Cybersécurité. 8,4 milliards de mots de passe piratés : êtes-vous victime de la plus grosse fuite de l’histoire ?

Publicité

La plus grosse fuite de mots de passe de l’histoire sur Internet vous concerne, et pour cause : 8,4 milliards de mots de passe ont été diffusés à travers une base de données sur un forum de pirates. Comment savoir si vous faites partie des victimes ?

Une fuite de 8,4 milliards de mots de passe

Nous ne le répéterons jamais assez : l’utilisation de mots de passe à fort niveau de sécurité peut permettre d’éviter bien des désagréments. Et l’actualité vient une nouvelle fois de le prouver puisque la plus importante base de données de mots de passe volée de l’histoire de la cybercriminalité a récemment été partagée sur un forum de hackers.

Au total, la liste en question contient 8,4 milliards de mots de passe piratés. La totalité des utilisateurs d’Internet à l’échelle mondiale est donc potentiellement concernée. En sachant que de nombreux internautes utilisent souvent le même mot de passe pour plusieurs comptes ou applications…

Dans le détail, ce fichier au format TXT de 100 Go aurait compilé de multiples informations provenant de différentes attaques menées par des pirates ainsi que de failles de sécurité. La base de données aurait été baptisée « RockYou2021 » en référence au piratage du site RockYou en 2009, opération lors de laquelle 32 millions de mots de passe des membres de ce site spécialisé dans le développement d’applications pour les réseaux sociaux avaient été dérobés. À l’époque, la très grande simplicité des mots de passe utilisés par une majorité d’utilisateurs était déjà inquiétante.

Quant à « RockYou2021 », si les pirates ayant proposé le fichier ont affirmé qu’il contenait 82 milliards de mots de passe, le site Cybernews, après analyse, a recensé 8 459 060 239 informations uniques. Des mots de passe comprenant entre 6 et 20 caractères, sans aucun espace ou caractère de type ASCII. Cette nouvelle fuite est donc d’une ampleur supérieure à celle, déjà gigantesque, ayant eu lieu au mois de février 2021 avec plus de 3 milliards d’identifiants et de mots de passe divulgués :

Sécurité en ligne. Des milliards de mots de passe de comptes Gmail, Hotmail, Netflix divulgués – Vérifiez le vôtre

identification : des vérifications et des changements recommandés

Après avoir pris connaissance d’une telle information, il va donc sans dire que les internautes consciencieux feront le tour de l’ensemble de leurs comptes en ligne afin de vérifier qu’aucun de leurs mots de passe n’a été piraté. A fortiori lorsque ces mots de passe choisis sont simples et donc plus faciles à pirater. Dans le doute, et puisqu’il vaut mieux prévenir que guérir, un changement de mots de passe est recommandé.

Par ailleurs, il vous est également possible de consulter les bases de données mises à disposition par HaveIPwnd et Cybernews pour savoir si un mot de passe vous appartenant fait partie des victimes figurant parmi cette compilation de fuites. Sachant que des mises à jour régulières sont effectuées concernant ces données, il est également conseillé de réitérer ces vérifications dans quelques jours.

Mots de passe

Capture d’écran Cybernews

Enfin, pour renforcer efficacement la sécurité des mots de passe utilisés en ligne, il convient de respecter plusieurs recommandations déjà évoquées. En résumé, l’internaute doit se tenir à quelques principes élémentaires, notamment à celui qu’un mot de passe ne doit servir que pour un seul compte.

Quant à la longueur, un minimum de 12 caractères est requis, mais on optera plus prudemment pour 16 à 20 concernant les comptes « sensibles ». L’utilisateur avisé composera un mot de passe mixant lettres majuscules et minuscules, chiffres et symboles pour réduire considérablement le risque de piratage.

Il est aussi recommandé de changer ses mots de passe au moins tous les 90 jours. Pour créer un mot de passe complexe et robuste, le recours d’un générateur de mots de passe est possible.

Enfin, lorsque le nombre de mots de passe à mémoriser devient trop important, il existe des gestionnaires de mots de passe permettant de stocker ces derniers en sécurité, ce « coffre fort » s’ouvrant quant à lui par un mot de passe ou un fichier clé. Les dispositifs gratuits ne manquent pas sur Internet.

Crédit photo : Pixabay (Pixabay License/TheDigitalArtist) (photo d’illustration)
[cc] Breizh-info.com, 2021, dépêches libres de copie et de diffusion sous réserve de mention et de lien vers la source d’origine

Publicité
Cet article vous a plu, intrigué, ou révolté ?

PARTAGEZ L'ARTICLE POUR SOUTENIR BREIZH INFO

3 réponses à “Cybersécurité. 8,4 milliards de mots de passe piratés : êtes-vous victime de la plus grosse fuite de l’histoire ?”

  1. zozo83 dit :

    Bientôt il va falloir des mots de passe à 100 caractères…et quand bien même, si les hackers les divulguent sur le net.
    Ce sont les sociétés qui détiennent nos mots de passe qui sont de vraies passoires…et qui devraient par conséquent être incriminées !

  2. patphil dit :

    cybersécurité, comme la sécurité de tous les jours, les français doivent subir le « sentiment » d’insécurité

  3. louis dit :

    j’ai vu un reportage sur le net d’un hakker russe (ancien ingenieur informaticien ) qui ne travaille que pour l’espionnage industriel , trop simple pour lui de décripter n’importe lequel de nos mots de passe il l’a fait en 1 mn sur un compte bancaire sécurisé d’un particulier devant les journalistes alors vous voyez ce que je veux dire …

Publicité

LES DERNIERS ARTICLES

Sociétal

Affaire Cottineau : l’ancien candidat LFI mis en examen pour viols et actes de barbarie sur mineurs hospitalisé après une tentative de suicide en détention

Pédocriminalité, Société

Un pédophile condamné est promu par le rectorat et devient référent EVAR [vidéo]

International

Pétrole à plus de 100 dollars : de Djakarta à Lisbonne, la colère de la rue s’étend

Culture & Patrimoine, Patrimoine

Archéologie. À Corent, les Gaulois battaient monnaie d’or : découverte du plus grand atelier monétaire du monde antique ?

Local, NANTES, Religion, Société

Les nominations du diocèse de Nantes

edf

E brezhoneg, Social, Société

Labourien EDF o deus graet an harz-labour evit difenn un dreistwir

Patrimoine

Journées du patrimoine : Tiez Breiz met les phares bretons à l’honneur à Lézardrieux

International

Ceuta : le Parlement européen qualifie l’entrée massive de juillet d’« invasion » et de « guerre hybride », double camouflet pour Pedro Sánchez

Afrique du Sud

International

Afrikaners discriminés : Washington ferme sa porte aux responsables sud-africains

DINARD, Local

Pleurtuit. Après la polémique sur le marché de Noël débaptisé, la maire évoque des menaces, l’opposition condamne mais maintient sa demande

ARTICLES EN LIEN OU SIMILAIRES

A La Une

Fraude en entreprise : 4 tentatives sur 10 aboutissent, l’IA dopant les escrocs

Découvrir l'article

Economie

Détournement de carte SIM : la fraude qui vide un compte bancaire sans toucher au téléphone

Découvrir l'article

Sociétal

GPT-6 Astra : OpenAI met en circulation une IA capable de pirater seule, avec un bouton d’arrêt

Découvrir l'article

Economie

Piratage du fisc : 678 000 contribuables prévenus à partir de ce lundi

Découvrir l'article

Ensauvagement, Informatique

Fisc : les données de près de 680 000 dossiers potentiellement exposées

Découvrir l'article

Sociétal

Une IA a créé de fausses identités pour piéger un développeur — et effacé les preuves

Découvrir l'article

BREST, Economie, QUIMPER

Le Centre de gestion du Finistère épinglé par la Chambre régionale des comptes : le Département répond

Découvrir l'article

Sociétal

La DGSE en campagne de recrutement : plus de 250 métiers ouverts, du cyber aux langues rares

Découvrir l'article

Sociétal

I-Média revient sur le piratage de l’Agence nationale des titres sécurisés et l’éviction d’Olivier Nora chez Grasset

Découvrir l'article

A La Une, Sociétal

ANTS piratée : après le Crous, le Ficoba, les tireurs sportifs, la police et les autres, qui croit encore à la cybersécurité de l’État français ?

Découvrir l'article

Nous utilisons des cookies pour vous garantir la meilleure expérience sur Breizh Info. Si vous continuez à utiliser le site, nous supposerons que vous êtes d'accord.