Troy Hunt est ce que l’on pourrait appeler un ange gardien moderne. L’Australien vient de mettre en ligne une liste comprenant 320 millions de mots de passe, nombre qui correspond à des données à disposition des pirates. Une nouvelle bonne action de l’expert en sécurité fondateur de Have I Been Pwned, site qui vous permet de vérifier si vous avez été victime d’une cyberattaque.
Une des pratiques utilisées par les pirates pour accéder à un compte, est celle consistant à se servir d’une liste répertoriant des mots de passe fréquemment utilisés jusqu’à ce que la machine tombe sur le bon. Lorsque les internautes ont la malchance d’en utiliser un commun, ils augmentent considérablement la probabilité d’être piraté.

Mise en garde avant utilisation
Pourtant l’outil prodigieux mis à disposition par Hunt doit être manipulé avec précaution. Toujours dans un souci de sécurité, l’expert conseille sur son blog de ne pas y entrer ses mots de passe actuels, mais ceux qui ne sont plus utilisés. Cela afin d’éviter que d’autres malfaisants ne parviennent à récupérer ces précieuses données. Le plus sûr étant alors de télécharger la liste (elle pèse plus de 5 Go) et de scruter les mots de passe tranquillement hors du site.
Enfin si vous avez décidé de changer de mots de passe, mais ne savez absolument pas par quoi les remplacer, la CNIL propose une leçon de rattrapage pour tous les intéressés. .
