Passer au contenu

Arrêtez tout si vous utilisez (encore) l’un de ces 200 mots de passe

La liste des mots de passe les plus utilisés vient d’être publiée. On n’a toujours pas retenu la leçon.

  • NordPass publie la liste des 200 mots de passe les plus utilisés
  • “password” et “123456” sont en tête
  • Le service, qui propose un gestionnaire de mots de passe, rappelle les précautions à prendre pour ne pas être piraté facilement
  • Un système de connexion sans mots de passe, basé sur des clés cryptographiques, est aussi en cours de déploiement

On a beau le répéter chaque année, les gens continuent d’utiliser des mots de passe trop simples qui sont faciles à pirater. Preuve en est, NordPass vient de publier sa liste annuelle des mots de passe les plus utilisés et “password123”, “naruto” ou encore “888888” sont sur la liste. En tout, NordPass publie une liste de 200 mots de passe qui seraient les plus utilisés dans le monde en 2022 et qu’il faut absolument éviter d’utiliser.

Pour rappel, il s’agit d’une liste annuelle partagée par le service de gestion de mots de passe, avec le temps qu’il serait nécessaire pour déchiffrer ces mots de passe. Une bonne partie de ces mots de passe seraient déchiffrés en seulement une seconde par des hackers. Cette liste des 200 mots de passe les plus utilisés est disponible sur le site de NordPass. Voici le Top 20 :

  • password
  • 123456
  • 123456789
  • guest
  • qwerty
  • 12345678
  • 111111
  • 12345
  • col123456
  • 123123
  • 1234567
  • 1234
  • 1234567890
  • 000000
  • 555555
  • 666666
  • 123321
  • 654321
  • 7777777
  • 123

En plus de la liste mondiale, NordPass publie aussi des listes par pays, dont la France. Selon le gestionnaire de mots de passe, le Top 10 des mots de passe les plus utilisés en France en 2022 est :

  • 123456
  • 123456789
  • azerty
  • 1234561
  • azertyuiop
  • avf2013
  • loulou
  • 000000
  • password
  • doudou

Protéger ses comptes avec un bon mot de passe

Pour limiter les risques de perdre des comptes en ligne, des précautions sont nécessaires. Elles ne sont pas nouvelles, mais NordPass rappelle sur sa publication qu’il faut utiliser un mot de passe suffisamment fort, complexe, qui inclut 12 caractères, dont de lettres majuscules et minuscules, de chiffres et de symboles.

Il faut aussi éviter d’utiliser le même mot de passe pour plusieurs comptes. En effet, si ce mot de passe est compromis, vous risquez de perdre tous vos comptes en ligne. De plus, les mots de passe doivent être changés régulièrement. Et pour plus de sécurité, vous pouvez utiliser un gestionnaire de mots de passe, comme celui proposé par NordPass (proposé par NordVPN, l’un des principaux fournisseurs de services VPN). Sinon, si vous utilisez un service qui propose l’authentification à deux facteurs, il faut vous en servir.

La solution radicale : dire adieu aux mots de passe

Aujourd’hui, l’industrie de la tech est de plus en plus consciente que c’est le mot de passe qui n’est plus pertinent face aux risques de piratage de comptes, et aux fuites de données. C’est pour cette raison qu’Apple, Google et Microsoft ont décidé d’adopter un nouveau système de connexion qui, à la place des traditionnels mots de passe, utilise un système de clé cryptographique.

L’avantage, c’est que les utilisateurs n’ont plus rien à saisir lorsqu’ils se connectent aux services en ligne. À la place, ils prouvent qu’ils ont une clé privée en utilisant un smartphone avec un capteur biométrique, par exemple. Ce système évite aussi l’utilisation de mots de passe simples par les personnes qui n’ont pas envie de mémoriser un mot de passe à 12 caractères avec des lettres (majuscules et minuscules), des chiffres et des caractères spéciaux. De plus, en cas de fuite de données sur un service en ligne, l’utilisateur ne court pas de risques puisque les pirates n’auront accès qu’à une clé publique et non à la clé privée qui est indispensable à la connexion.

Apple, par exemple, propose déjà ce système sur la dernière version de macOS. Et de plus en plus de services en ligne en emboîtent le pas. Notons que ce système, appelé passkey, n’est pas la propriété d’Apple (ou de Google), mais un nouveau standard de la FIDO Alliance, une alliance d’acteurs de l’industrie dédiée à l’authentification en ligne.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender
Cliquer pour commenter
Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *