Le site internet Mashable à publié la semaine dernière le top 25 des mots de passe les plus faciles à pirater.
La liste est la suivante :
1. password
2. 123456
3. 12345678
4. qwerty
5. abc123
6. monkey
7. 1234567
8. letmein
9. trustno1
10. dragon
11. baseball
12. 111111
13. iloveyou
14. master
15. sunshine
16. ashley
17. bailey
18. passw0rd
19. shadow
20. 123123
21. 654321
22. superman
23. qazwsx
24. michael
25. football
Clairement, on retrouve le plus souvent soit des suites logiques de chiffres ou de lettres, soit un unique caractère écrit plusieurs fois, soit des mots très simples.
On ne saurait vous conseiller d’utiliser des chiffres et des lettres, en majuscules et minuscules, des tirets et/ou underscores, des espaces, et surtout, de ne pas utiliser de mot de passe trop courts. Une dizaine de caractères au minimum pour les accès aux données sensibles nous semble indispensable.
Au passage, nous vous conseillons aussi de ne pas mettre de questions/réponses trop simples dans les « questions secrètes ».
Parano nous ? Non. Non…








![[Vends] Sony Xperia S](http://www.journaldugeek.com/files/2012/05/test-xperia-s-06-39x39.jpg)

![[Vends] Samsung Galaxy Note](http://www.journaldugeek.com/files/2012/05/IMG_4934-39x39.jpg)





![[VDS] ou [ECH] Samsung Galaxy S2](http://www.journaldugeek.com/files/2012/05/1335700394-IMG_20120428_134832-39x39.jpg)







Le Journal du Geek
Gaz
25 nov, 2011, 15:12 #1pioux
25 nov, 2011, 15:14 #2Scboffspring
25 nov, 2011, 15:14 #3Et « admin », comme certains Box ou autre de FAI.
Beowulf
25 nov, 2011, 15:17 #4« Parano nous ? Non. Non… »
J’ai créé un utilitaire permettant de générer des mots de passes très complexes (20aines de caractères, avec chiffres majuscules minuscules et caractères spéciaux), et de les stocker dans un fichier crypté par un algorithme de Rijndael, qui est accessible que si on entre le bon login et le bon mot de passe : suis-je parano?
(Le seul truc chiant, c’est que j’suis obligé de me balader avec le logiciel et le fichier crypté…)
Léo
25 nov, 2011, 15:34 #5J’utilise PasswordMaker (extension Firefox également dispo pour Chrome, en appli Android, etc…), qui permet de générer des mots de passe pour chaque site à partir d’un mot de passe maître. C’est même plus sécurisé que de stocker ses passwords dans un fichier crypté puisque dans mon cas, ils ne sont stockés nulle part !
Tevlar
25 nov, 2011, 15:38 #6Perso j’ai une méthode infaillible, des mots de passes différents sur chaque site, qui n’ont aucun rapport avec moi, et ils sont stocké quelque part : dans ma tête.
Ça fonctionne pas mal, et ça donne des pass longs de 15 à 20 chars
Faut juste pas être trop feignant, et pas avoir Alzheimer.
Celizior
25 nov, 2011, 15:52 #7celine
25 nov, 2011, 15:52 #8Garcimore
25 nov, 2011, 16:28 #9Et mince moi qui croyais que mon mot de passe était sur !
Garcimore
25 nov, 2011, 16:31 #10PS/HS: @celine : Faut pas se mettre dans une cage comme ça !!
dreadcast
25 nov, 2011, 16:49 #11Je recommande vivement Keepass et autres dérivés.
Ces logiciels utilisent un format de base de données standard et incluent un générateur de mots de passe et clé de cryptage en option.
Il y en a même sur iOs qui, couplé à dropbox, permettent de garder sa base synchronisée (Je suis sur PC, mac, ipad et iphone, ça change la vie !)
Moriar
25 nov, 2011, 16:51 #12Alors, il a été prouvé que ce genre de mot de passe :
baterie cuisine salon ikea
est bien plus difficile à craquer que :
Hz3%#Q_2
De plus, il est également plus facile à retenir.
Explications : http://korben.info/choisir-un-mot-de-passe-efficace-et-le-retenir.html
alavoler
25 nov, 2011, 17:02 #13Moi pour répondre à la question secrète, j’utilise la seule méthode 100% secure garanti mathématiquement :
J’utilise un masque jetable, comme ça pas de problème, c’est incognito.
Et si on me demande le nom de mon animal préféré, je choppe mon chat et je lui mets une cagoule
elensar-geek
25 nov, 2011, 17:58 #14YOUPIIII, y’a mon prénom dans la liste
(je suis un garcon xD)
Laupif
25 nov, 2011, 18:48 #15Moriar : la ce que tu nous donnes c’est seulement si on utilise le bruteforcing. Dans ce cas le nombre de caractères est la clé pour verrouiller le mot de passe. En revanche en cas de liste forcing ca n’influ pas.
Oonnay
25 nov, 2011, 20:20 #16J’ai eu un site qui m’a refusé :
M0t2Pa55
Trop simple !
the lucky
25 nov, 2011, 21:17 #17Ton prénom est monkey ?
Manu
26 nov, 2011, 04:18 #18Moi j’ai un MdP completement illogique avec plein de caracteres, mais le principal probleme c’est les sites qui refuse plusieurs caracteres ou qui ont une taille max :/
madvic
26 nov, 2011, 12:32 #19Et trustno1 ? Normal non ? Tous le monde a déjà utilisé ce mot de passe ….
hallbid
26 nov, 2011, 14:58 #20Les Mots de passe les plus facile à pirater par quoi, brute forcing, dictionnaire….
Il aurait mieux fallut dire : Les 25 mots de passes les plus fréquents !
Azrahot
26 nov, 2011, 15:26 #21Hep les anglofou, azerty vous aurez torché le cul ?
Machronic
27 nov, 2011, 21:59 #22Celizior: Non moi aussi ^^ mais après j’ai lu michael et Superman m’a parut logique
pbk
28 nov, 2011, 10:10 #23Y a ni azerty ni qwerty, ni admin pourtant j aurais pensé.
90% de mes password ont une majuscule une minuscule 2 caratères spéciaux et 2 chiffres, les 10 % restant sont ceux qui n’accepte pas les caractères spéciaux, vieilles habitudes d’admin….