Les attaques de mot de passe constituent l’une des formes les plus courantes de violation des données d’entreprise et personnelles. Une attaque de mot de passe est tout simplement une tentative de vol de mot de passe par un hacker. En 2020, 81 % des violations de données étaient dues à des informations d’identification compromises. Dans la mesure où les mots de passe ne peuvent comporter qu’un nombre limité de lettres et de chiffres, ils deviennent de moins en moins sécurisés. Les hackers savent que beaucoup de mots de passe sont mal conçus. C’est la raison pour laquelle les attaques de mot de passe continueront, et ce tant que les mots de passe seront utilisés.
Protégez-vous des attaques de mot de passe grâce aux informations ci-dessous.
L’hameçonnage consiste, pour un hacker, à vous envoyer un e-mail frauduleux en se faisant passer pour un organisme que vous connaissez, pour vous inciter à révéler volontairement vos informations personnelles. Parfois, ce procédé vous amène à de fausses pages de réinitialisation de votre mot de passe. D’autres fois, les liens installent un code malveillant sur votre appareil. Nous donnons plusieurs exemples dans le blog OneLogin.
Voici quelques exemples d’hameçonnage :
Pour éviter les attaques par hameçonnage, suivez les étapes ci-dessous :
L’attaque de l’intercepteur ou « Man-in-the middle » (MitM) est une attaque dans laquelle le hacker ou un système compromis se positionne entre deux personnes ou systèmes non compromis et déchiffre les informations qu’ils échangent, y compris les mots de passe. Si Alice et Bob se passent des notes en classe, mais que Jeremy doit faire le relais entre eux, Jeremy a la possibilité d’être l'intercepteur. Ainsi, en 2017, Equifax a retiré ses applications de l’App Store et du Google Play Store car ils transmettaient des données sensibles sur des canaux non sécurisés où les hackers auraient pu voler les informations concernant les clients.
Pour éviter les attaques de l’intercepteur :
Si un mot de passe est comparable à l’utilisation d’une clé pour ouvrir une porte, une attaque par force brute reviendrait à employer un bélier. Un hacker peut essayer 2 180 milliards de combinaisons de mot de passe et utilisateur en 22 secondes. Si votre mot de passe est simple, votre compte pourrait être menacé.
Pour éviter les attaques par force brute :
L’attaque par dictionnaire est une attaque par force brute. Elle repose sur notre habitude de choisir des mots simples à titre de mot de passe, ce qui a permis aux hackers de réunir les plus courants d’entre eux dans des « dictionnaires de craquage ». Des attaques par dictionnaire plus sophistiquées peuvent intégrer des mots qui sont importants pour vous à titre personnel, comme un lieu de naissance, un nom d’enfant ou un nom d’animal de compagnie.
Pour éviter une attaque par dictionnaire :
Si vous avez été victime de piratage par le passé, vous savez que vos anciens mots de passe ont sans doute été divulgués à un site Web peu recommandable. Le bourrage d’identifiants profite des comptes dont le mot de passe n’a jamais été modifié après intrusion dans le compte associé. Les hackers essaient plusieurs combinaisons d’anciens noms d’utilisateur et mots de passe, en espérant que la victime ne les a jamais changés.
Pour éviter le bourrage d’identifiants :
L’enregistreur de frappe est un type de logiciel malveillant conçu pour effectuer le suivi de chaque frappe sur le clavier en la communiquant à un hacker. En général, un utilisateur télécharge le logiciel en pensant qu’il s’agit d’un produit légitime, mais ce dernier installe un enregistreur de frappe sans qu’il le remarque.
Pour vous protéger des enregistreurs de frappe :
Le meilleur moyen de corriger une attaque par mot de passe est de l’éviter dès le début. Consultez votre professionnel de l’informatique sur la possibilité d’investir dans une stratégie de sécurité commune incluant les fonctionnalités suivantes :