Découvrez les mots de passe les plus hackés en 2024 : le vôtre est-il dans la liste ?

En fin janvier, Specops Software a publié une étude sur la sécurité des mots de passe, basée sur l'analyse d'un milliard de mots de passe volés. Quels sont les mots de passe à éviter absolument selon eux ?

Vue concentrée de l écran de connexion
Image d'illustration. Ecran d'accueil d'un ordinateur. — ADN

Tl;dr

  • Le rapport de Specops a analysé un milliard de mots de passe volés.
  • Les mots de passe simples et évidents sont les plus volés.
  • Specops recommande de créer un dictionnaire personnalisé de mots de passe.

La nécessité d’un mot de passe solide

En tant qu’internaute, la création d’un compte en ligne implique souvent une réflexion sur le mot de passe à utiliser. La tentation est grande d’opter pour la simplicité, mais cette approche pourrait s’avérer coûteuse. Un récent rapport de Specops, un logiciel spécialisé en sécurité des mots de passe, met en lumière les risques associés à une telle pratique.

Un milliard de mots de passe analysés

Specops a publié son rapport annuel sur la cybersécurité des mots de passe en janvier dernier. Ce document se base sur l’analyse d’un milliard de mots de passe volés au cours des douze derniers mois, permettant d’identifier les mots de passe les plus fréquemment piratés. Sans surprise, ces mots de passe trop évidents, ont été les plus piratés :

  • 123456 (3,7 millions de fois)
  • admin (1,9 million de fois)
  • 12345678 (1,5 million de fois)
  • password (558 000 fois)
  • Password (474 000 fois)

Des mots de passe «complexes» également piratés

Le rapport révèle également que les mots de passe considérés comme «complexes» ne sont pas à l’abri des attaques. En effet, sur plus d’un milliard de mots de passe volés, 230 millions répondent aux «exigences de complexité standard» mais ont tout de même été piratés.

« Même après des décennies de formation à la sécurité et de sensibilisation, les gens continuent de créer des mots de passe faibles. C’est dans la nature humaine de suivre le chemin de la moindre résistance. », souligne Specops dans son rapport.

Comment se protéger du piratage ?

Alors, comment pouvons-nous nous prémunir du risque ? Specops recommande entre autres de créer un «dictionnaire personnalisé» pour exclure certains mots de passe trop évidents. Il s’agit d’une stratégie particulièrement utile pour les entreprises souvent coupables d’utiliser des mots de passe trop prévisibles comme «admin», «welcome» ou encore «password».

Des méthodes mémotechniques peuvent également être utilisées pour créer et se souvenir de mots de passe plus complexes. Par exemple, la phrase «j’ai acheté 10 CD pour cent euros cet après-midi» peut être transformée en «ght10CD%E7am», un mot de passe bien plus sûr. La sécurité de vos comptes en ligne dépend de la résistance de vos mots de passe. Ne négligez pas leur complexité.

Benjamin

Spécialiste Tech

Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Cybersecurite Piratage Sécurité

Lisez 24matins en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.

24matins · 06 Juil · 14h00

Alibaba bannit Claude Code et impose Qoder

À partir du 10 juillet, Alibaba doit bloquer Claude Code pour ses salariés. En toile de fond, Anthropic serre déjà la vis sur l’accès depuis la Chine.