Les mots de passe trop complexes seraient plus faciles à pirater !
Les mots de passes sécurisés ultra-complexes sont-ils le meilleur rempart contre les pirates ? L’expert en sécurité Bill Burr, qui conseillait depuis 15 ans d’adopter la plus grande complexité possible dans les mots de passe, vient de se raviser. En fait, le problème est celui de l’entropie : les suites de caractères choisies par les internautes ne sont pas toujours suffisamment aléatoires !
Les mots de passe les plus complexes ne sont finalement pas toujours les meilleurs du point de vue de la sécurité. L’expert en cybersécurité Bill Burr qui conseille depuis 2003 d’adopter des suites de lettres majuscules et minuscules et caractères spéciaux a aujourd’hui complètement changé d’avis, 15 ans après. En fait, il s’est rendu compte les mots de passe complexes et mnémotechniques dans le style ;*Pap3rg3Ek/> manquent d’entropie.
Piratage : la sécurité des mots de passe dépend énormément de l’entropie, donc de leur caractère authentiquement aléatoire
C’est à dire qu’il ne sont tout simplement pas assez aléatoires. Les hackers le savent et ont développé des outils pour casser très facilement ce genre de mots de passe. Alors évidemment, ce genre de mot de passe est nettement meilleur que ceux de la liste des pires mots de passe hélas encore utilisés par certains. Mais en 2017 ils ne font plus office de rempart suffisant contre les piratages.
Alors que faire ? Le National Institute of Standards and Technology suggère de faire de vos mots de passe une longue suite de mots qui n’ont aucun rapport entre eux. Avec éventuellement l’inclusion de caractères spéciaux. Dans le style licorne-caramel_Belette.trousse/entropiquebravo. De tels mots de passe prendraient plusieurs centaines d’années à être cassés avec les techniques actuelles.
Evidemment, il reste vivement conseillé d’utiliser un gestionnaire de mots de passe qui génère des clés réellement aléatoires et uniques pour chaque compte. Et d’activer la double authentification lorsque cela est possible pour introduire un garde-fous supplémentaire. Et de ne surtout pas négliger les questions de sécurité !