12 févr. 2013

Identifiant : Moi - Mot-de-passe : 12345

Identifiant, mot de passe.... Combien de fois ces deux sesames sont demandés ! Sur les sites de vente, de jeux, sur les messageries, les réseaux sociaux, sur toute page internet qui demande une identification. Il paraît que c'est de plus en plus facile à craquer pour des pirates, d'autant plus que les usagers utilisent des mots de passe du style le nom du chien, ou leur ville de naissance (*), ou pire, 123456 ! Et bien sûr, les deux identiques évidemment pour tous les sites. Il faut dire qu'il faut une certaine dose d'imagination, et une certaine mémoire, pour se souvenir de chaque identifiant et du password qui va avec pour chaque site où c'est nécessaire. Certes, on peut imaginer des mots de passe du genre Er6lq29zQfT81kv mais.... qui s'en souviendra ? Alors, si c'est pour l'écrire sur un post-it bien en évidence, ou dans un fichier texte sur le téléphone, l'effort est tout à fait inutile.

Donc, il faudrait trouver autre chose que le couple identifiant-mot de passe, et les grands groupes y travaillent. On parle d'une mini clé usb, portée en bague par exemple, qui, en la connectant à l'ordinateur ou au smarphone, apporterait immédiatement l'authentification de celui qui la porte. Pourquoi pas ? Mais si on la perd, ou si on se la fait voler ? On parle aussi d'empreintes digitales reconnues par l'écran, comme quoi, un système ancien peut aussi servir à des choses pour lesquelles il n'avait, et pour cause, pas du tout été prévu (**). Google, lui, préconise un système à double authentification, via un sms arrivant sur un portable. Mais ça semble un peu compliqué, un peu longuet aussi. Certaines banques donnent un code d'accès temporaire, envoyé par mail, qui doit en plus être vérifié sur une grille... C'est certainement très utile pour des transactions bancaires qui doivent être hautement sécurisées, mais pour se connecter à son site de jeu préféré afin de voir la progression de son score, c'est quand même bien lourd.

Il y aurait peut-être un truc... Une puce où serait inscrits identifiant et mot de passe, minuscule, greffée sous la peau du crâne par exemple, dans les cheveux. On approcherait son smarphone de sa tempe, et hop, authentifié ! Avec un ordinateur portable, ça le ferait moins bien, et avec un ordinateur de bureau, là, ça pourrait être sportif ! Par contre, si on veut changer d'identifiant, ou si on a un accident quelconque, faudra passer par la chirurgie, ce qui ne sera pas forcément agréable, et aggravera le trou de la sécu.

Et puis, la nuit dans un coin sombre, on imagine le voyou qui arrive à pas feutrés, intercepte sa victime, et l'oblige à poser son téléphone sur sa tête avant de lui dérober ce dernier..... Et encore, j'ai imaginé une puce sur le cuir chevelu, parce qu'on pourrait aussi avoir l'esprit beaucoup plus mal tourné !


(*) C'est vrai que s'ils sont nés quelque part dans les contrés septentrionales peuplées par les Yupiks, certains noms de ville feraient d'excellents mots de passe bien "secure", parce que pour ne pas oublier une consonne, un k ou un q suivi d'autre chose que d'un u, il vaut mieux copier/coller si on ne veut pas faire de faute. Tenez, par exemple : Kwethluk, Umkumiute, Voznesenka, et autre Kwigiumpainuk.

(**) Ça existe pour les ordinateurs portables, mais c'est plus pour l'identification du propriétaire de la machine que pour l'accès à des sites. J'imagine une évolution de l'HTML, où au lieu de remplir les cases d'un formulaire, on apposerait le gras du pouce sur l'écran.....

1 commentaire:

Un inconnu a dit…

Qu'elle prise de tête ces mots de passe. Et en plus, il est recommandé de les changer régulièrement et de ne pas prendre le même pour tout les sites.
Il existe des trucs mnémotechniques pour faire un mot de passe et ne pas l'oublier.
À chacun de trouver son truc 😃