~Dominique~ Grisettes de Montpellier


   Age : 41 Inscrit le : 20 Fév 2007 Messages : 6730 Localisation : Sud Seine et Marne FRANCE
 | Sujet: Choix d'un mot de passe. Mer 5 Déc - 13:07 | |
| Le mot de passe est le moyen le plus simple et le moins onéreux pour protéger vos données d'un accès non contrôlé. Les mots de passe peuvent vous servir à ouvrir une session sous Windows, à vous connecter sur Internet, à récupérer votre courrier, à protéger un document.
Le choix des mots de passe est donc capital dans la sécurité. Essayez de respecter ces quelques règles:
- Pour l'ouverture de session, utilisez un mot de passe composé de 7 ou de 14 caractères si vous utilisez Windows XP avec des ordinateurs sous Windows NT4/9x/Me.
Utilisez un mot de passe de plus de 14 caractères si vous n'avez que des systèmes avec Windows 2000/XP sur votre réseau. En effet, une solution simple à mettre en oeuvre lorsque le pirate ne possède pas le mot de passe consiste à chercher toutes les combinaisons possibles: c'est une attaque de type brute force.
Plus le mot de passe est long et plus il faudra de temps pour épuiser toutes les possibilités. Par exemple, Windows 2000 et XP permettent de créer un mot de passe d'ouverture de session comprenant 127 caractères!
- N'utilisez pas de mot ni d'expression en rapport direct avec vous; ainsi, ne prenez jamais votre numéro de code secret de carte bleue, votre numéro de téléphone, votre plaque d'immatriculation, les prénoms de vos enfants, vos propres prénom ou nom ou ceux de votre conjoint, le nom de votre ville préférée ou de destination de vos prochaines vacances.
En effet, si le pirate vous connaît, il pourra alors essayer différents mots de passe simples. N'utilisez pas non plus de mots contenus dans un dictionnaire, quel qu'en soit la langue.
- Mélangez les majuscules et minuscules et les caractères spéciaux. Bien que les Windows 95/98/Me ne fassent pas la différence entre les majuscules et les minuscules, les systèmes sécurisés respectent la casse: cela augmente le nombre de possibilités au carré.
Utilisez des chiffres et aussi des caractères comme #---!$£ù%+=@ç_ ()' et surtout des accents (é, 6, à, ù) dans vos mots de passe: cela augmente la difficulté des programmes casseurs de mots de passe.
Généralement, les pirates n'utilisent pas ces options, qui consomment énormément de temps dans la recherche (pour les accents, seuls certains pays les utilisent).
- N'utilisez jamais le même mot de passe pour toutes vos authentifications. En effet, si l'un de vos mots de passe est découvert, il pourrait alors permettre de lire toutes vos informations codées par ce même mot de passe.
Certains sites Internet stockent les mots de passe dans une base de données, le responsable du site peut donc en lire le contenu. Si la base est mal protégée et récupérée par des pirates, vos mots de passe tomberont dans de mauvaises mains malheur si vous avez utilisé ce mot de passe pour votre connexion Internet, votre courrier électronique, la mise à jour de votre site.
- Changez votre mot de passe lorsque c'est possible. Si une autre personne vous a défini un mot de passe (administrateur), changez-le dès que possible afin que cette personne ne puisse plus l'utiliser. Les contrôleurs de domaines Microsoft cryptent le mot de passe de la base de compte, aussi est-il théoriquement impossible pour un administrateur réseau de connaître votre mot de passe.
- Changez votre mot de passe régulièrement. En le changeant fréquemment, vous évitez qu'une personne qui le possède puisse l'utiliser trop longtemps. Ne réutilisez jamais un mot de passe que vous avez déjà employé.
- Ne changez jamais votre mot de passe si on vous demande de saisir un nouveau mot de passe connu. Il s'agit d'une attaque de type social engineering: un soi-disant employé de votre fournisseur d'accès à Internet ou de votre société de maintenance vous contacte (généralement par courrier électronique et plus rarement par téléphone).
En général, cette personne vous explique que suite à des problèmes techniques elle a été dans l'obligation de supprimer votre mot de passe. Vous devez donc remettre un mot de passe. Celui-ci vous est alors fortement suggéré. Si vous obtempérez, la personne peut accéder à votre compte puisqu'elle connaît vos identifiant et mot de passe.
- Ne donnez jamais votre mot de passe. Personne ne vous le demandera en vous contactant par téléphone ou courrier électronique. Ne répondez jamais dans ce cas.
- Vérifiez régulièrement qu'il n'existe pas de problèmes connus concernant les techniques de codage de vos informations par mot de passe. Ainsi, certains algorithmes d'encodage trop faibles stockent la clé du mot de passe dans le fichier protégé.
Aussi, un pirate peut lire le document sans avoir à chercher le mot de passe par attaque par combinaisons (par exemple, document MS Word 2 et 6). Ne faites pas une confiance aveugle dans les systèmes de protection par mots de passe, car tous possèdent une faille: ce n'est qu'une histoire de motivation et de temps pour les percer.
- Windows xp 1000 trucs de pros
Des éditions Micro ApplicationATTENTION Les trucs informatiques sont à titre informatif seulement. _________________
Il y a l'amour. Et puis il y a la vie, son ennemie.
 |
|