PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
Le mot de passe, trop sensible pour lui faire confiance ?
Cet article fait partie de l’ezine Information Sécurité : Septembre 2021
Cette édition 2021 du Cybermoi/s se concentre sur le mot de passe, avec une ligne directrice : « en octobre, j’apprends à mieux protéger mon mot de passe ». Mais justement, le mot de passe a-t-il fait son temps ? Peut-être convient-il de commencer à le penser. Certes, le mot de passe reste très majoritairement au cœur des mécanismes d’authentification. Mais ses faiblesses sont bien connues de longue date. Et les risques associés à la compromission d’un compte utilisateur bénéficient d’une prise de conscience croissante. Les attaquants eux-mêmes recommandent de recourir à l’authentification à facteurs multiples (MFA) pour se protéger des ransomwares. On peut bien sûr penser au vol de données personnelles, au détournement de services SaaS, mais il faut aussi compter avec la possibilité de l’espionnage informatique ou plus prosaïquement les cyberattaques avec ransomware. Le sujet est en fait déjà au cœur de l’aventure vécue et racontée par Cliff Stoll dans The Cuckoo’s Egg (« le nid du coucou », dans sa traduction en français) : la...
A lire Dans ce numéro
-
Le mot de passe, trop sensible pour lui faire confiance ?
Le mot de passe est le thème de cette édition 2021 du Cybermoi/s. Mais n’existe-t-il pas une alternative plus sécurisée et fiable au mot de passe ? Qu’est-ce que l’authentification sans mot de passe ?
-
L’authentification sans mot de passe gagne en attrait
Selon une étude de 451 Research pour Yubico, cette approche séduit de plus en plus, même si son adoption reste significativement en retrait par rapport à l’authentification à facteurs multiples.
-
Quelle est la différence entre un mot de passe et un code PIN ?
Après tout, l’un comme l’autre constitue un secret partagé utilisé à des fins d’authentification de l’utilisateur. Qu’est-ce qui les départage ?
-
Ping Identity lance un système d’authentification sans mot de passe
La nouvelle suite de Ping intègre des fonctions qui visent à sécuriser les comptes utilisateurs en éliminant des mots de passe qui, trop souvent réutilisés, constituent une cible facile.
-
Identifiants compromis : un boulevard pour les attaquants
Que peuvent bien faire des cybercriminels avec les identifiants d’un collaborateur ? Beaucoup de choses, potentiellement, jusqu’à prendre le contrôle d’un bon nombre de serveurs et de postes de travail, et déclencher un ransomware.