Voici pourquoi changer votre mot de passe fréquemment peut être une mauvaise idée

$config[ads_kvadrat] not found

? TUTO : COMMENT CHANGER SON MOT DE PASSE/PS4

? TUTO : COMMENT CHANGER SON MOT DE PASSE/PS4
Anonim

Un mantra parmi ceux qui utilisent régulièrement Internet pour la plupart de leurs activités est un peu comme ceci: «Modifiez votre mot de passe tous les quelques mois / semaines pour protéger vos comptes.» Cela semble simple et logique: avec de nouveaux mots de passe rotatifs, il devrait être plus difficile pour les voleurs d’informations pour avoir accès à vos informations personnelles. Lorrie Cranor, professeur à l’Université Carnegie Mellon de la Federal Trade Commission, est en désaccord avec cette théorie.

Lors de la conférence BSides sur la sécurité qui s'est tenue la semaine dernière à Las Vegas, Cranor a précisé son point de vue, qui est né après avoir pris connaissance des conseils donnés par la FTC elle-même. «Je suis allé voir les gens des médias sociaux et leur ai demandé ça», a expliqué Cranor. "Ils ont dit:" Eh bien, ça doit être un bon conseil, car à la FTC, nous changeons nos mots de passe tous les 60 jours "." La mauvaise direction était plus que suffisante pour faire sonner l'alarme dans l'esprit de Cranor.

Une recherche via Lorrie Cranor @BSidesLV révèle que 41% des mots de passe nouvellement modifiés ont été piratés hors ligne sur la base des transformations de mots de passe précédents

- Claus Cramon Houmann (@ClausHoumann) 2 août 2016

Cranor, chercheur de mots de passe de profession, a déclaré que le danger de changer de mot de passe réside souvent dans le fait que le fait de changer de mot de passe laisse souvent une vulnérabilité lorsque vient le temps de proposer des combinaisons complexes pour la protection de votre compte. Citant une étude de l'Université de Caroline du Nord à Chapel Hill qui a exploré plus de 10 000 comptes périmés: «Les chercheurs de l'UNC ont expliqué que si les utilisateurs devaient changer leur mot de passe tous les 90 jours, ils avaient tendance à utiliser un modèle et à faire ce que nous appelons une méthode. transformation ", a déclaré Cranor. "Ils prennent leurs anciens mots de passe, ils les changent légèrement et ils trouvent un nouveau mot de passe."

De plus, les chercheurs ont pu créer un moyen de prédire les modèles de mots de passe - une action qui sort de l’ordinaire quand un script peut être conçu pour cela. En fin de compte, l'algorithme a craqué 17% des comptes en moins de cinq tentatives.

La façon de penser de Cranor fait lentement la différence, tout récemment à la FTC. «Je suis heureuse d’annoncer que pour deux de mes six mots de passe du gouvernement, je n’ai plus à les changer», a-t-elle plaisanté.

$config[ads_kvadrat] not found