Dans l'univers numérique, le nombre de clics, de comptes et a fortiori le jonglage avec nos mots de passe se multiplient. Cette réalité met notre mémoire à rude épreuve. Certains utilisateurs ont donc recours à des mots de passe simples et – pire encore – identiques. Une aubaine pour les cybercriminels qui sont à la recherche de comptes mal protégés.
Quand des services en ligne sont piratés, nombre de ces mots de passe se retrouvent sur Internet en libre accès, ou sont échangés sur le Darknet. C'est dans ce contexte que l'Institut Hasso Plattner (HPI) de l'Université de Potsdam a analysé quels étaient les mots de passe les plus répandus en 2023.
Les pires mots de passe
Les chercheurs concluent – sans surprise – que les utilisateurs manquent généralement de créativité dans le choix de leurs mots de passe. «Même lorsque les services en ligne renforcent les exigences pour un mot de passe, 123456789 deviendra simplement 1234567890», peut-on lire dans leur étude.
Ce qui est plus surprenant en revanche, c'est le manque de sens critique qu'ont certains cybercriminels, utilisant eux-mêmes des mots de passe très simple: « [...] des mots de passe tels que target1234 ou qwerty123 ont été utilisés de manière étonnamment fréquente et peuvent vraisemblablement être mis en relation avec des cybercriminels», peut-on lire.
« L'étude montre l'importance de la protection de l'identité numérique. Le mot de passe est la clé du monde numérique. Il faut le réaliser le plus tôt possible», explique Christian Dörr du HPI.
- 123456789
- 12345678
- bonjour
- 1234567890
- 1234567
- mot de passe
- mot de passe1
- target123
- iloveyou
- qwerty123
Quelques recommandations
Si votre mot de passe figure dans la liste ci-dessus, vous devriez le changer au plus vite. Le plus simple est d'utiliser un gestionnaire de mots de passe et de suivre les conseils suivants:
- Votre mot de passe doit être long – au moins 15 caractères;
- Utilisez des lettres majuscules et minuscules, des chiffres et des caractères spéciaux;
- Le nom du petit-fils, les anniversaires et les termes généraux ne sont pas de bons mots de passe;
- Ne réutilisez pas des mots de passe identiques ou similaires sur différents services;
- Changez de mot de passe en cas d'incident de sécurité ou s'ils ne respectent pas les règles ci-dessus;
- Activez l'authentification à deux facteurs chaque fois que c'est possible.