Accueil Surveillance de sécurité Infographie: l'approche intelligente pour la création de mot de passe

Infographie: l'approche intelligente pour la création de mot de passe

Vidéo: 2mn pour comprendre L'INFOGRAPHIE (Novembre 2024)

Vidéo: 2mn pour comprendre L'INFOGRAPHIE (Novembre 2024)
Anonim

Dans une étude récente, Deloitte a indiqué que plus de 90% des mots de passe créés par des utilisateurs individuels sont "vulnérables au piratage en quelques secondes". Cela inclut des mots de passe stupides tels que "mot de passe" et "123456", mais inclut également "ceux considérés comme forts par les services informatiques". Les chercheurs ont déterminé qu'un dictionnaire des 10 000 mots de passe les plus courants correspondrait à plus de 98% de tous les comptes sécurisés. Comment pouvez-vous améliorer vos mots de passe? Sophos suggère que vous ayez juste besoin d'être intelligent.

Eh bien, en fait, ils suggèrent que vous deviez être SMART. Ceci est un rappel de l'utilisation de cinq meilleures pratiques spécifiques lors de la création de mots de passe: S trong, M ulti-character, associations A void, R andom et T ools.

Cliquez sur l'image ci-dessous pour obtenir une vue agrandie de l'infographie qu'ils ont créée pour illustrer ces points.

C'est quoi SMART?

Un mot de passe long est un mot de passe fort. Les attaques par force brute sont exponentiellement plus difficiles avec chaque personnage que vous ajoutez. De nombreux sites exigent que votre mot de passe comporte au moins huit caractères. Sophos suggère que vous alliez plus longtemps, beaucoup plus longtemps. "20-25 caractères est un bon objectif." Vous pensez que vous ne pouvez pas vous souvenir d'un mot de passe aussi long? Essayez plutôt de créer un mot de passe.

La plupart des stratégies de mot de passe nécessitent des mots de passe à caractères multiples, comprenant des majuscules et minuscules, des chiffres et des signes de ponctuation. Cependant, la plupart des gens ont tendance à s'en tenir aux signes de ponctuation les plus courants. L'étude de Deloitte note que "bien qu'un clavier ait 32 symboles différents, les humains n'utilisent généralement qu'une demi-douzaine de mots de passe." Lorsque cela est autorisé, utilisez des signes de ponctuation moins courants. Et quoi que vous fassiez, ne jouez pas aux jeux de leet-talk en substituant 3 pour E, 5 pour S, etc., car ces variations sont déjà bien connues.

J'ai récemment croisé un dessin qui montrait un garçon tenant son nouveau chiot alors que son père lui rappelait qu'il utiliserait le nom du chiot comme réponse à une question de sécurité pour le restant de ses jours. C'est une idée terrible, bien sûr. Si un pirate informatique tente activement de déchiffrer un de vos comptes, il glanera toutes les informations personnelles possibles sur les canaux sociaux. Votre anniversaire, le nom de votre animal domestique, le nom de votre enfant, ce sont tous des mots de passe terribles. Évitez les associations !

Tout mot commun est susceptible de figurer dans le dictionnaire des mots de passe usuels d'un pirate informatique. Vous devez donc les éviter. Rendez vos mots de passe aussi aléatoires que possible. Surtout, n'utilisez pas le même mot de passe sur plusieurs sites. Selon le rapport de Deloitte, "l'utilisateur moyen a 26 comptes protégés par mot de passe, mais seulement cinq mots de passe différents pour ces comptes". Une faille de sécurité sur un site de divertissement apparemment sans importance pourrait exposer votre compte bancaire si vous réutilisiez le même mot de passe.

Dernier et meilleur, outils

Comment rendre un mot de passe facile à retenir? Bien, utiliser un nom ou une activité de votre vie pourrait vous aider. Et pourtant, Sophos vous dit d’éviter les associations. Un mot de passe court serait plus facile, mais ils disent que vous devez y aller longtemps. Que faire? Bien entendu, la solution consiste à installer un outil de gestion de mots de passe, puis à l' utiliser .

Choisissez un gestionnaire de mots de passe permettant d'évaluer facilement la force de vos mots de passe existants. LastPass et Dashlane feront tous deux rapport sur la force de chaque mot de passe et marqueront également les mots de passe que vous avez réutilisés. Agissez maintenant sur les résultats de ce rapport, en éliminant les doublons et en remplaçant les mots de passe faibles par des mots de passe puissants.

Si vous vous connectez toujours à l'aide du gestionnaire de mots de passe, concentrez-vous sur les mots de passe longs et aléatoires générés par l'utilitaire. Si vous devez parfois entrer le mot de passe manuellement, peut-être sur un périphérique non-PC, conservez au moins un mot de passe long et varié. Rester SMART vous gardera en sécurité.

Infographie: l'approche intelligente pour la création de mot de passe