
-
Wall Street s'accroche aux perspectives de baisse des taux de la Fed
-
En crise, la Bolivie s'apprête à virer à droite après 20 ans de socialisme
-
En pleine canicule, l'Europe en surchauffe lutte contre les feux
-
Athlétisme: Fred Kerley, médaillé olympique sur 100 m, suspendu provisoirement par l'antidopage (AIU)
-
Canicule: une grande partie de la France étouffe, le mercure bat des records
-
L'Egypte annonce travailler avec les médiateurs en vue d'une trêve à Gaza
-
Athlétisme: le perchiste Armand Duplantis porte son record du monde à 6,29 m
-
Foot: Jack Grealish prêté par Manchester City à Everton
-
La Bourse de Paris portée par la perspective de baisse des taux aux Etats-Unis
-
Le président de l'Ina suspendu de ses fonctions par Dati après avoir acheté de la cocaïne
-
En pleine canicule, l'Europe étouffe et se bat contre les incendies
-
Canicule: 14 départements en alerte rouge, la chaleur s'étend
-
Foot: Donnarumma, un héros invité à prendre la porte
-
La COP brésilienne promettra moins et agira plus, dit son président à l'AFP
-
Foot: le PSG officialise le recrutement du défenseur ukrainien Illia Zabarnyi
-
Chaleur à Paris: se baigner dans la Seine, "quelle aubaine !"
-
Le patron de l'INA interpellé fin juillet pour l'achat de cocaïne à Paris
-
Aude: "vigilance maximale" face au risque de réactivation du feu
-
Taïwan: près de 2.000 personnes évacuées à l’approche du typhon Podul
-
Canicule: la France étouffe, 14 départements en alerte maximale
-
Japon: hommage aux victimes de l'une des pires catastrophe aériennes, 40 ans après
-
Grande-Bretagne: pénurie d'eau "d'importance nationale" en Angleterre
-
A Hong Kong, un vide juridique bénéficie aux créateurs de deepfakes pornographiques
-
La Bourse de Paris profite de l'optimisme après la trêve commerciale entre Etats-Unis et Chine
-
Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
-
A Toulouse, soigner les parents pour protéger les nouveau-nés
-
Droits de douane: Trump prolonge de 90 jours la trêve avec Pékin
-
Un fossile de mammifère du temps des dinosaures découvert au Chili
-
Sécheresse: plus de la moitié de l'Europe et du pourtour méditerranéen affectés depuis avril
-
Colombie: décès du candidat présidentiel blessé lors d'un attentat en juin
-
Explosion dans une usine de Pennsylvanie: deux morts, 10 blessés
-
Canicule: le Sud-Ouest et le Centre-Est en vigilance maximale
-
Macron promulgue la loi Duplomb après la censure partielle du Conseil constitutionnel
-
Trump déploie les militaires de la Garde nationale pour "nettoyer" Washington
-
Wall Street termine en baisse, prises de bénéfices avant l'inflation américaine
-
Panne géante d'électricité en Irak, à cause de la canicule et d'une surconsommation
-
Trump espère une rencontre "constructive" avec Poutine, sous l'oeil inquiet de l'Ukraine et de l'Europe
-
Canicule: d'un site espagnol classé par l'Unesco aux Balkans, les incendies font rage en Europe
-
Aude: "Intense mobilisation" des pompiers pour éviter les reprises de feu
-
Colombie: décès du candidat présidentiel blessé lors d'une attentat en juin
-
Des douches et une salle fraîche pendant la canicule, un "bonheur" pour des sans-abri
-
Ukraine : Zelensky et les Européens parleront à Trump, "contrarié" par le refus de Kiev de céder des territoires
-
Pollution plastique: 184 Etats tâtonnent pour essayer de trouver un accord
-
La Finlande inculpe trois marins d'un navire pour sabotage de câbles en mer Baltique
-
Wall Street stagne à l'ouverture, prudente avant l'inflation américaine
-
Des méduses forcent l'arrêt de la centrale nucléaire de Gravelines
-
Quatre unités de la centrale nucléaire de Gravelines à l'arrêt à cause de méduses
-
Colombie: décès du candidat présidentiel blessé lors d'une attaque en juin
-
Métallurgie: Novasco a un mois et demi pour trouver un repreneur
-
Gaza: funérailles des cinq employés d'Al Jazeera tués par une frappe israélienne

Sécurité informatique: le mot de passe a-t-il dit son dernier mot?
Empreintes digitales, clés d'accès, reconnaissance faciale: alors que les alternatives aux mots de passe se multiplient, la fin de ce mode de connexion, souvent annoncée, se heurte aux habitudes du grand public.
"L'ère des mots de passe touche à sa fin", ont écrit en décembre deux responsables du géant Microsoft, dans une note de blog en ligne.
Mettant en avant une évolution vers des solutions "plus sûres", le géant américain se prépare depuis plusieurs années à ce scénario.
Depuis mai, les comptes des nouveaux utilisateurs proposent par défaut une connexion avec des alternatives aux mots de passe, plus sophistiquées.
En France, le site des impôts a récemment renforcé sa politique de sécurité informatique, en obligeant les utilisateurs à valider leur connexion avec un code reçu par mail, en plus de leur mot de passe.
"Les mots de passe sont souvent faibles et réutilisés", rappelle Benoît Grünemwald, expert en cybersécurité chez Eset, interrogé par l'AFP. En dessous de huit caractères, ils peuvent être déchiffrés en quelques minutes, voire quelques secondes lors d'actes de malveillance.
Et ils sont aussi la cible fréquente de fuites de données, "quand ils sont mal stockés par ceux qui sont censés les protéger, les sauvegarder", complète M. Grünemwald.
Preuve de l'ampleur du piratage: une gigantesque base de données contenant quelque 16 milliards d'identifiants et de mots de passe, issus de fichiers piratés, a été découverte en juin par les chercheurs du média Cybernews.
Autant de failles qui ont entraîné un mouvement coordonné de plusieurs géants de la tech.
- Transition délicate -
L'alliance FIDO (Fast Identity Online Alliance), qui compte parmi ses membres Google, Microsoft, Apple, Amazon, et plus récemment TikTok, travaille à créer et encourager l’adoption de connexions sans mot de passe et promeut l'utilisation des clés d'accès.
Ces identifiants numériques utilisent un appareil tiers comme un téléphone pour autoriser les connexions via un code PIN ou une connexion biométrique (empreinte digitale, reconnaissance faciale), à la place du mot de passe.
Un système qui protège les internautes, souligne Troy Hunt, l'animateur du site Haveibeenpwned ("Ai-je été piégé?", ndlr): "Avec les clés d'accès, vous ne pouvez pas accidentellement donner votre clé à un site malveillant".
Mais pour l'expert australien, cela ne signe pas pour autant la fin du mot de passe.
"Il y a 10 ans, nous nous posions la même question (...), les gens disaient +aurons-nous encore des mots de passe dans 10 ans?+, et la réalité maintenant est que nous avons plus de mots de passe que jamais auparavant", souligne Troy Hunt.
Si nombre de grandes plateformes renforcent la sécurité des connexions, beaucoup de sites continuent de fonctionner avec de simples mots de passe. Et pour les utilisateurs, la transition peut s'avérer délicate.
Les clés d'accès, moins intuitives à utiliser, demandent une première phase d'installation. Et leur réinitialisation, en cas d'oubli du code PIN ou de perte d'un téléphone enregistré comme "appareil de confiance", est plus difficile qu'une simple récupération de mot de passe.
"Ce que les mots de passe ont comme avantage, et la raison pour laquelle nous les utilisons encore, c'est que tout le monde sait comment les utiliser", souligne Troy Hunt.
Pour Benoît Grünemwald, le passage aux clés d'accès requiert de nouveaux réflexes. "Il faut bien prendre soin de la sécurité de son smartphone et de ses appareils, car ce sont eux qui seront les plus ciblés", prévient-il.
L.Davis--AMWN