Pourquoi il n'est pas sûr d'utiliser le même mot de passe sur différents e-mails et réseaux sociaux

Publié le 23.01.2024
La réutilisation des mots de passe pourrait mettre en danger les informations sensibles des utilisateurs. (Informations sur l'image illustrative)
Les cybercriminels peuvent acheter des identifiants d’accès sur le dark web. (Informations sur l'image illustrative)

Les risques de la réutilisation des mots de passe

Un rapport de Dashlane indique qu'environ 20 % des mots de passe ont déjà été découverts par des pirates informatiques et que plus de la moitié sont utilisés sur plusieurs comptes .

S'il n'est pas surprenant que les gens utilisent le même mot de passe plusieurs fois, cela montre à quel point il est facile de tomber dans des pièges de cybersécurité qui pourraient être évités. L’utilisation de la même clé pour différents comptes met non seulement plusieurs comptes en danger en cas d’attaque, mais rend également les utilisateurs plus susceptibles d’être piratés.

Ce ne sont là que quelques conséquences du fait de ne pas avoir de mots de passe uniques pour chaque site ou service :

- Les cybercriminels achètent des noms d'utilisateur et des mots de passe dans des endroits cachés sur Internet pour accéder à des comptes sans autorisation.

Plus de la moitié des mots de passe sont réutilisés, selon une étude Dashlane. (Informations sur l'image illustrative)

Ils utilisent ces identifiants volés sur de nombreux sites différents, en espérant que les gens les aient utilisés plus d'une fois. Cette méthode, connue sous le nom de « credential stuffing », est très efficace et peut provoquer un effet domino d’accès non autorisé.

- Lors d'attaques de ransomware, les pirates bloquent l'accès de personnes ou d'entreprises à leurs fichiers et comptes, exigeant de l'argent pour les déverrouiller. Si l'utilisateur réutilise ses mots de passe, davantage de comptes peuvent être affectés par ces attaques.

- Les attaques par force brute utilisent des essais et des erreurs pour découvrir les mots de passe. Même si le mot de passe est deviné par un programme informatique et non acheté, il reste dangereux. Des mots de passe uniques et complexes aident à prévenir ces types d'attaques.

Les mots de passe répétés donnent accès à une variété de comptes. (Informations sur l'image illustrative)

- Utiliser le même mot de passe à différents endroits revient à proposer une offre à des pirates informatiques, car ils peuvent tenter de s'introduire dans plusieurs comptes importants avec les mêmes informations. Si un pirate informatique tente d'accéder à plusieurs comptes en même temps et échoue, le même utilisateur pourrait être verrouillé et il lui faudrait du temps pour retrouver l'accès.

- Enfin, la plupart des cyberattaques sont menées pour de l'argent. Si un criminel s'introduit dans un compte, l'utilisateur pourrait subir des pertes financières importantes, telles qu'un vol d'identité ou l'accès à vos coordonnées bancaires. Et s’ils parviennent à accéder au courrier électronique, ils pourraient également essayer d’inciter les contacts à divulguer leurs informations personnelles.

Comment puis-je protéger mes mots de passe ?

1. Mots de passe uniques pour chaque site

Il est important de ne pas utiliser plusieurs fois le même mot de passe. Bien que cela puisse sembler facile à suivre, cela peut s'avérer délicat si vous avez pris l'habitude de recycler le même mot de passe plusieurs fois au fil du temps.

Les experts conviennent que les utilisateurs n'ont pas besoin de répéter leurs mots de passe. (Informations sur l'image illustrative)

2. Activez l'authentification à deux facteurs (2FA)

L'authentification à deux facteurs (2FA) ajoute une couche de sécurité supplémentaire au processus de connexion, nécessitant des informations d'identification supplémentaires, telles qu'un code généré par l'application, pour vérifier l'identité de l'utilisateur.

Bien que l'intégration de cette pratique puisse ajouter quelques secondes supplémentaires lors de l'accès aux comptes, elle complique considérablement la tâche des cybercriminels qui y accèdent sans posséder l'appareil physique de l'utilisateur.

3. Utilisez VPN sur les réseaux WiFi publics

Les connexions Wi-Fi dans les lieux publics tels que les aéroports, les cafés et les centres commerciaux peuvent être vulnérables aux stratégies de piratage, telles que les attaques de l'homme du milieu qui cherchent à capturer des informations.

Il n'est pas conseillé de stocker les clés dans des emplacements physiques. (Informations sur l'image illustrative)

L'utilisation d'un VPN (réseau privé virtuel) peut protéger les informations personnelles et les comptes dans ces espaces , car il crypte toutes les données transmises vers et depuis l'appareil et les achemine via un serveur sécurisé.

4. Stockage du mot de passe

Selon Dashlane, le stockage sécurisé des mots de passe est essentiel pour protéger les informations personnelles. Cela ne signifie pas les conserver dans des endroits physiques tels que des tiroirs ou les écrire dans des feuilles de calcul, ni les stocker directement dans les navigateurs .

Pour que les mots de passe soient véritablement protégés, il est essentiel que personne d’autre n’y ait accès. Il est recommandé d'utiliser un gestionnaire de mots de passe, capable de créer des mots de passe forts et de les stocker sous forme cryptée sur des serveurs externes sécurisés.

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres