Commentaires : La statistique est glaçante : à peine 1 mot de passe sur 100 est assez fort pour résister aux cyberattaques

98,5% des mots de passe analysés par l’entreprise spécialisée Specops sont vulnérables au risque cyber. L’étude, menée sur 10 millions d’identifiants compromis, permet de tirer la sonnette d’alarme.

à peine 1 mot de passe sur 100 est assez fort résister aux cyberattaques

Et 1 titre sur 10 est assez fort avoir tous les mots nécessaires :wink:
@AlexLex14

Pourquoi 99% des comptes ne sontpas piraté alors ?

Encore une étude biaisée, puisque basée sur les mots de passe qui ont fuité : les mots de passe forts fuitent beaucoup moins, donc forcément, les mots de passe faibles sont largement sur-représentés dans ce type de bases…

Et à peine 1 site sur 100 a réellement besoin qu’on ai un mot de passe puissant.

Il faut aussi préciser que, bien qu’ils se fassent rares, certains sites ne permettent pas des combinaisons fortes en mots de passes, et limités dans la longueur.

Aucun PW n’est réellement safe, tout est piratable, la seule chose à faire, c’est de gagner du temps et de le changer régulièrement.

Ben si, les mots de passe sont suffisants. A partir du moment qu’ils sont un peu aléatoires.
Aucun site ne permet de faire des centaines d’essais. En général, au bout de trois essais, c’est bloqué pour un certain temps ou bien il faut l’envoi d’un code sur un mail ou un autre truc comme cela.
Et changer le mot de passe ne sert absolument à rien. D’ailleurs même ces incapables de l’Europe qui ont imposés cette mesure il y a deux trois ans, surement la conseillée comme d’habitude, en est revenu car depuis, les gens un peu intelligent ont constaté que cela ne servait à rien.
Si des gens se font voler leurs MdP régulièrement c’est plutot à la base du problème qu’il faut s’attaquer.
Perso, les seules fuites que j’ai eues , ont toujours été du fait des entreprises ayant pignon sur rue et pas foutues de sécuriser les données. Genre mot de passe admin minable, faille logicielle connue mais non corrigée, sous traitance incapable, comme cap gemini qui s’est même fait braquer ses propres données. MdP et autres données en clair dans les bases etc etc

Les PW sont tellement suffisants que même les plus robustes se font forcer…

UE =/= Europe

Même un mot de passe simple est suffisant si le site qui l’utilise n’autorise pas trop d’essais infructueux, et qui suspende pour un temps la les tentatives de connexions,voir bloque carrément le compte, sans oublier de prévenir l’utilisateur des différents essais.
Le craquage de mot de passe nécessite d’avoir accès aux mots de passe sous forme crypté pour ensuite essuyer de trouver les mots de passe en clair par force brute en tentant les millions de combinaisons.
Ce qui signifie qu’il y a d’abord un problème de sécurité sur le site,car ces fichiers ne sont pas accessibles normalement.

1 « J'aime »

—> https://haveibeenpwned.com/