Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Le piratage de Yahoo par une entité liée à un état : les conseils de LastPass

septembre 2016 par Joe Siegrist, CEO et co-fondateur de LastPass

C’est le moment de vous assurer de la sécurité des mots de passe de tous vos comptes. La sécurité sur internet n’a pas à être compliquée. Avec les bons outils, vous pouvez être en sureté sur le web sans trop d’effort et sans perdre de temps.

Voici 5 conseils pour être sûr que les informations de vos comptes personnelles resteront en lieux sûrs :

1. Les humains ne sont pas doués pour créer des mots de passe forts. Choisissez un gestionnaire de mots de passe.
Même en connaissant les risques, nous continuons tous d’utiliser le même mot de passe pour plusieurs comptes. Le problème c’est qu’en se servant d’un mot de passe unique pour tous nos comptes, on s’expose – en cas de piratage d’un compte – à ce que les hackers aient également accès aux autres (compte). Un gestionnaire de mot de passe comme LastPass est un moyen sûr de générer un mot de passe suffisamment long, complexe et unique, sans avoir besoin de le mémoriser ou d’avoir à l’ écrire. Encore mieux : vous pourrez facilement importer les codes d’accès de tous les comptes associés à votre adresse mail – et ils sont cryptés.

2. Ne stockez pas vos mots de passe localement dans votre navigateur.
Si faire enregistrer les mots de passe par son navigateur à l’air très pratique, c’est également très risqué : vous et vos mots de passe seriez vulnérables en cas de piratage. Le fait que cette option soit si pratique l’empêche d’être aussi sécurisée et fiable qu’un gestionnaire de mot de passe. L’encodage et le décryptage qu’effectue un gestionnaire de mot de passe s’effectuent localement : une « zero-knowledge architecture » s‘assure que vous ne partagiez jamais votre mot de passe maître, et donc que vous ne partagiez jamais la clé de décryptage de vos données.

3. Activez l’authentification à deux facteurs sur tous vos comptes – y compris vos adresses email.
L’authentification à deux facteurs (2AF) activée sur vos comptes les plus importants signifie que même si un hacker obtient votre mot de passe, il ne pourra pas accéder à votre compte sans avoir besoin de fournir une deuxième information (comme un code unique/temporaire) générée par un app sur votre téléphone ou une empreinte digitale. La 2AF est très intéressante pour sécuriser votre adresse email qui est généralement la passerelle vers tout ce que vous faites en ligne et cela inclus la consultation de votre compte en banque, vos cartes de crédit etc.

Voici comment activer la 2AF pour d’autres entreprises récemment piratées :

1.Linkedin
2. Google
3. Microsoft

4. Améliorez vos codes pin à 4 chiffres tant que vous y êtes.
Nous sommes tous habitués aux codes pin à 4 chiffres sur nos portables, mais si vous attachez vraiment du prix à la sécurité, allez dans les réglages de votre téléphone et rendez ce code plus long. Et ce n’est d’ailleurs plus une bonne idée d’utiliser la même combinaison que votre code de carte bleu ou la 2AF de votre compte en banque en ligne.

5. N’oubliez pas les questions de sécurités.
Pour beaucoup de comptes en ligne, vous aurez à configurer des questions de sécurité pour ajouter une « couche » de sécurité à votre compte. Cependant, elles ne sont généralement pas très recherchées et la plupart des gens les voient comme le maillon faible de leur sécurité en ligne. Si vous vous servez déjà d’un gestionnaire de mot de passe, essayez de vous servir du générateur de mots de passe pour les questions de sécurité et sauvegardez les réponses dans la section « Notes » de votre compte. Cela ressemblera à ça : nom de jeune fille de votre mère : ackpioughtso. Assurez-vous que ce ne soit que des associations « prononçables », et chez LastPast c’est toujours le cas quand on génère des mots de passe de ce type. Sinon, vous prenez le risque de devoir un jour expliquez à un service client pourquoi le nom de jeune fille de votre mère contient $$%%@@... ça n’en vaut vraiment pas la peine !


Voir les articles précédents

    

Voir les articles suivants