Snapographic_com sur Pixabay sous licence CC0 Public Domain
Les attaques brute-force sont comme un marteau qui frappe sans discontinuer

Ce type d'attaque est le plus basique, mais pourtant le plus couramment utilisé. Une attaque de type "brute-force" consiste à essayer toutes les combinaisons de touches et de caractères, et du fait de la puissance actuelle des ordinateurs, elle finit souvent par porter ses fruits. Les programmes employés par les pirates pour conduire une attaque par force brute fonctionnent à un rythme effréné : ils testent de manière systématique toutes les combinaisons possibles jusqu'à trouver la bonne. Un seul ordinateur de moyenne gamme est capable de tester plus d'un million de combinaisons en moins d'une seconde, et cela ne serait pas tant problématique si ce type d'attaque n'était pas mis en place avec plusieurs centaines d'ordinateurs simultanément afin d'atteindre l'objectif des pirates : deviner votre mot de passe en minimum de temps. Cela peut de plus occasionner des blocages sur votre ordinateur ou serveur, qui se trouve sur-sollicité pendant la durée de l'attaque.

Veuillez noter que les attaques "Brute-Force" génèrent un grand nombre de conséquences négatives, même si elles échouent à accéder à votre compte: elles ralentiront et paralyseront même parfois vos systèmes. Pour en apprendre plus sur la manière dont ces attaques peuvent vous empoisonner la vie, ainsi que les solutions que vous pouvez mettre en place pour en éviter les conséquences néfastes, assurez-vous de lire notre article traitant des "risques cachés des attaques Brute Force".

 Notre astuce de sécurité

La meilleure manière de vous assurer d'être protégé contre les attaques par force brute est d'utiliser un mot de passe long et complexe qui inclut des minuscules, majuscules, chiffres et caractères de ponctuation (ex. !#$.&=+-/\_@?()[]{}). En effet, de tels caractères spéciaux rendent les attaques par force brute bien plus longues avant d'espérer pouvoir deviner votre mot de passe. Vous devez également le changer régulièrement.




 Ingénierie sociale ou regard "à la dérobée"

Ne parlez pas trop : vos secrets sont faits pour le rester !
Crédits photo : Alejandro Escamilla sur Unsplash
Ne parlez pas trop : vos secrets sont faits pour le rester !

La manière la plus simple d'obtenir un mot de passe reste encore … l'espionnage humain ! En effet, les mots de passe ne sont pas uniquement volés en ligne, ou devinés par des ordinateurs : ils peuvent également être tout simplement obtenus en vous observant pendant que vous les saisissez. Les gens peuvent roder autour de vous et vous observer à la dérobée au bureau, dans un café, à l'aéroport ou à la bibliothèque…

Vous ne devriez jamais confier votre mot de passe à personne, y-compris aux personnes en qui vous avez aujourd'hui confiance. Ne donnez non plus jamais d'indices qui pourraient faciliter la tâche à ceux qui voudraient déduire ou deviner votre mot de passe. Vous ne savez jamais de quoi le futur sera fait…

 Notre astuce de sécurité

Choisissez un mot de passe que vous pouvez taper rapidement, en regardant le moins possible votre clavier, et assurez-vous que personne n'est à proximité de vous, ou bien … juste derrière vous ! (Comportez-vous exactement de la même manière que lorsque vous saisissez votre code confidentiel à un guichet ou un distributeur automatique de billets).




 Fraude à l'identité

Des requêtes illégitimes peuvent sembler légitimes
Des requêtes illégitimes peuvent sembler légitimes

Une des méthodes les plus simples pour obtenir un mot de passe est parfois de simplement le demander ! Un escroc se réclamant de "l'équipe informatique", du "support technique", ou se disant "administrateur du système" peut vous envoyer un email ou vous téléphoner directement, pour vous demander votre mot de passe. Ce type de fausses demandes (SCAMS ) peut provenir de l'intérieur de votre entreprise, ou bien de tout service externe que vous utilisez.

Bien que la majorité de ces faux e-mails contiennent des fautes de frappe et de grammaire, certains sont particulièrement bien imités, utilisant les logos et codes couleurs de grandes sociétés, ce qui peut vous conduire à croire qu'ils sont légitimes, alors qu'ils ne le sont pas. L'escroc (ou pirate) vous demande alors de saisir vos identifiants pour des raisons de "vérification", ou sous prétexte d'un "problème dans le système", ou bien encore en vous faisant croire que votre compte "va être supprimé" si vous ne vous connectez pas sur le site web. Et le site web est une copie, une imitation mise en place par le pirate, sur lequel il récupère les mots de passe saisis.

 Notre astuce de sécurité

Vous ne devez jamais obéir à de telles demandes avant d'avoir clairement vérifié le demandeur et la légitimité de sa requête. Dans le cas où vous receviez une telle demande par Email, vous devez soigneusement vérifier les en-têtes détaillés de l'email , car les en-têtes basiques peuvent avoir été déguisés/falsifiés. La méthode pour consulter les en-têtes détaillés d'un email varient selon votre logiciel de messagerie : cette page fournit une liste de la procédure pour les plus courants d'entre-eux.




 Phishing par Email et messagerie instantanée

Les Emails de phishing peuvent sembler légitimes
Les Emails de phishing peuvent sembler légitimes

Cette méthode est une extension de la Fraude à l'identité présentée au point précédent sur cette page. Les hameçonnages de type phishing/scams vous parviennent le plus fréquemment par email, mais également via les programmes de messagerie instantanée tels que Skype, AOL IM, Viber, ou même la solution de messagerie instantanée utilisée par votre entreprise. Ces demandes tentent d'attirer votre attention de manière alarmante en jouant sur vos émotions, en vous faisant croire qu'une action rapide de votre part est requise.

Le contenu de ce type de Scams peut prendre de nombreuses formes, et l'inventivité des escrocs n'a absolument aucune limite : Fausses factures volontairement élevées, fausses menaces de fermeture de compte, demande "urgente" par messagerie instantanée, emails spécialement créés pour imiter une source reconnue et légitime (Apple, PayPal, Yahoo, Outlook, votre banque, etc...). Ces emails vous redirigent vers un faux site web crée dans l'unique but de vous inciter à saisir vos codes d'accès, dont le plus important… votre mot de passe !

Si vous recevez une telle notification, la première chose à faire est de ne pas paniquer. Les hackers tenteront de vous alarmer en prétextant une faille de sécurité, et que vous devriez changer votre mot de passe immédiatement pour des "raisons de sécurité". Si vous pensez bien faire en suivant ce conseil, vous avez tout faux ! En raison des multiples manières dont ces messages peuvent vous parvenir, ils peuvent parfois vous sembler légitimes, mais vous renvoient systématiquement vers FAUX SITE WEB : vous ne devriez jamais saisir d'informations personnelles ou de mot de passe sur un site web à moins d'être parfaitement sûr qu'il est légitime.

 Notre astuce de sécurité

Ne cliquez jamais sur les liens contenus dans un message qui vous surprend ou vous fait peur. Avant de suivre un lien, vérifiez l'adresse du site indiquée dans la bulle d'aide ou en bas de votre écran lorsque vous survolez le lien. Ne fournissez jamais aucune information personnelle à moins d'être certain de la légitimité de la demande que vous avez reçue. Il est extrêmement rare que vous ayez réellement à fournir votre mot de passe.

Pour vous assurez qu'un email a réellement été envoyé par la personne qui le prétend, vous devez soigneusement vérifier les en-têtes détaillés de l'email , car les en-têtes basiques peuvent avoir été déguisés/falsifiés. La méthode pour consulter les en-têtes détaillés d'un email varient selon votre logiciel de messagerie : cette page fournit une liste de la procédure pour les plus courants d'entre-eux.




 Estimation de votre mot de passe à partir de vos informations personnelles

Utiliser des données personnelles dans votre mot de passe est risqué
Utiliser des données personnelles dans votre mot de passe est risqué

De nombreux logiciels de piratage disponibles sur Internet sont spécialement conçus pour deviner les mots de passe basés sur des informations personnelles. Leur fonctionnement est tout simple : ils collectent toutes sortes de données personnelles vous concernant partout sur le web. En plus d'être très courants et librement accessibles à tous, ils sont également très puissants et faciles à utiliser, même pour des personnes qui ne sont pas experts en informatique.

Concrètement, cela signifie que votre neveu, voisin ou collègue le plus malhonnête peuvent devenir pirate d'un jour.

Ce type de programme malveillant utilise principalement les informations personnelles trouvées en ligne, telles que votre nom, les noms de vos amis, les dates de naissance, votre numéro de plaque d'immatriculation, ou tout autre type d'information, y compris les fonctions et métiers des membres de votre famille, vos plats préférés, le nom de vos animaux, l'entreprise pour laquelle vous travaillez, …

Ces programmes sont conçus pour tester des milliers de combinaisons toutes les secondes, inverser les lettres, remplacer certains caractères par d’autres (par exemple, remplacer O par 0) et ajouter d’autres chiffres ou lettres au début ou à la fin des mots de passe testés.

 Notre astuce de sécurité

Bien que vous puissiez utiliser certaines informations personnelles dans vos mots de passe dans le but de vous aider à vous en souvenir, nous vous recommandons de les modifier fortement (préférez par exemple "J3an=" à "jean"). Incluez également dans votre mot de passe d'autres caractères sans aucune relation avec votre vie, tels que des caractères spéciaux ou d'autres mots, dont vous aurez également modifié l'orthographe.




 Noms communs et attaques par dictionnaires de mots

N'utilisez aucun mot du dictionnaire
Crédits photo : PDPics sur Pixabay sous CC0 Public Domain
N'utilisez aucun mot du dictionnaire

Les pirates disposent également de programmes qui listent des millions de mots et testent toues les combinaisons de mots pouvant provenir du dictionnaire, mais aussi les noms, personnages et personnalités ou marques célèbres, que ce soit dans votre langue maternelle ou une langue étrangère. En utilisant la méthode Brute-force, ils peuvent parvenir à cracker votre mot de passe.

Concrètement, cela signifie que votre neveu, voisin ou collègue le plus malhonnête peuvent utiliser un tel programme pour devenir pirate d'un jour.

 Notre astuce de sécurité

N'utilisez aucun mot du dictionnaire à moins de fortement changer son orthographe, en y ajoutant des lettres, chiffres, et caractères spéciaux.




 Keylogger / Enregistreur de frappe

Méfiez-vous des enregistreurs de frappe de clavier
Crédits photo : TBIT sur Pixabay sous CC0 Public Domain<
Méfiez-vous des enregistreurs de frappe de clavier

Un "Enregistreur de frappe" est un programme malicieux installé à votre insu sur votre ordinateur ou tablette/smartphone (le plus souvent Android), dont l'objectif est d'espionner toutes vos frappes au clavier. Rien qu'en 2014, le Centre de plaintes sur la criminalité sur Internet du FBI révélait déjà que les cyber-escrocs avaient accédé à de nombreux comptes bancaires pour un total d'approximativement 100 millions de dollars.

Les particuliers ne sont pas les seuls cibles des hackers : bien au contraire, les malwares de type "Cheval de Troie" ciblent de plus en plus les petites entreprises et leurs employés, en particulier ceux qui ont accès à des outils de transfert de fonds pour le compte de l'entreprise. Les enregistreurs de frappe peuvent espionner toutes les touches tapées sur le clavier des appareils utilisés par ces employés, en incluant bien sûr l'information ayant le plus de valeur à leurs yeux : les codes d'accès aux comptes et outils critiques. Ce type de malware est souvent contenu dans des documents Word (.doc/.docx) infectés ou des fichiers PDF concernant de prétendues factures.

 Notre astuce de sécurité

Ayez un logiciel antivirus de qualité, et gardez-le à jour. Si vous êtes administrateur système, mettez en place des mots de passe forts et complexes pour les employés ayant accès à des outils critiques (banque, commandes, service informatique, …). Si vous êtes un utilisateur, … faites exactement la même chose ! Dans le cas contraire, les conséquences pour vous et/ou votre entreprise pourraient être désastreuses !

Mettez également en place des authentifications à deux facteurs, avec un code ou SMS temporaire : ainsi, même si votre mot de passe est trouvé, il ne permettra pas aux pirates de pénétrer dans votre système ou votre compte. Et bien sûr, n'ouvrez PAS les pièces jointes dont vous n'êtes pas sûr(e) !



Conclusion

Si vous avez le moindre doute que votre mot de passe ait été compromis, aussi mince soit-il, ne prenez aucun risque, et générez-en un nouveau grâce à notre générateur en ligne.



 Utilisez notre générateur de mot de passe
Entièrement Anonyme, Sécurisé, et Gratuit.




Ron Desforges

Publié par Ron Desforges Le 22/03/2022 à 08:00
Mis à jour Le 23/03/2022 à 04:15

Ron est passionné par les technologies informatiques et les outils de communication. Il a créé high.tools afin de proposer des outils pratiques à tous pour gagner du temps dans leur tâches quotidiennes. Il aime les crêpes, les chats, ainsi que les jeux rétro des années 90 !





 Ces articles devraient vous intéresser…





Préférences de vie privéePréférences relatives à vos données personnelles

NOTE : Vos changements seront appliqués dès la prochaine page que vous visiterez/chargerez.

Votre vie privée est précieuse : nous la respectons.

En utilisant ce site, vous acceptez que nous utilisions des statistiques anonymes pour analyser notre trafic et améliorer votre expérience de navigation sur notre site, ainsi que des technologies et cookies pour personnaliser le contenu et les annonces. Ces informations anonymes peuvent être partagées avec nos partenaires de médias sociaux, de publicité et d'analyse de confiance.

  • Nous ne collectons aucune donnée nominative.
  • Nous ne stockons aucun mot de passe.
  • Nous utilisons un algorithme sécurisé de haut niveau.