-
NBA: les Knicks doivent en passer par deux prolongations pour dominer Denver
-
Gestion de l'eau: les collectivités reprennent la main sur "le bien le plus précieux"
-
NBA: gros coup pour Washington qui reçoit Anthony Davis, de Dallas, dans un énorme transfert (presse)
-
Sophie Adenot, une vie à rêver d'espace
-
Anutin Charnvirakul, un caméléon politique déterminé à rester Premier ministre de Thaïlande
-
Des grandes surfaces au gouvernement, Serge Papin nouveau chantre du "Made in France"
-
JO-2026: Romain Allemand pour un premier frisson bleu en snowboard
-
JO-2026: les Bleues du hockey en quête de visibilité et des quarts pour leur grande première
-
L'est de Cuba privé de courant à la suite d'une panne
-
Le président du Nigeria ordonne le déploiement de l'armée après le massacre de 162 personnes
-
Ukraine et Russie poursuivent leurs pourparlers à Abou Dhabi
-
Le chef de la diplomatie française au Proche et au Moyen-Orient
-
Le vote de la loi olympique 2030, une éclaircie en pleine crise du Cojop
-
BCE: l'euro fort et l'inflation au ralenti en ligne de mire jeudi
-
C'est la fin du dernier traité nucléaire entre Moscou et Washington
-
Le crooner Barry Manilow annule ses concerts à Las Vegas
-
Les députés ouvrent les débats sur l'avenir des barrages français
-
Iran et Etats-Unis officialisent la tenue de discussions vendredi
-
La Russie menace de poursuivre la guerre en Ukraine en pleines négociations à Abou Dhabi
-
La fumée des feux de forêt tue plus de 24.000 Américains par an, selon une étude
-
La fumée des feux de forêt tue plus de 24.000 Américains par an (étude)
-
Wall Street: le désintérêt pour la tech profite aux secteurs traditionnels
-
Téhéran confirme des discussions vendredi avec Washington, Trump maintient la pression
-
La CGT alerte sur des libertés syndicales "en danger"
-
Iran: Narges Mohammadi, prix Nobel de la paix, en grève de la faim en prison, selon son avocate
-
Le Washington Post de Jeff Bezos, en difficulté, taille dans sa rédaction
-
Maroc: plus de 100.000 personnes évacuées préventivement face aux intempéries
-
Minneapolis: retrait de 700 policiers de l'immigration, Trump envisage d'être plus "délicat"
-
La dépression Leonardo met à l'arrêt l'Andalousie en Espagne, un mort au Portugal
-
Le propriétaire de Telegram attaque Pedro Sánchez sur ses projets de régulation des réseaux sociaux
-
La Russie "plus liée" par le traité moribond New Start
-
Merz dans les pays du Golfe pour de nouveaux partenariats stratégiques
-
L'envoi d'astronautes autour de la Lune pas avant mars, annonce la Nasa
-
Xi s'entretient avec Poutine et Trump, plaide pour la "stabilité mondiale"
-
Le Commerce Equitable veut plus de transparence dans nos tasses de thé
-
La justice hongroise condamne l'antifasciste Maja T. à huit ans de prison
-
Minerais critiques: face à la Chine, Washington joue le multilatéralisme
-
Le "visage d'ange" de Meloni effacé d'une fresque à Rome
-
Bourse: la tech et l'IA patinent, Paris en profite
-
Nouvelles frappes israéliennes meurtrières à Gaza
-
Un documentaire revient sur l'histoire de Lucy Letby, l’infirmière britannique tueuse de nouveaux-nés
-
JO-2026: skier sans ligament croisé, le pari osé de Lindsey Vonn
-
Bourses: Paris et Londres terminent en hausse, Francfort en retrait
-
Minneapolis: l'émissaire de Trump annonce le retrait de 700 policiers de l'immigration
-
JO-2026: l'Italie déjoue une série de cyberattaques russes
-
XV de France: Dupont, nouveau retour mais toujours mêmes attentes
-
Xi et Poutine louent une relation bénéfique à la "stabilité" mondiale
-
La dépression Leonardo met à l'arrêt l'Andalousie en Espagne, le Portugal aussi touché
-
Foot: Kanté rejoint Fenerbahçe, le Mondial en ligne de mire
-
Le "visage d'ange" de Meloni retiré d'une fresque à Rome
Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.
"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.
Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.
Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.
En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.
"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.
Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.
Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.
Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.
- Transition délicate -
L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.
Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.
Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".
Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.
"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.
Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.
Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.
"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.
Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.
R.Lee--AT