Les pires mots de passe de 2016...

Ici, on discute de sujets variés...
Répondre
Avatar de l’utilisateur
MaisBienSur
Messages : 6117
Inscription : 13 sept. 2012, 16:43

Les pires mots de passe de 2016...

#1

Message par MaisBienSur » 17 janv. 2017, 07:42

Et les 10 mots de passe les plus piratés sont:

1er: 123456
Je croyais que celui-ci avait été abandonné en 95 ! :a7:

Et dire que j'ai du mal a retenir les miens, alors que certains font preuve... de facilité :a2:
Et la marmotte, elle met le chocolat dans le papier d'alu.

Avant, j'étais indécis, maintenant je n'en suis plus très sûr...

Les marmottes qui pissent au lit passent un sale hiver (Philippe Vuillemin)

Avatar de l’utilisateur
nikola
Messages : 4872
Inscription : 19 mars 2015, 08:13

Re: Les pires mots de passe de 2016...

#2

Message par nikola » 17 janv. 2017, 08:53

L’article est truffé de fautes d’orthographe et de coquilles. :grimace:
L’homme descend du singe, or l’homme est fait à l’image de Dieu. Donc Dieu est King Kong.

-+- Cavanna, François -+-

Avatar de l’utilisateur
MaisBienSur
Messages : 6117
Inscription : 13 sept. 2012, 16:43

Re: Les pires mots de passe de 2016...

#3

Message par MaisBienSur » 17 janv. 2017, 09:12

nikola a écrit :L’article est truffé de fautes d’orthographe et de coquilles. :grimace:
C'est volontaire, c'est pour ne pas se faire pirater l'article :lol:
Et la marmotte, elle met le chocolat dans le papier d'alu.

Avant, j'étais indécis, maintenant je n'en suis plus très sûr...

Les marmottes qui pissent au lit passent un sale hiver (Philippe Vuillemin)

Avatar de l’utilisateur
Vathar
Messages : 1014
Inscription : 23 sept. 2016, 15:41

Re: Les pires mots de passe de 2016...

#4

Message par Vathar » 17 janv. 2017, 13:06

Honnêtement, ils auraient pu mettre toutes les séquences de 1 à 9 dans une seule et mème entrée et nous donner plus de résultats amusants.

En outre, on peut prévenir les utilisateurs que leur mot de passe est inutile, mais autant pisser dans un violon! Une compagnie ou je bossais avant a envoyé une mis en garde pour signaler que des dizaines de milliers d'utilisateurs utilisaient des mots de passe ridicules, sans effet notable

Le problème reste que les gens sont très mal éduqués en matière de mots de passe et que la conception de ce qui est un bon mot de passe évolue avec le temps. cette vidéo (en anglais malheureusement) est proprement effrayante et montre que les gens qui se croient malins et utilisent des inversions chiffres/lettres classiques, des caractères spéciaux en fin de mot de passe et autres joyeusetés ne sont pas si protégés que çà.

thewild
Messages : 3301
Inscription : 09 août 2016, 16:43

Re: Les pires mots de passe de 2016...

#5

Message par thewild » 20 janv. 2017, 16:44

Vathar a écrit :Une compagnie ou je bossais avant a envoyé une mis en garde pour signaler que des dizaines de milliers d'utilisateurs utilisaient des mots de passe ridicules, sans effet notable
Donc une compagnie qui stockait les mots de passe des utilisateurs en clair ?
On comprend qu'ils n'aient pas pris ses conseils sur la sécurité très au sérieux... ;)
"Assurons nous bien du fait, avant de nous inquiéter de la cause." Bernard Le Bouyer de Fontenelle

"Plus un fait est extraordinaire, plus il a besoin d'être appuyé de fortes preuves." Pierre Simon Laplace

Avatar de l’utilisateur
lefauve
Messages : 2098
Inscription : 12 oct. 2011, 05:04

Re: Les pires mots de passe de 2016...

#6

Message par lefauve » 21 janv. 2017, 16:30

C'est pas étonnant, ce sont les mots de passe par défaut de beaucoup d'équipement. Les personnes ne prennent souvent pas la peine de les changer. Dans l'avenir avec l'internet des objets le problème va être plus grave.

Vous seriez surpris le nombre de "router" dont l'utilisateur et le mots de passe est encore "admin","admin"

Une des causes de ce problème c'est la quantité de mots de passe à ce souvenir. Personnellement j'ai une une cinquantaine de mots de passe à retenir qui change au 90 jours. Pour régler le problème, je les garde dans un fichier chiffrées et protéger par mot de passe. Grâce à cette technique j'ai réduis le nombre de cinquante à cinq ou six.
L’erreur est humaine.
La catastrophe est informatique.
Le désastre est idéologique.

Avatar de l’utilisateur
Vathar
Messages : 1014
Inscription : 23 sept. 2016, 15:41

Re: Les pires mots de passe de 2016...

#7

Message par Vathar » 25 janv. 2017, 17:31

thewild a écrit :
Vathar a écrit :Une compagnie ou je bossais avant a envoyé une mis en garde pour signaler que des dizaines de milliers d'utilisateurs utilisaient des mots de passe ridicules, sans effet notable
Donc une compagnie qui stockait les mots de passe des utilisateurs en clair ?
On comprend qu'ils n'aient pas pris ses conseils sur la sécurité très au sérieux... ;)
Inutile de les stocker en clair.

Il suffit de hasher les 10 mots de passe les plus courants et les plus faibles et de les comparer aux hashes existants. On parle en rigolant de password1, azerty ou 123456 mais c'est toujours effrayant de voir combien de personnes utilisent réellement des mots de passe aussi stupides.

Avatar de l’utilisateur
Vathar
Messages : 1014
Inscription : 23 sept. 2016, 15:41

Re: Les pires mots de passe de 2016...

#8

Message par Vathar » 25 janv. 2017, 17:40

lefauve a écrit :Vous seriez surpris le nombre de "router" dont l'utilisateur et le mots de passe est encore "admin","admin"
Je ne suis pas surpris du tout, mais je ne blame pas l'utilisateur lambda dans ce cas précis. Il veut déballer son routeur, le brancher et se servir d'internet. Tout est plug and play, pré configuré et la clé WPA est notée sur un sticker. Il st probable qu'il ne mettra jamais les pieds dans les menus de configuration et qu'il en ignore meme l'existence.
Une des causes de ce problème c'est la quantité de mots de passe à ce souvenir. Personnellement j'ai une une cinquantaine de mots de passe à retenir qui change au 90 jours. Pour régler le problème, je les garde dans un fichier chiffrées et protéger par mot de passe. Grâce à cette technique j'ai réduis le nombre de cinquante à cinq ou six.
Les mots de passe à changer tous les X jours sont une aberration en matière de sécurité et un moyen sur de s'assurer que les employés auront un mot de passe qui change d'un chiffre tous les X jours, a moins de mettre des contraintes pour utiliser les mdp séquentiels, ce qui est encore plus pénible.

Pour ce qui est de la quantité de mdp à retenir, un gestionnaire est quasiment essentiel pour moi. Je peux retenir une grande quantité de mdp, mais il ya toujours l'appli utilisée les jours de pleine lune bisextile qu'on oublie lorsqu'on en a besoin.

Avatar de l’utilisateur
MaisBienSur
Messages : 6117
Inscription : 13 sept. 2012, 16:43

Re: Les pires mots de passe de 2016...

#9

Message par MaisBienSur » 25 janv. 2017, 17:45

Vathar a écrit : Pour ce qui est de la quantité de mdp à retenir, un gestionnaire est quasiment essentiel pour moi. Je peux retenir une grande quantité de mdp, mais il ya toujours l'appli utilisée les jours de pleine lune bisextile qu'on oublie lorsqu'on en a besoin.
Pour moi, le problème n'est pas vraiment de les retenir, mais de me rappeler lequel est le bon suivant le besoin :a8:
Et la marmotte, elle met le chocolat dans le papier d'alu.

Avant, j'étais indécis, maintenant je n'en suis plus très sûr...

Les marmottes qui pissent au lit passent un sale hiver (Philippe Vuillemin)

Jean-Francois
Modérateur
Modérateur
Messages : 27988
Inscription : 03 sept. 2003, 08:39

Re: Les pires mots de passe de 2016...

#10

Message par Jean-Francois » 25 janv. 2017, 17:48

Vathar a écrit :mais il ya toujours l'appli utilisée les jours de pleine lune bisextile qu'on oublie lorsqu'on en a besoin.
Les jours de pleine lune bissextiles sont aussi une plaie pour les lycanthropes, c'est comme la veille du lendemain de veille du jour de la marmotte :D

Jean-François
“Belief is the wound that knowledge heals.” (Ursula Le Guin, The Telling)
("La foi est la blessure que le savoir guérit", Le dit d'Aka)

Avatar de l’utilisateur
Lulu Cypher
Modérateur
Modérateur
Messages : 6360
Inscription : 25 avr. 2015, 04:30

Re: Les pires mots de passe de 2016...

#11

Message par Lulu Cypher » 25 janv. 2017, 20:39

Keepass est (entre autres) un bon petit logiciel de gestion et de stockage de "login/mot de passe" par site et/ou application .... et en plus c'est free et open source. Le seul mot de passe qu'il faut retenir est celui de la base de données de Keepass ... on peut s'affranchir de tout le reste :mrgreen:

Et Dieu dit : « que Darwin soit »
------------------------------
Les animaux sont moins intolérants que nous : un cochon affamé mangera du musulman (P. Desproges)
------------------------------
Attention ce post est susceptible (lui-aussi) de contenir des traces d'humour. L'auteur tient à signaler qu'il décline toute responsabilité quant aux conséquences de leurs mésinterprétations.

Avatar de l’utilisateur
lefauve
Messages : 2098
Inscription : 12 oct. 2011, 05:04

Re: Les pires mots de passe de 2016...

#12

Message par lefauve » 26 janv. 2017, 00:51

Lulu Cypher a écrit :Keepass est (entre autres) un bon petit logiciel de gestion et de stockage de "login/mot de passe" par site et/ou application .... et en plus c'est free et open source. Le seul mot de passe qu'il faut retenir est celui de la base de données de Keepass ... on peut s'affranchir de tout le reste :mrgreen:
Ironiquement, c'est toujours ce mots de passe que les gens finissent par oublié :mrgreen:
L’erreur est humaine.
La catastrophe est informatique.
Le désastre est idéologique.

Jean-Francois
Modérateur
Modérateur
Messages : 27988
Inscription : 03 sept. 2003, 08:39

Re: Les pires mots de passe de 2016...

#13

Message par Jean-Francois » 26 janv. 2017, 01:04

lefauve a écrit :
Lulu Cypher a écrit :Keepass est (entre autres) un bon petit logiciel de gestion et de stockage de "login/mot de passe" par site et/ou application .... et en plus c'est free et open source. Le seul mot de passe qu'il faut retenir est celui de la base de données de Keepass ... on peut s'affranchir de tout le reste :mrgreen:
Ironiquement, c'est toujours ce mots de passe que les gens finissent par oublié :mrgreen:
Lulu est malin: il se l'est fait tatouer (et rayé puis re-tatoué à chaque changement).

Jean-François
“Belief is the wound that knowledge heals.” (Ursula Le Guin, The Telling)
("La foi est la blessure que le savoir guérit", Le dit d'Aka)

Avatar de l’utilisateur
lefauve
Messages : 2098
Inscription : 12 oct. 2011, 05:04

Re: Les pires mots de passe de 2016...

#14

Message par lefauve » 26 janv. 2017, 01:13

Jean-Francois a écrit :
Lulu est malin: il se l'est fait tatouer (et rayé puis re-tatoué à chaque changement).

Jean-François
J'espère que le roulement n'est pas trop rapide. Si non je n'ose penser à l'endroit où il est rendu à se faire tatouer.

Néanmoins, je pense que grâce à cette méthode, il y a qui doivent être très heureux lorsqu'il oublié son mot de passe. :mrgreen:
L’erreur est humaine.
La catastrophe est informatique.
Le désastre est idéologique.

Avatar de l’utilisateur
Christian
Messages : 5939
Inscription : 03 sept. 2003, 15:59

Re: Les pires mots de passe de 2016...

#15

Message par Christian » 26 janv. 2017, 01:27

lefauve a écrit :C'est pas étonnant, ce sont les mots de passe par défaut de beaucoup d'équipement. Les personnes ne prennent souvent pas la peine de les changer. Dans l'avenir avec l'internet des objets le problème va être plus grave.
C'est déjà là : Des caméras IP chinoises à l'origine de la gigantesque attaque DDoS (attaque du 21 octobre 2016).
« I suppose it is tempting, if the only tool you have is a hammer, to treat everything as if it were a nail. »
« J'imagine qu'il est tentant, si le seul outil que vous avez est un marteau, de traiter tout problème comme si c'était un clou »

Abraham Maslow

Avatar de l’utilisateur
Lulu Cypher
Modérateur
Modérateur
Messages : 6360
Inscription : 25 avr. 2015, 04:30

Re: Les pires mots de passe de 2016...

#16

Message par Lulu Cypher » 26 janv. 2017, 02:30

lefauve a écrit :
Jean-Francois a écrit :
Lulu est malin: il se l'est fait tatouer (et rayé puis re-tatoué à chaque changement).

Jean-François
J'espère que le roulement n'est pas trop rapide. Si non je n'ose penser à l'endroit où il est rendu à se faire tatouer.

Néanmoins, je pense que grâce à cette méthode, il y a qui doivent être très heureux lorsqu'il oublié son mot de passe. :mrgreen:
Mon dernier mot de passe est différent suivant ma "forme" tout le monde pense que c'est "SE" mais en fait c'est "Souvenir de mes vacances en afrique équatorialE" :mrgreen:

Et Dieu dit : « que Darwin soit »
------------------------------
Les animaux sont moins intolérants que nous : un cochon affamé mangera du musulman (P. Desproges)
------------------------------
Attention ce post est susceptible (lui-aussi) de contenir des traces d'humour. L'auteur tient à signaler qu'il décline toute responsabilité quant aux conséquences de leurs mésinterprétations.

Avatar de l’utilisateur
lefauve
Messages : 2098
Inscription : 12 oct. 2011, 05:04

Re: Les pires mots de passe de 2016...

#17

Message par lefauve » 26 janv. 2017, 05:12

Lulu Cypher a écrit :
lefauve a écrit :
Jean-Francois a écrit :
Lulu est malin: il se l'est fait tatouer (et rayé puis re-tatoué à chaque changement).

Jean-François
J'espère que le roulement n'est pas trop rapide. Si non je n'ose penser à l'endroit où il est rendu à se faire tatouer.

Néanmoins, je pense que grâce à cette méthode, il y a qui doivent être très heureux lorsqu'il oublié son mot de passe. :mrgreen:
Mon dernier mot de passe est différent suivant ma "forme" tout le monde pense que c'est "SE" mais en fait c'est "Souvenir de mes vacances en afrique équatorialE" :mrgreen:
:lol:
L’erreur est humaine.
La catastrophe est informatique.
Le désastre est idéologique.

Avatar de l’utilisateur
MaisBienSur
Messages : 6117
Inscription : 13 sept. 2012, 16:43

Re: Les pires mots de passe de 2016...

#18

Message par MaisBienSur » 26 janv. 2017, 08:37

Lulu Cypher a écrit :Mon dernier mot de passe est différent suivant ma "forme" tout le monde pense que c'est "SE" mais en fait c'est "Souvenir de mes vacances en afrique équatorialE" :mrgreen:
La tatoueuse devait vraiment être très... belle 8=)
Et la marmotte, elle met le chocolat dans le papier d'alu.

Avant, j'étais indécis, maintenant je n'en suis plus très sûr...

Les marmottes qui pissent au lit passent un sale hiver (Philippe Vuillemin)

Avatar de l’utilisateur
Lulu Cypher
Modérateur
Modérateur
Messages : 6360
Inscription : 25 avr. 2015, 04:30

Re: Les pires mots de passe de 2016...

#19

Message par Lulu Cypher » 27 janv. 2017, 04:14

MaisBienSur a écrit :La tatoueuse devait vraiment être très... belle 8=)
Elle était ... motivante :bisou:

Et Dieu dit : « que Darwin soit »
------------------------------
Les animaux sont moins intolérants que nous : un cochon affamé mangera du musulman (P. Desproges)
------------------------------
Attention ce post est susceptible (lui-aussi) de contenir des traces d'humour. L'auteur tient à signaler qu'il décline toute responsabilité quant aux conséquences de leurs mésinterprétations.

Avatar de l’utilisateur
lefauve
Messages : 2098
Inscription : 12 oct. 2011, 05:04

Re: Les pires mots de passe de 2016...

#20

Message par lefauve » 28 janv. 2017, 16:38

Vathar a écrit :
lefauve a écrit :Vous seriez surpris le nombre de "router" dont l'utilisateur et le mots de passe est encore "admin","admin"
Je ne suis pas surpris du tout, mais je ne blame pas l'utilisateur lambda dans ce cas précis. Il veut déballer son routeur, le brancher et se servir d'internet. Tout est plug and play, pré configuré et la clé WPA est notée sur un sticker. Il st probable qu'il ne mettra jamais les pieds dans les menus de configuration et qu'il en ignore meme l'existence.
Assez ironiquement, j'ai souvent vue des équipements configurer par professionnels qui conservait ses mots de passe. Néanmoins l'accès au interface de configuration sont assez difficile. Pour y accéder on doit passer par un port RS-232 monté sur le circuit imprimé à l'intérieur du cabinet verrouillé à clé.
L’erreur est humaine.
La catastrophe est informatique.
Le désastre est idéologique.

Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit