Rejoignez-nous

Suisse

Les mots de passe pourraient bientôt appartenir au passé

Publié

,

le

Le site haveibeenpwned.com recense les identifiants piratés (actuellement, plus de 12 milliards) et vous permet de savoir si le vôtre en fait partie. (© KEYSTONE/STR)

Indispensables, les mots de passe représentent aussi une nuisance et un exercice cérébral. Mais de nouvelles techniques comme l'authentification à deux facteurs les rendent encore plus sûrs et laissent même entrevoir leur disparition.

D'emblée, un sérieux avertissement s'impose: utiliser le mot de passe d'un compte e-mail à d'autres fins correspond à coller la clé de l'appartement sur la boîte aux lettres. En effet, quiconque a accès au compte de messagerie peut réinitialiser pratiquement tous les mots de passe d'autres services.

Disposer d'un mot de passe de messagerie sûr et utilisé une seule fois constitue certes un bon départ, mais encore faut-il renoncer à adopter des mots de passe standards pour d'autres services. A défaut, une telle situation n'offre pas plus de sécurité que de laisser la clef de l'appartement dans la boîte à lait.

Les chiffres du Centre national pour la cybersécurité (NCSC) montrent que les risques numériques sont réels. L'an dernier, le nombre d'annonces relatives à la criminalité sur internet a bondi de 58%. Une grande partie concernait des fraudes et des vols de mots de passe (hameçonnage).

Milliards d'identifiants piratés

Une visite sur le site haveibeenpwned.com permet de se faire une idée sur les milliards d'informations de compte qui ont déjà été piratées et si les vôtres en font partie. Actuellement, plus de 12,4 milliards d'identifiants ont été piratés.

La méthode la plus sûre consiste évidemment à utiliser un mot de passe différent pour chaque service numérique et, encore mieux, de les changer sporadiquement. Dans la pratique, une telle pratique nécessite toutefois une bonne mémoire ou de nombreux blocs-notes.

Il est plus simple d'utiliser un logiciel de gestion des mots de passe comme KeePassXC (keepassxc.org) et les applications mobiles apparentées KeePassDX (Android) et KeePassium (iOS). Celles-ci ne tiennent pas seulement une liste de mots de passe, mais remplissent aussi automatiquement les champs prévus à cet effet.

2FA - double sécurité

Les banques et autres prestataires soucieux de la sécurité ne se fient toutefois plus depuis longtemps aux seuls identifiants et mots de passe, mais ont intégré un niveau de sécurité supplémentaire. Appelé authentification à deux facteurs (2FA), ce système nécessite généralement un smartphone en plus du mot de passe.

Dans la pratique, l'internaute qui se connecte à un site, par exemple de banque en ligne, reçoit via un SMS sur son téléphone portable, après avoir entré son identifiant et mot de passe, un code unique qu'il doit taper dans le champ correspondant. Il existe même souvent des applications de sécurité spéciales que l'on doit ouvrir sur le téléphone portable lors de la connexion.

Un peu plus complexe à utiliser, l'authentification à deux facteurs apporte une plus grande sécurité. En effet, les criminels ne peuvent pas accéder aux données ou même à l'argent avec le seul mot de passe.

Un standard de sécurité: Fido

Le téléphone portable en tant que deuxième facteur de sécurité présente toutefois aussi des faiblesses, car il est encombrant, se perd ou s'endommage rapidement et peut également être piraté. Ceux qui ont besoin d'une sécurité encore plus forte peuvent utiliser des clés USB spéciales.

Pour se connecter, il faut alors brancher la clé sur le PC. Les fabricants de ces instruments se sont regroupés au sein de l'alliance Fido (Fast IDentity Online) et de plus en plus de sites Internet supportent le standard Fido pour la connexion. Les banques suisses n'en font toutefois pas partie.

Les coffres-forts pour mots de passe mentionnés plus haut offrent déjà aujourd'hui une application utile pour les clés Fido. Ceux-ci ne peuvent être ouverts que si la clé USB est branchée ou couplée sans fil via NFC en la posant au dos du téléphone portable.

Parmi les fabricants connus de telles clés USB, figure notamment la société suédoise Yubico (www.yubico.com) et la genevoise Token2 (www.token2.swiss).

Bientôt sans mots de passe?

La technique utilisée par Fido est si sûre que l'on pourrait en fait se passer de mots de passe. Partageant cet avis, les géants Apple, Microsoft et Google ont rejoint l'alliance et intégré Fido directement dans leurs systèmes d'exploitation. Le tout fonctionne sous le nom de "Passkey" chez Apple, Google (Chrome, Android) et Windows 11.

Passkey utilise alors un téléphone portable comme une clé Fido. Comme deuxième facteur de sécurité, il faut toutefois s'identifier en plus lors de la connexion avec l'empreinte digitale ou la reconnaissance faciale.

Sur le téléphone portable, il est ainsi possible d'utiliser des sites web ou des applications en toute sécurité sans avoir à taper de mot de passe. Sur le PC, il faut poser le téléphone portable à côté de l'ordinateur et le coupler par Bluetooth. Comme Passkey est compatible avec tous les fabricants, on peut même placer un iPhone à côté d'un PC Windows.

Pour que Passkey fonctionne, les services Internet doivent toutefois aussi adapter leurs pages et procédures de connexion. Une étape qui se révèle encore difficile, la liste des services compatibles (https://passkeys.directory) restant pour l'heure bien modeste.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture
Cliquez pour commenter

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Suisse

Une rente de cinq ans grâce à l'Eurodreams décrochée en Suisse

Publié

le

Proposé en Suisse et dans sept autres pays européens, le jeu Eurodreams offre un gain principal sous forme d'une rente mensuelle de 22'222 francs pour une durée de 30 ans. (© KEYSTONE/SALVATORE DI NOLFI)

Une personne chanceuse a décroché jeudi soir une rente mensuelle de 2222 francs durant cinq ans en Suisse grâce à l'Eurodreams. Elle a coché les six bons numéros 4, 10, 11, 17, 24 et 39, a annoncé la Loterie romande.

Le pactole a été remporté en Suisse alémanique ou au Tessin, a précisé Swisslos. Le jeu est proposé dans huit pays européens. En Suisse, Eurodreams est exploité par la Loterie romande et par Swisslos côté alémanique.

Le gros lot est une rente mensuelle de 22'222 francs durant 30 ans. Il faut pour cela trouver les 6 bons numéros ainsi qu'un numéro spécial appelé "dream". Le tirage du jeu est effectué les lundis et jeudis soir.

https://jeux.loro.ch/games/eurodreams

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Vaud

Ligne CFF Lausanne-Yverdon sous l'eau près de Chavornay (VD)

Publié

le

Des employés des CFF s'affairent à rétablir la circulation des trains en nettoyant les voies de la boue à l'aide du train d'extinction et de sauvetage des CFF. (© KEYSTONE/JEAN-CHRISTOPHE BOTT)

En raison de la crue d'un ruisseau, le trafic ferroviaire a été interrompu jeudi après-midi entre Chavornay et Ependes (VD) sur la ligne Lausanne-Yverdon-les-Bains. Des bus de remplacement circulent. Les trains ne seront pas rétablis avant vendredi matin au plus tôt.

"Les travaux continuent", a indiqué jeudi soir Jean-Philippe Schmidt, porte-parole des CFF, à l'émission Forum de la RTS, qui a précisé que les perspectives apparaîtraient plus clairement dans la soirée. Il a invité les voyageurs à consulter l'horaire des CFF en ligne.

"De l'eau recouvre les voies entre Essert-Pittet et Chavornay", avait auparavant expliqué M. Schmidt à Keystone-ATS. Tous les trains sont supprimés. Des bus de remplacement circulent entre Chavornay et Yverdon-les-Bains, de même que depuis Morges directement jusqu'à Yverdon-les-Bains. Les voyageurs du trafic grandes lignes empruntent l'itinéraire par Fribourg et Berne.

Vers 13h30, la voie ferrée a été interrompue par l'inondation du ruisseau des Combes, situé entre Ependes et Chavornay. Les rails sont inondés sur une longueur d'environ 400 mètres, avec la présence de débris, détaillent les CFF.

Les travaux de déblaiement sont en cours. Le rétablissement de la ligne n'est pas prévu avant la fin de la soirée. Un contrôle de la voie ferrée sera effectué après les travaux de déblaiement.

Non loin, à Chavornay, le ruisseau Sadaz, qui charriait des morceaux de bois, a également débordé, rendant la chaussée impraticable, a indiqué la police cantonale vaudoise. La route a dû être provisoirement fermée.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Vaud

La Région change de mains

Publié

le

La Région change de propriétaire (Image prétexte). (© KEYSTONE/JEAN-CHRISTOPHE BOTT)

La Région, le quotidien du Nord vaudois, change de propriétaire au 1er juin prochain. Les actionnaires de La Région Hebdo SA ont cédé la société à Jean-Claude Vagnières, une personnalité de la région.

Le nouveau propriétaire faisait partie du cercle des actionnaires fondateurs du journal, rappelle le quotidien dans son édition de jeudi.

Le conseil d'administration de La Region Hebdo SA se dit "satisfait" d'avoir trouvé une solution régionale pour assurer l'avenir du quotidien. Jean-Claude Vagnières, qui a relancé ces dernières années l'Hôtel La Prairie à Yverdon-les-Bains, manifeste par cet engagement son attachement à sa région, écrit le journal dans son tous-ménages.

Dans cette phase de réorganisation, le fondateur du journal, Isidore Raposo, assurera la direction-rédaction en chef. Le journaliste, qui a fondé le journal en 2006 et s'apprêtait à prendre sa retraite, a pour mission de "stabiliser l'entreprise dans un objectif de pérennisation". Il doit aussi la préparer à aborder l'avenir, "marqué par un contexte concurrentiel accru".

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Genève

Ville de Genève: Natacha Buffet-Desfayes candidate du PLR

Publié

le

Natacha Buffet-Desfayes sera la candidate du PLR pour l'élection au Conseil administratif de la Ville de Genève (archives). (© KEYSTONE/MARTIAL TREZZINI)

La section municipale du PLR a désigné Natacha Buffet-Desfayes comme candidate pour l’élection au Conseil administratif de la Ville de Genève lors de son assemblée générale mercredi soir. La députée a obtenu 50 voix contre 21 au conseiller municipal Pierre de Boccard.

Le PLR Ville de Genève compte sur cette enseignante, actuelle cheffe de groupe PLR au Grand Conseil, engagée depuis 20 ans en politique pour reconquérir le siège perdu en 2012 à l'exécutif, a indiqué jeudi le parti, revenant sur une information de plusieurs médias.

La députée de 41 ans fera campagne seule au premier tour. Pour le deuxième tour, tout reste ouvert, a déclaré Maxime Provini, président du PLR Ville de Genève, interrogé par Keystone-ATS.

Avant d'être élue au Grand Conseil en 2018, la PLR a siégé treize années au niveau municipal, à Corsier d'abord, puis en Ville de Genève. Elle avait déjà été candidate au Conseil administratif en 2015.

Cet article a été publié automatiquement. Source : ats

Continuer la lecture

Derniers titres

Les 2 derniers titres

Votre Horoscope

Lion

De nouveaux projets commencent, mais ne se réaliseront que peu à peu. Pas grave, gardez en tête que vous êtes dans une dynamique excellente !

Les Sujets à la Une

X