mot de passe : Différence entre versions

De Vulgum Techus
Aller à : Navigation, rechercher
(Articles externes - Anglais)
Ligne 156 : Ligne 156 :
 
= [[Liens]] utiles =
 
= [[Liens]] utiles =
 
* [https://haveibeenpwned.com haveibeenpwned.com] '''have i been pwned?''' : indique pour un '''[[email]]''' donné si les '''mots de passe''' qui s'y rattachent ont été hackés
 
* [https://haveibeenpwned.com haveibeenpwned.com] '''have i been pwned?''' : indique pour un '''[[email]]''' donné si les '''mots de passe''' qui s'y rattachent ont été hackés
* [https://haveibeenpwned.com/Passwords haveibeenpwned.com] '''Password pwned''' : indique si un '''mot de passe''' testé fait partie d'une liste de plusieurs '''centaines de millions'''
+
* [https://haveibeenpwned.com/Passwords haveibeenpwned.com] '''Password pwned''' : indique si un mot de passe testé fait partie d'une liste de plusieurs centaines de millions
* [http://www.ssi.gouv.fr/administration/precautions-elementaires/calculer-la-force-dun-mot-de-passe/ ssi.gouv.fr] '''ANSSI''' : calculer la force d'un '''mot de passe'''
+
* [http://www.ssi.gouv.fr/administration/precautions-elementaires/calculer-la-force-dun-mot-de-passe/ ssi.gouv.fr] '''ANSSI''' : calculer la force d'un mot de passe
* [https://zythom.blogspot.fr/2013/09/cracker-les-mots-de-passe.html zythom.blogspot.fr] Cracker les '''mots de passe''' (Les conseils d'un '''[[expert judiciaire]]''')
+
* [https://zythom.blogspot.fr/2013/09/cracker-les-mots-de-passe.html zythom.blogspot.fr] Cracker les mots de passe (Les conseils d'un '''[[expert judiciaire]]''')
 
* [http://fr.wikipedia.org/wiki/Fonction_de_hachage fr.wikipedia.org] fonction de hachage sur '''[[Wikipedia]]'''
 
* [http://fr.wikipedia.org/wiki/Fonction_de_hachage fr.wikipedia.org] fonction de hachage sur '''[[Wikipedia]]'''
  
 
= Articles externes - Français =
 
= Articles externes - Français =
* [http://www.begeek.fr/finalement-de-passe-complexe-mauvaise-idee-246616 BeGeek - 09/08/17] Finalement, un '''mot de passe''' complexe est une mauvaise idée…
+
* [http://www.frandroid.com/culture-tech/web/470065_1-million-didentifiants-et-mots-de-passe-voles-chaque-mois-selon-google FrAndroid - 10/11/17] 1 million d’identifiants et mots de passe volés chaque mois selon '''[[Google]]'''
* [https://www.undernews.fr/hacking-hacktivisme/50-mots-de-passe-pirates-par-heure-via-un-dispositif-a-20-dollars.html Undernews - 27/06/17] '''50 mots de passe''' piratés par heure via un dispositif à '''20 dollars'''
+
* [http://www.begeek.fr/finalement-de-passe-complexe-mauvaise-idee-246616 BeGeek - 09/08/17] Finalement, un mot de passe complexe est une mauvaise idée…
* [https://motherboard.vice.com/fr/article/newag7/un-hacker-allemand-nous-explique-comment-creer-un-mot-de-passe-en-beton-arme Vice Motherboard - 27/06/17] Un hacker '''[[allemand]]''' nous explique comment créer un '''mot de passe''' en béton armé
+
* [https://www.undernews.fr/hacking-hacktivisme/50-mots-de-passe-pirates-par-heure-via-un-dispositif-a-20-dollars.html Undernews - 27/06/17] 50 mots de passe piratés par heure via un dispositif à 20 dollars
* [https://www.generation-nt.com/tribune-biometrie-mot-passe-kaspersky-actualite-1943008.html GNT - 04/06/17] La '''[[biométrie]]''' peut-elle tuer le '''mot de passe''' ?
+
* [https://motherboard.vice.com/fr/article/newag7/un-hacker-allemand-nous-explique-comment-creer-un-mot-de-passe-en-beton-arme Vice Motherboard - 27/06/17] Un hacker '''[[allemand]]''' nous explique comment créer un mot de passe en béton armé
 +
* [https://www.generation-nt.com/tribune-biometrie-mot-passe-kaspersky-actualite-1943008.html GNT - 04/06/17] La '''[[biométrie]]''' peut-elle tuer le mot de passe ?
 
* [http://www.frandroid.com/android/applications/securite-applications/422476_dis-moi-comment-tu-penches-ton-smartphone-et-je-te-dirai-ton-code-pin FrAndroid - 11/04/17] Dis-moi comment tu penches ton '''[[smartphone]]''' et je te dirai ton '''[[code PIN]]'''
 
* [http://www.frandroid.com/android/applications/securite-applications/422476_dis-moi-comment-tu-penches-ton-smartphone-et-je-te-dirai-ton-code-pin FrAndroid - 11/04/17] Dis-moi comment tu penches ton '''[[smartphone]]''' et je te dirai ton '''[[code PIN]]'''
* [https://www.nextinpact.com/news/102924-les-pires-mots-passe-2016-liste-toujours-aussi-inquietante-mais-pas-surprenante.htm Next Inpact - 17/01/17] Les pires '''mots de passe de 2016''' : une liste toujours aussi inquiétante, mais pas surprenante
+
* [https://www.nextinpact.com/news/102924-les-pires-mots-passe-2016-liste-toujours-aussi-inquietante-mais-pas-surprenante.htm Next Inpact - 17/01/17] Les pires mots de passe de 2016 : une liste toujours aussi inquiétante, mais pas surprenante
* [http://korben.info/recuperer-logins-mots-de-passe-machine-verrouillee.html Korben - 28/10/16] Récupérer des '''logins''' et '''mots de passe''' sur une machine verrouillée
+
* [http://korben.info/recuperer-logins-mots-de-passe-machine-verrouillee.html Korben - 28/10/16] Récupérer des logins et mots de passe sur une machine verrouillée
* [http://www.generation-nt.com/mirai-cyberattaque-internet-objets-dyn-xiongmai-actualite-1934827.html GNT - 25/10/16] La '''cyberattaque''' géante liée à '''Mirai''' est neutralisée
+
* [http://www.generation-nt.com/mirai-cyberattaque-internet-objets-dyn-xiongmai-actualite-1934827.html GNT - 25/10/16] La cyberattaque géante liée à Mirai est neutralisée
* [https://www.undernews.fr/hacking-hacktivisme/splashid-le-gestionnaire-de-mots-de-passe-us-pirate.html Undernews - 05/10/16] '''SplashID''' : Le gestionnaire de '''mots de passe [[US]]''' piraté
+
* [https://www.undernews.fr/hacking-hacktivisme/splashid-le-gestionnaire-de-mots-de-passe-us-pirate.html Undernews - 05/10/16] SplashID : Le gestionnaire de mots de passe '''[[US]]''' piraté
* [https://www.undernews.fr/hacking-hacktivisme/password-stealer-usb-pour-windows-et-mac.html Undernews - 09/09/16] '''Password stealer [[USB]]''' pour '''[[Windows]]''' et '''Mac'''
+
* [https://www.undernews.fr/hacking-hacktivisme/password-stealer-usb-pour-windows-et-mac.html Undernews - 09/09/16] Password stealer '''[[USB]]''' pour '''[[Windows]]''' et Mac
* [http://www.clubic.com/mag/diaporama/photo-10-moyens-mnemotechniques-creer-et-retenir-mot-fort-85868/ Clubic - 26/08/16] '''10''' Moyens mnémotechniques pour créer et retenir un '''mot de passe''' fort
+
* [http://www.clubic.com/mag/diaporama/photo-10-moyens-mnemotechniques-creer-et-retenir-mot-fort-85868/ Clubic - 26/08/16] 10 Moyens mnémotechniques pour créer et retenir un mot de passe fort
* [http://mashable.france24.com/monde/20160707-mot-de-passe-pret-delit France 24 - 07/07/16] Aux '''[[États-Unis]]''' comme en '''[[France]]''', donner son '''mot de passe''' à un ami est un délit
+
* [http://mashable.france24.com/monde/20160707-mot-de-passe-pret-delit France 24 - 07/07/16] Aux '''[[États-Unis]]''' comme en '''[[France]]''', donner son mot de passe à un ami est un délit
* [http://www.generation-nt.com/mot-passe-interdiction-linkedin-microsoft-fuite-actualite-1929080.html GNT - 25/05/16] Post-brèche de '''[[sécurité]]''' : les '''mots de passe''' communs interdits
+
* [http://www.generation-nt.com/mot-passe-interdiction-linkedin-microsoft-fuite-actualite-1929080.html GNT - 25/05/16] Post-brèche de '''[[sécurité]]''' : les mots de passe communs interdits
* [http://www.frandroid.com/android/applications/securite-applications/356891_272-millions-de-mails-de-mots-de-passe-voles-details-de-laffaire FrAndroid - 06/05/16] '''272 millions''' d''''[[e-mails]]''' et de '''mots de passe''' volés, les détails de l’affaire
+
* [http://www.frandroid.com/android/applications/securite-applications/356891_272-millions-de-mails-de-mots-de-passe-voles-details-de-laffaire FrAndroid - 06/05/16] 272 millions d''''[[e-mails]]''' et de mots de passe volés, les détails de l’affaire
* [http://www.generation-nt.com/mot-passe-attaque-force-brute-dictionnaire-rapid7-actualite-1925572.html GNT - 03/03/16] '''Mots de passe''' : l'étonnant '''dictionnaire''' des '''hackers'''
+
* [http://www.generation-nt.com/mot-passe-attaque-force-brute-dictionnaire-rapid7-actualite-1925572.html GNT - 03/03/16] Mots de passe : l'étonnant dictionnaire des hackers
* [http://www.nextinpact.com/news/98609-le-w3c-veut-en-finir-avec-mots-passe-sur-web.htm Next Inpact - 19/02/16] Le '''W3C''' veut en finir avec les '''mots de passe''' sur le '''[[web]]'''
+
* [http://www.nextinpact.com/news/98609-le-w3c-veut-en-finir-avec-mots-passe-sur-web.htm Next Inpact - 19/02/16] Le W3C veut en finir avec les mots de passe sur le '''[[web]]'''
* [http://www.datasecuritybreach.fr/oublier-son-mot-de-passe-peut-couter-1-million-deuro-par-an/ Zataz - 31/12/15] Oublier son '''mot de passe''' peut coûter '''1 million d'euros''' par an
+
* [http://www.datasecuritybreach.fr/oublier-son-mot-de-passe-peut-couter-1-million-deuro-par-an/ Zataz - 31/12/15] Oublier son mot de passe peut coûter 1 million d'euros par an
* [http://www.undernews.fr/hacking-hacktivisme/m-grey-vol-de-1-2-billion-de-mots-de-passe.html Undernews - 26/11/15] '''M. Grey''' – Vol de '''1,2 billion''' de '''mots de passe'''
+
* [http://www.undernews.fr/hacking-hacktivisme/m-grey-vol-de-1-2-billion-de-mots-de-passe.html Undernews - 26/11/15] M. Grey – Vol de 1,2 billion de mots de passe
* [http://www.undernews.fr/hacking-hacktivisme/000webhost-pirate-13-5-millions-de-mots-de-passe-en-clair-derobes.html Undernews - 29/10/15] '''000Webhost''' piraté, '''13,5 millions''' de '''mots de passe''' en clair dérobés !
+
* [http://www.undernews.fr/hacking-hacktivisme/000webhost-pirate-13-5-millions-de-mots-de-passe-en-clair-derobes.html Undernews - 29/10/15] 000Webhost piraté, 13,5 millions de mots de passe en clair dérobés !
* [http://www.generation-nt.com/mot-passe-guide-gchq-simple-phrase-snowden-actualite-1919255.html GNT - 19/09/15] '''Mot de passe''' : les services secrets '''[[britanniques]]''' disent de faire simple
+
* [http://www.generation-nt.com/mot-passe-guide-gchq-simple-phrase-snowden-actualite-1919255.html GNT - 19/09/15] Mot de passe : les services secrets '''[[britanniques]]''' disent de faire simple
* [http://www.generation-nt.com/abacus-google-souhaite-enterrer-mots-passe-actualite-1915448.html GNT - 03/06/15] '''Abacus''' : comment '''[[Google]]''' souhaite enterrer les '''mots de passe'''
+
* [http://www.generation-nt.com/abacus-google-souhaite-enterrer-mots-passe-actualite-1915448.html GNT - 03/06/15] Abacus : comment '''[[Google]]''' souhaite enterrer les mots de passe
* [http://www.presse-citron.net/10-outils-utilises-par-les-hackers-pour-cracker-les-mot-de-passe-ou-comment-mieux-securiser-les-votres/ presse-citron.net - 02/02/15] '''10 outils''' utilisés par les '''hackers''' pour '''cracker''' les '''mots de passe''', ou comment mieux sécuriser les vôtres
+
* [http://www.presse-citron.net/10-outils-utilises-par-les-hackers-pour-cracker-les-mot-de-passe-ou-comment-mieux-securiser-les-votres/ presse-citron.net - 02/02/15] 10 outils utilisés par les hackers pour cracker les mots de passe, ou comment mieux sécuriser les vôtres
* [http://www.clubic.com/antivirus-securite-informatique/actualite-715967-microsoft-question-usage-mots-complexes.html Clubic - 20/07/14] '''Microsoft''' remet en question l'usage des '''mots de passe''' complexes
+
* [http://www.clubic.com/antivirus-securite-informatique/actualite-715967-microsoft-question-usage-mots-complexes.html Clubic - 20/07/14] Microsoft remet en question l'usage des mots de passe complexes
* [http://www.clubic.com/internet/article-712101-1-mots-passe-conseils-securite.html Clubic - 03/07/14] '''Mots de passe''' : nos conseils pour une '''[[sécurité]]''' maximum
+
* [http://www.clubic.com/internet/article-712101-1-mots-passe-conseils-securite.html Clubic - 03/07/14] Mots de passe : nos conseils pour une '''[[sécurité]]''' maximum
* [http://www.nextinpact.com/news/85439-les-25-pires-mots-passe-annee-histoire-se-repete-encore-et-toujours.htm Next Inpact - 20/01/14] Les 25 pires '''mots de passe''' de l'année, l'histoire se répète encore et toujours
+
* [http://www.nextinpact.com/news/85439-les-25-pires-mots-passe-annee-histoire-se-repete-encore-et-toujours.htm Next Inpact - 20/01/14] Les 25 pires mots de passe de l'année, l'histoire se répète encore et toujours
  
 
= Articles externes - Anglais =
 
= Articles externes - Anglais =
* [https://techcrunch.com/2017/08/10/facebook-password-stealing-software-comes-packed-with-a-trojan-that-steals-your-passwords/ TechCrunch - 10/08/17] '''[[Facebook]] password''' stealing '''[[software]]''' comes packed with a '''[[trojan]]''' that steals your '''passwords'''
+
* [https://techcrunch.com/2017/08/10/facebook-password-stealing-software-comes-packed-with-a-trojan-that-steals-your-passwords/ TechCrunch - 10/08/17] '''[[Facebook]]''' password stealing '''[[software]]''' comes packed with a '''[[trojan]]''' that steals your passwords
* [https://phys.org/news/2017-06-hackers-brainwaves-passwords.html Phys.org - 29/06/17] Study finds hackers could use brainwaves to steal '''passwords'''
+
* [https://phys.org/news/2017-06-hackers-brainwaves-passwords.html Phys.org - 29/06/17] Study finds hackers could use brainwaves to steal passwords
* [https://www.theinquirer.net/inquirer/news/3012365/15-per-cent-of-iot-devices-owners-dont-change-the-default-password The Inquirer - 21/06/17] '''15 per cent''' of '''[[IoT]]''' devices owners don't change the default '''password'''
+
* [https://www.theinquirer.net/inquirer/news/3012365/15-per-cent-of-iot-devices-owners-dont-change-the-default-password The Inquirer - 21/06/17] 15 per cent of '''[[IoT]]''' devices owners don't change the default password
* [http://hackaday.com/2017/04/09/how-to-hack-your-own-password/ Hackaday - 09/04/17] How to hack your own '''password'''
+
* [http://hackaday.com/2017/04/09/how-to-hack-your-own-password/ Hackaday - 09/04/17] How to hack your own password
* [https://phys.org/news/2017-03-brain-unique-ultimate-password.html Phys.org - 10/03/17] Your brain is unique – here's how it could be used as the ultimate '''[[security]] password'''
+
* [https://phys.org/news/2017-03-brain-unique-ultimate-password.html Phys.org - 10/03/17] Your brain is unique – here's how it could be used as the ultimate '''[[security]]''' password
* [http://www.kitguru.net/gaming/security-software/matthew-wilson/passwords-are-evolving-onefacein-lets-you-log-in-with-your-face-and-voice/ Kitguru - 31/10/16] '''[[Passwords]]''' are evolving: '''OneFaceIn''' lets you log in with your '''face''' and '''voice'''
+
* [http://www.kitguru.net/gaming/security-software/matthew-wilson/passwords-are-evolving-onefacein-lets-you-log-in-with-your-face-and-voice/ Kitguru - 31/10/16] '''[[Passwords]]''' are evolving: OneFaceIn lets you log in with your face and voice
* [http://www.computerworld.com/article/3085409/security/the-value-of-vintage-passwords-to-hackers.html ComputerWorld - 17/06/16] The value of "vintage" '''passwords''' to hackers
+
* [http://www.computerworld.com/article/3085409/security/the-value-of-vintage-passwords-to-hackers.html ComputerWorld - 17/06/16] The value of "vintage" passwords to hackers
* [http://www.cnet.com/news/almost-half-of-parents-know-their-teens-email-password-says-pew-survey/ cnet - 08/01/16] Almost '''half''' of parents know their teens' '''[[email]] password''', says '''Pew survey'''
+
* [http://www.cnet.com/news/almost-half-of-parents-know-their-teens-email-password-says-pew-survey/ cnet - 08/01/16] Almost half of parents know their teens' '''[[email]]''' password, says Pew survey
* [http://www.engadget.com/2015/08/22/android-lock-pattern-research/ engadget - 23/08/15] '''[[Android]]''' lock patterns as predictable as common '''passwords'''
+
* [http://www.engadget.com/2015/08/22/android-lock-pattern-research/ engadget - 23/08/15] '''[[Android]]''' lock patterns as predictable as common passwords
* [http://www.generation-nt.com/abacus-google-souhaite-enterrer-mots-passe-actualite-1915448.html GNT - 03/06/15] '''Abacus''' : comment '''[[Google]]''' souhaite enterrer les '''mots de passe'''
+
* [http://www.generation-nt.com/abacus-google-souhaite-enterrer-mots-passe-actualite-1915448.html GNT - 03/06/15] Abacus : comment '''[[Google]]''' souhaite enterrer les mots de passe
* [http://www.pcworld.com/article/2914412/credit-card-terminals-have-used-same-password-since-1990s-claim-researchers.html PCWorld - 23/04/15] Researchers reveal the default '''password''' for a '''[[credit card]] terminal'''
+
* [http://www.pcworld.com/article/2914412/credit-card-terminals-have-used-same-password-since-1990s-claim-researchers.html PCWorld - 23/04/15] Researchers reveal the default password for a '''[[credit card]]''' terminal
* [http://www.itproportal.com/2014/07/17/official-microsoft-advice-choose-bad-passwords-and-always-reuse-them ITProPortal - 17/07/14] Official '''Microsoft''' advice: "Choose bad '''passwords''' and always reuse them"
+
* [http://www.itproportal.com/2014/07/17/official-microsoft-advice-choose-bad-passwords-and-always-reuse-them ITProPortal - 17/07/14] Official Microsoft advice: "Choose bad passwords and always reuse them"
* [http://blogs.wsj.com/digits/2014/05/21/another-cyberattack-follow-these-password-tips-from-the-pros/ WSJ - 21/05/14] Another '''Cyberattack'''? Follow These '''Password''' Tips From the Pros
+
* [http://blogs.wsj.com/digits/2014/05/21/another-cyberattack-follow-these-password-tips-from-the-pros/ WSJ - 21/05/14] Another Cyberattack? Follow These Password Tips From the Pros
  
 
= Commentaires =  
 
= Commentaires =  

Version du 16 novembre 2017 à 18:56

Lien court vers cette page : http://vt.cx/mdp
QR code vers cette page : http://vt.cx/mdp.qr
Raccourci vers cette page : mdp & MDP

Lexique

  • bibliothèques : listes de mots de passe les plus usités
  • credentials : mot anglais pour identifiants
  • hachage : génération d'une clé sur une longueur déterminée à partir d'une bloc de données. Le résultat permet d'identifier de façon certaine le bloc de données (exemple un programme) sans en connaitre le contenu exact
  • identifiants : éléments textuels permettant l'identification d'un usager. Les identifiants sont généralement formés d'un nom, d'un pseudo ou d'une adresse email et des mot de passe
  • lock pattern : motif graphique servant de mot de passe
  • password : mot de passe en anglais
  • PIN code : personal identication number -> code secret personnel (généralement numérique)
  • question de sécurité, question secrète ou question de recouvrement : question posé par un programme ou un site Internet pour permettre la réinitialisation d'un mot de passe perdu
  • MD5 : Message Digest 5 méthode de cryptage des mots de passe et de hachage des fichiers
  • SHA : Secure Hash Algorithm méthode de hachage des fichiers

Générateurs de mots de passe en ligne

  • generateurdemotdepasse.com Générateur de mots de passe en ligne avec de nombreux choix
  • exhaustif.com Exhaustif : générateur de mots de passe en ligne avec de nombreux choix et affichage du nombre de combinaisons possible
  • onlinewebtool.com Générateur de mots de passe en ligne et beaucoup d'autres outils de webmestre

Testeur de mots de passe en ligne

Cassage de mots de passe en ligne

  • crackstation.net Crack Station : cassage de mots de passe non-hachés & de nombreuses informations très utiles sur le principe du hachage

Programmes de gestion de mots de passe

Windows

Recommandations pour éviter le phishing avec les logiciels de mots de passe qui stockent sur des clouds comme Lastpass ou Dashlane (source Sean Cassidy -> http://vt.cx/68)
- Ne pas tenir compte des notification dans la fenêtre du navigateur
- Si possible (généralement avec les comptes payants) activer la restriction par IP (IP fixe nécessaire)
- Désactiver les logins par smartphones
- Faire des logs de toutes les connexions et erreurs d'accès
- Informer toutes les personnes rattachés à une compte de mots de passe en ligne (famille, salarié, autres) du risque de piratage

Articles externes

Articles Vulgum Techus

Linux

  • keepass.info KeePass Password Safe : haut niveau de sécurisation multi-plateforme
  • enpass.io Enpass : open source, multi-plateforme et compatibilité clouds
  • lastpass.com Lastpass : un programme multi-plateforme qui peut aussi changer automatiquement les mots de passe sur des sites qui ont été hackés
  • olasagasti.info Revelation Password Manager for Gnome

OS X

  • keepassx.org KeePassX : haut niveau de sécurisation multi-plateforme
  • KeePass KeePass Password Safe : haut niveau de sécurisation multi-plateforme
  • enpass.io Enpass : open source, multi-plateforme et compatibilité clouds
  • dashlane.com DashLane : un programme multi-plateforme qui peut aussi changer automatiquement les mots de passe sur des sites qui ont été hackés -> http://vt.cx/b6
  • lastpass.com Lastpass : un programme multi-plateforme qui peut aussi changer automatiquement les mots de passe sur des sites qui ont été hackés -> http://vt.cx/b7

Chrome


Firefox

Android

  • Google Play Store DashLane : un programme multi-plateforme qui peut aussi changer automatiquement les mots de passe sur des sites qui ont été hackés
  • lastpass.com Lastpass : un programme multi-plateforme qui peut aussi changer automatiquement les mots de passe sur des sites qui ont été hackés -> http://vt.cx/b7
  • KeePass KeePass Password Safe
  • enpass.io Enpass : open source, multi-plateforme et compatibilité clouds
  • Google Play 1Password


iOS

  • iTunes DashLane : un programme multi-plateforme qui peut aussi changer automatiquement les mots de passe sur des sites qui ont été hackés
  • lastpass.com Lastpass : un programme multi-plateforme qui peut aussi changer automatiquement les mots de passe sur des sites qui ont été hackés
  • enpass.io Enpass : open source, multi-plateforme et compatibilité clouds
  • KeePass KeePass Password Safe

Articles Vulgum Techus

Palm OS

Blackberry

  • enpass.io Enpass : open source, multi-plateforme et compatibilité clouds

Articles Vulgum Techus

Liens utiles

Articles externes - Français

Articles externes - Anglais

Commentaires

blog comments powered by Disqus