Mots de passe : les questions secrètes ne sont pas sécurisées !

La question de la sécurité des données est sur toutes les lèvres ces derniers temps. Il faut dire que depuis les révélations d'Edward Snowden, certains utilisateurs ont pris conscience de l'importance de bien protéger ses appareils.

De ce fait, les études portant sur le thème de la sécurité se font aussi plus nombreuses. La dernière en date a été faite par Google dont les conclusions ne sont pas rassurantes en ce qui concerne les questions secrètes demandées lorsqu'un utilisateur veut récupérer un mot de passe.

questions secretes google

“Quelle est votre couleur préférée ?”, “Quel est le modèle de votre première voiture ?” ou encore “Quel est le nom de votre premier animal de compagnie ?” sont des questions qui doivent vous dire quelque chose.

Il s'agit en effet des nombreuses questions de sécurité auxquelles certains services web vous demandent de répondre lorsque vous souhaitez récupérer un mot de passe perdu. Figurez-vous que selon une étude de Google, ces questions ne sont absolument pas sécurisées.

[Les questions secrètes] ne sont ni sûres, ni assez fiables pour être utilisées seules comme un mécanisme de récupération de compte (et) cela parce qu’elles souffrent d’un défaut fondamental : leurs réponses sont soit peu sécurisées, soit faciles à retenir, mais rarement les deux» – Elie Bursztein, ingénieur chez Google – 

Pour tirer ces conclusions, les ingénieurs de Google ont analysé à l'aide de méthodes automatisées les questions et réponses secrètes d'utilisateurs lors de réelles demandes de récupération de mot de passe. Au total ce sont les pratiques de centaines de millions d'utilisateurs qui ont été étudiés. Et pour Google, la sécurité est beaucoup trop faible.

[Les réponses] contiennent souvent des informations communément connues ou accessibles au public, ou sont dans un petit ensemble de réponses possibles pour des raisons culturelles. – Elie Bursztein, ingénieur chez Google – 

Car les réponses données sont bien trop évidentes et ancrées dans l'inconscient collectif selon les zones géographiques. Par exemple, à la question “Quel est votre plat préféré ?”, 20% des utilisateurs répondent “pizza” dans les pays anglophones.

“Il existe aussi des questions plus complexes” direz-vous. En effet, il est possible par exemple de choisir une question du type “Quel est votre numéro d'abonné Netflix ?”. Mais le problème est que la réponse est trop complexe et que les utilisateurs ne la retiennent pas. Et en plus les français sont nuls en mots de passe.

La solution ? Elie Bursztein explique que chez Google par exemple on peut “utiliser d’autres méthodes d’authentification, telles que les codes de secours envoyés par SMS ou adresses e-mail secondaires, pour authentifier leurs utilisateurs et les aider à récupérer leurs comptes. Celles-ci sont à la fois plus sûres, et offrent une meilleure expérience utilisateur».

Via


Réagissez à cet article !

Demandez nos derniers articles !

Le port Lightning vous manque ? Ce bricoleur fou a créé une coque qui l’ajoute à l’iPhone 17 Pro

Ken Pillonel a encore frappé. Cette fois, l’ingénieur passionné de connectique Apple a ajouté un port Lightning à l’iPhone 17 Pro. En revanche, il a été un poil plus sage…

Le Honor 600 Lite arrive en France : une batterie XXL pour moins de 400 euros

Le Honor 600 Lite est disponible en France. Il se distingue par un capteur photo 108 MP, une batterie à très forte capacité et un design qui monte en gamme….

Fatigué de recevoir des appels téléphoniques avec personne au bout du fil ? On vous explique comment vous protéger de ces spams silencieux

Vous en avez marre de recevoir des spams téléphoniques silencieux ? On vous explique ce qui se cache derrière ces appels sans voix et surtout, comment se protéger efficacement. Si…

Les scientifiques sont formels : ne demandez pas conseil à l’IA après une dispute, elle est trop lèche-bot

Si vous souhaitez vous réconcilier avec un proche après une dispute, vous feriez mieux de ne pas demander conseil à ChatGPT (ou n’importe quel chatbot IA). C’est ce que vient…

IA

Les prix de la RAM DDR5 reculent enfin dans les magasins, mais ce n’est pas encore la fête

Les prix de la RAM DDR5 reculent enfin dans les magasins, et cette fois le mouvement dépasse l’Europe. Une analyse de marché confirme la tendance aux États-Unis et en Chine….

L’Union européenne veut bannir l’usage de l’IA pour ses communications officielles

Alors que les États-Unis ne se gênent plus pour utiliser l’IA générative pour leurs communications officielles, l’Union européenne se pose la question de bannir son usage. Dans notre ère de…

IA

La PS6 portable serait plus performante que la Switch 2 et la Xbox Series S

La future console portable de Sony disposerait de meilleures performances qu’une console de salon actuelle, la Xbox Series S. Sans surprise, elle sera aussi bien supérieure à la Switch 2….

Saturne cache une anomalie magnétique surprenante, et sa lune Encelade en serait la coupable

Saturne cache une anomalie magnétique que les scientifiques peinent à expliquer depuis des années. Six ans de données de la sonde Cassini viennent enfin d’en révéler la cause. Et la…

Ces Raspberry Pi coûtent désormais bien plus cher à cause de la pénurie de RAM

La flambée des prix de la RAM ne faiblit pas et Raspberry Pi en subit les conséquences. La fondation relève ses tarifs sur plusieurs modèles pour la troisième fois en…

1 Européen sur 2 admet avoir déjà espionné le smartphone d’un inconnu (et ça arrange Samsung)

Samsung vient de publier une étude qui, si vous n’avez pas suivi les dernières actualités du constructeur, peut vous paraître un peu étrange. En effet, on y apprend que plus…