Mots de passe : les questions secrètes ne sont pas sécurisées !

La question de la sécurité des données est sur toutes les lèvres ces derniers temps. Il faut dire que depuis les révélations d'Edward Snowden, certains utilisateurs ont pris conscience de l'importance de bien protéger ses appareils.

De ce fait, les études portant sur le thème de la sécurité se font aussi plus nombreuses. La dernière en date a été faite par Google dont les conclusions ne sont pas rassurantes en ce qui concerne les questions secrètes demandées lorsqu'un utilisateur veut récupérer un mot de passe.

questions secretes google

“Quelle est votre couleur préférée ?”, “Quel est le modèle de votre première voiture ?” ou encore “Quel est le nom de votre premier animal de compagnie ?” sont des questions qui doivent vous dire quelque chose.

Il s'agit en effet des nombreuses questions de sécurité auxquelles certains services web vous demandent de répondre lorsque vous souhaitez récupérer un mot de passe perdu. Figurez-vous que selon une étude de Google, ces questions ne sont absolument pas sécurisées.

[Les questions secrètes] ne sont ni sûres, ni assez fiables pour être utilisées seules comme un mécanisme de récupération de compte (et) cela parce qu’elles souffrent d’un défaut fondamental : leurs réponses sont soit peu sécurisées, soit faciles à retenir, mais rarement les deux» – Elie Bursztein, ingénieur chez Google – 

Pour tirer ces conclusions, les ingénieurs de Google ont analysé à l'aide de méthodes automatisées les questions et réponses secrètes d'utilisateurs lors de réelles demandes de récupération de mot de passe. Au total ce sont les pratiques de centaines de millions d'utilisateurs qui ont été étudiés. Et pour Google, la sécurité est beaucoup trop faible.

[Les réponses] contiennent souvent des informations communément connues ou accessibles au public, ou sont dans un petit ensemble de réponses possibles pour des raisons culturelles. – Elie Bursztein, ingénieur chez Google – 

Car les réponses données sont bien trop évidentes et ancrées dans l'inconscient collectif selon les zones géographiques. Par exemple, à la question “Quel est votre plat préféré ?”, 20% des utilisateurs répondent “pizza” dans les pays anglophones.

“Il existe aussi des questions plus complexes” direz-vous. En effet, il est possible par exemple de choisir une question du type “Quel est votre numéro d'abonné Netflix ?”. Mais le problème est que la réponse est trop complexe et que les utilisateurs ne la retiennent pas. Et en plus les français sont nuls en mots de passe.

La solution ? Elie Bursztein explique que chez Google par exemple on peut “utiliser d’autres méthodes d’authentification, telles que les codes de secours envoyés par SMS ou adresses e-mail secondaires, pour authentifier leurs utilisateurs et les aider à récupérer leurs comptes. Celles-ci sont à la fois plus sûres, et offrent une meilleure expérience utilisateur».

Via


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…

Encore une fuite de données chez Relais Colis, avec des dangers concrets pour les victimes

Relais Colis est victime d’une nouvelle intrusion dans ses systèmes, menant au vol de données personnelles de ses clients. On n’en voit plus le bout. Il y a quelques semaines,…