Avira publie son premier rapport sur la sécurité des mots de passe

1
165

Avira publie son premier rapport sur la sécurité des mots de passe. Le rapport décrypte l’impact de l’augmentation du nombre de failles sur la vie digitale et les comportements en ligne. Il inclut également quelques astuces pour protéger ses données personnelles.

On y découvre notamment :

  • Une infographie sur les plus importes failles connues
  • Que 36% des personnes interrogées enregistrent leurs mots de passe dans leur navigateur
  • Plus une personne détient de comptes en ligne, plus elle a de risques d’être victime d’une faille ; ce risque s’élève à 14% pour une personne ayant entre 21 et 50 comptes.

Les atteintes à la confidentialité des données privées sont de plus en plus nombreuses et fréquentes. Jusqu’ici en 2019, il y a eu au moins quatre violations de données majeures affectant chacune plus de 200 millions d’enregistrements.

Pire encore, ce sont des bases de données agrégées provenant d’autres sources multiples ! Ces données avaient déjà été volées ou fuitées, puis découvertes seulement après les faits, longtemps plus tard. Du coup, il est très difficile d’identifier la provenance exacte de ces données privées…
D’un point de vue non technique, il existe trois formes principales de fuites de données : le piratage, la mise au rebut (agrégation de données diverses depuis des sources multiples) et l’abandon (bases de données non protégées se retrouvant en libre accès sur le Web).

Plus le nombre de comptes en ligne d’une personne est élevé, plus grande est la probabilité qu’ils soient piratés. Les études montrent que ceux ayant de 6 à 10 comptes ont 9 % de chances d’être impactés, et la probabilité monte jusqu’à 30 % lorsque le nombre de comptes dépasse 100.

Nous sommes à la juxtaposition critique de deux tendances : premièrement, de nombreuses données privées sont créées et recueillies sur chacun d’entre nous. A chaque action réalisée en ligne, vous ajoutez des données personnelles à cette base. Et ce n’est pas juste valable pour ce que vous faites directement, c’est aussi le cas pour les enregistrements dont vous n’avez pas consciences : les traqueurs vicieux enregistrent vos activités en ligne…

Deuxièmement, il existe beaucoup de mauvaises habitudes de sécurité aux niveaux organisationnel et individuel par rapport aux données personnelles. En tête de liste se trouve l’usage de mots de passe faibles ou de mots de passe recyclés utilisés à de nombreuses reprises pour divers comptes en ligne. Aussi, les noms d’utilisateur répétés et les bases de données mal sécurisées ajoutent de la dangerosité.

Certains comportements en ligne reviennent à mettre en évidence son portefeuille dans sa voiture stationnée avec les fenêtres ouvertes ! Une véritable invitation pour que les pirates viennent de servir.

Ces multiples violations ont provoquées une hausse de l’intérêt pour les gestionnaires de mots de passe. Comme le montre Google Trends, il y a une forte augmentation de personnes à la recherche d’un gestionnaire de mots de passe fiable et pratique. Et ce n’est pas un mal lorsque l’étude Avira révèle que 36 % des utilisateurs stockent leur mots de passe sur leur navigateur Web !

Les principales raisons d’utiliser un gestionnaire de mot de passe :

Toutefois, ne considérez pas les gestionnaires de mots de passe comme un outil de sécurité : seules vos bonnes pratiques pourront réellement vous mettre à l’abri du piratage de compte. Voici quelques conseils à appliquer :

  • Respectez vos mots de passe. Malgré toute la protection qu’ils offrent, les mots de passe sont étonnamment sous-estimés. Nous avons besoin d’eux mais dans leur variante forte (utilisez cet outil pour tester leur force). Un gestionnaire de mots de passe aide à créer mots de passe forts et vous rappelle quand – peut-être involontairement – un mot de passe a été réutilisé. Utilisez aussi ce générateur de mots de passe forts et sécurisés.
  • Organisez-les. Beaucoup de personnes ont des mots de passe partout : au bureau, à la maison, dispersés sur quelques appareils ou notés sur un bout de papier ou un bloc note informatique ou encore dans un coin de la tête en mémoire. Un gestionnaire de mot de passe vous permet de bien organiser vos mots de passe et vos notes privées, tout en évitant tout oubli ou exposition involontaire.
  • Mettez tout à portée de main. Un bon gestionnaire de mots de passe vous accompagne, synchronisant les mots de passe à travers votre portefeuille d’appareils. Cela signifie ne plus avoir à ressaisir les mots de passe entre les différents dispositifs. Pratique non ?
  • Intervenez rapidement en cas de compromission. Si l’un de vos mots de passe est compromis suite à un piratage ou une fuite de données,  changez rapidement de mot de passe et ne le réutilisez plus jamais.
  • La sécurité au prix d’un seul mot de passe maître. Un gestionnaire de mots de passe est capable de garder vos mots de passe en sécurité sur votre périphérique ou dans le cloud avec un chiffrement de niveau militaire. Vous seul connaissez votre mot de passe principal qui donne accès à tous vos mots de passe. Concentrez-vous sur sa sécurité maximale !

Les commentaires sont fermés.