Mots de passe : les questions secrètes ne sont pas sécurisées !

La question de la sécurité des données est sur toutes les lèvres ces derniers temps. Il faut dire que depuis les révélations d'Edward Snowden, certains utilisateurs ont pris conscience de l'importance de bien protéger ses appareils.

De ce fait, les études portant sur le thème de la sécurité se font aussi plus nombreuses. La dernière en date a été faite par Google dont les conclusions ne sont pas rassurantes en ce qui concerne les questions secrètes demandées lorsqu'un utilisateur veut récupérer un mot de passe.

questions secretes google

“Quelle est votre couleur préférée ?”, “Quel est le modèle de votre première voiture ?” ou encore “Quel est le nom de votre premier animal de compagnie ?” sont des questions qui doivent vous dire quelque chose.

Il s'agit en effet des nombreuses questions de sécurité auxquelles certains services web vous demandent de répondre lorsque vous souhaitez récupérer un mot de passe perdu. Figurez-vous que selon une étude de Google, ces questions ne sont absolument pas sécurisées.

[Les questions secrètes] ne sont ni sûres, ni assez fiables pour être utilisées seules comme un mécanisme de récupération de compte (et) cela parce qu’elles souffrent d’un défaut fondamental : leurs réponses sont soit peu sécurisées, soit faciles à retenir, mais rarement les deux» – Elie Bursztein, ingénieur chez Google – 

Pour tirer ces conclusions, les ingénieurs de Google ont analysé à l'aide de méthodes automatisées les questions et réponses secrètes d'utilisateurs lors de réelles demandes de récupération de mot de passe. Au total ce sont les pratiques de centaines de millions d'utilisateurs qui ont été étudiés. Et pour Google, la sécurité est beaucoup trop faible.

[Les réponses] contiennent souvent des informations communément connues ou accessibles au public, ou sont dans un petit ensemble de réponses possibles pour des raisons culturelles. – Elie Bursztein, ingénieur chez Google – 

Car les réponses données sont bien trop évidentes et ancrées dans l'inconscient collectif selon les zones géographiques. Par exemple, à la question “Quel est votre plat préféré ?”, 20% des utilisateurs répondent “pizza” dans les pays anglophones.

“Il existe aussi des questions plus complexes” direz-vous. En effet, il est possible par exemple de choisir une question du type “Quel est votre numéro d'abonné Netflix ?”. Mais le problème est que la réponse est trop complexe et que les utilisateurs ne la retiennent pas. Et en plus les français sont nuls en mots de passe.

La solution ? Elie Bursztein explique que chez Google par exemple on peut “utiliser d’autres méthodes d’authentification, telles que les codes de secours envoyés par SMS ou adresses e-mail secondaires, pour authentifier leurs utilisateurs et les aider à récupérer leurs comptes. Celles-ci sont à la fois plus sûres, et offrent une meilleure expérience utilisateur».

Via


Réagissez à cet article !

Demandez nos derniers articles !

Firefox : la prochaine grosse refonte graphique est déjà disponible, voici comment la tester

Après la très grosse fuite il y a quelques mois, les utilisateurs peuvent enfin tester la prochaine grosse refonte de Firefox. Le navigateur adopte enfin un design beaucoup plus moderne…

L’IA Gemini a de nouvelles limites et elles risquent de ne pas vous plaire

Google change les limites d’utilisation de Gemini en fonction de la formule souscrite. Certains estiment que c’est une régression alors que le prix reste inchangé. Est-ce le cas ? L‘intelligence…

IA

Tesla : l’abonnement devient obligatoire pour la conduite autonome en Europe

Tesla supprime la possibilité de payer en une seule fois pour l’option de conduite autonome dans les deux pays d’Europe qui l’autorisent. Plus d’autre choix que de souscrire un abonnement…

iScooter W6 : la puissante trottinette électrique passe à 141 € seulement, c’est un prix sacrifié !

C’est le dernier jour des prix cassés sur AliExpress. Si vous cherchez une trottinette puissante avec une bonne autonomie, la iScooter W6 est faite pour vous ! Normalement en vente…

Starlink augmente ses prix après avoir réduit ses débits, la pilule passe mal

Starlink augmente ses prix dès le mois de juin, et aucun abonnement n’est épargné. La pilule passe d’autant moins bien que les débits avaient déjà été réduits il y a…

Google Health fait-il finalement l’impasse sur des années d’entraide de la Communauté Fitbit (malgré sa promesse) ?

L’application Fitbit a disparu, remplacée par Google Health et il en va de même pour la page web de la communauté.  Mais alors que Google avait déclaré que les anciennes…

Le chargeur du Steam Controller peut faire des étincelles, faites attention

Le Puck (chargeur sans fil) de la manette Steam ne doit pas entrer en contact avec n’importe quoi. Un internaute l’a appris à ses dépends. La question est maintenant de…

La Freebox reçoit une mise à jour qui corrige un oubli vieux de plus de dix ans

Free a mis à jour ses Freebox avec une nouveauté que certains abonnés réclamaient depuis 2011. Au menu également, des améliorations réseau et un bug corrigé. Tout cela tient en…

Silo saison 3 : le nouveau trailer dévoile une information cruciale

L’avant-dernière saison de l’excellente série Silo sur Apple TV approche. L’occasion d’en apprendre plus sur l’intrigue à travers un nouveau trailer court, mais révélant un point majeur de l’intrigue. Amateur…

The Mandalorian & Grogu : combien de scènes post-générique pour le retour de Star Wars au cinéma ?

Ça y est, après trois saisons à succès en streaming, Din Djarin et son apprenti Grogu ont enfin fait leurs premiers pas sur grand écran dans un film sobrement intitulé The…