Crédit :CC0 Domaine public
Vous avez trop de mots de passe à retenir ? Attends. Ça va être bien pire.
Dans cinq ans, les consommateurs moyens pourraient être confrontés au double des demandes de mots de passe, dit Emmanuel Schalit, directeur général de Dashlane, une entreprise de sécurité des mots de passe grand public.
Schalit et d'autres experts prédisent que les mots de passe vont exploser à l'avenir avant qu'ils ne disparaissent finalement, remplacé par une nouvelle technologie.
Les appareils numériques dans les foyers sont de plus en plus nombreux, mais Schalit a déclaré que le véritable moteur de l'augmentation constante du besoin de mots de passe est le nombre tentaculaire de comptes permettant aux consommateurs d'obtenir des services publics, interagir sur les sites Web de la santé et de l'éducation et traiter avec les détaillants.
« Le problème, ce ne sont pas les mots de passe. Le problème, c'est de demander aux humains d'en mémoriser et de gérer des centaines, " a déclaré Schalit.
Dashlane, dont le siège est à New York, estime que l'Américain moyen a actuellement environ 200 comptes qui nécessitent une sorte d'identification par mot de passe, et ce nombre passera à 400 d'ici cinq ans environ.
Un expert estime que les prévisions de Dashlane sont faibles.
"Je pense qu'ils sont conservateurs. Je pense que nous en aurons plus, " dit Tom Galvin, directeur exécutif de la Digital Citizens Alliance, une organisation à but non lucratif axée sur la sécurité des consommateurs sur Internet.
Certains consommateurs abandonnent tout simplement à la demande constante de mots de passe, réutiliser le même mot de passe encore et encore, une pratique qui fait grincer des dents les experts en cybersécurité. Si des pirates compromettent un seul compte, ils peuvent accéder aux autres comptes d'une victime.
C'est pourquoi certaines institutions financières, les grands magasins de détail et d'autres entreprises se tournent vers des identifiants biométriques tels que les empreintes digitales, balayages de l'iris et de la voix, et des outils de reconnaissance faciale.
Mais ces identifiants ne sont pas infaillibles non plus.
"Vos empreintes digitales sont exposées. Votre voix est exposée. L'iris de votre œil est exposé. ... Si vos informations biométriques sont volées, vous ne pouvez pas le remplacer. ... Il est compromis pour toujours, " a déclaré Schalit.
Ces dangers ont été soulignés lorsque des pirates étrangers en 2015 ont volé environ 21,5 millions de dossiers personnels du Bureau de la gestion du personnel, qui est essentiellement le bureau des ressources humaines du gouvernement fédéral. Parmi les enregistrements volés figuraient des noms d'utilisateur, mots de passe, Numéros de sécurité sociale, et adresses de domicile, mais aussi le détail, informations profondément personnelles qui sont incluses dans les demandes d'habilitation de sécurité, y compris les coordonnées de tous les amis et de la famille des candidats. Les pirates informatiques s'en sont également tirés avec au moins 5,6 millions d'empreintes digitales. Des pirates chinois ont ensuite été inculpés pour cette infraction.
Le rythme des hacks ne fait que s'accélérer. Le mois dernier, Marriott International a reconnu que les données personnelles de jusqu'à 500 millions d'invités avaient été perdues au cours d'une période de quatre ans au cours de laquelle des pirates se cachaient dans le système de réservation d'invités Starwood. Le secrétaire d'État Mike Pompeo a confirmé la semaine dernière que la Chine était également à l'origine de cette violation.
Schalit a déclaré qu'environ les deux tiers des consommateurs réutilisent des variantes du même mot de passe sur plusieurs sites, selon toute vraisemblance, des centaines de millions d'invités Marriott sont susceptibles d'avoir d'autres comptes potentiellement facilement vulnérables aux pirates.
Pour de nombreux consommateurs, la fatigue des mots de passe s'est installée il y a longtemps. Certains cliquent simplement sur « mot de passe oublié » sur les sites Web les moins utilisés et recommencent le processus.
Ensuite, il y a ceux comme l'imprésario musical Kanye West qui optent pour les mots de passe les plus simples imaginables. Lors d'une réunion avec le président Donald Trump dans le bureau ovale le 11 octobre, West a tapé son mot de passe dans son iPhone alors que les caméras de télévision zoomaient. C'était "000000". Dashlane a surnommé cela la pire erreur de mot de passe de 2018.
Seuls quelque 20 millions de consommateurs dans le monde utilisent les gestionnaires de mots de passe proposés par des entreprises comme LastPass, 1Mot de passe, Dashlane, EnPass, LogmeOnce et True Key. Dans la plupart des cas, ces services créent un mot de passe unique pour chaque site visité par un consommateur et les stockent dans un référentiel crypté avec un mot de passe principal. Le consommateur n'a à retenir qu'un seul mot de passe.
Andrea L. Limbago, chercheur en sciences sociales en chef chez Virtru, une société de protection des données à Washington, lesdits mots de passe seront probablement supprimés d'ici une décennie.
Les mots de passe aujourd'hui sont limités aux lettres, chiffres et symboles, elle a dit, mais les data scientists travaillent déjà sur d'autres identifiants.
Elle a dit avoir été témoin d'une récente démonstration de l'utilisation des couleurs, émoticônes, vidéos et images, parfois en combinaison, comme mots de passe.
"Cela a bien fonctionné. Ce n'est pas quelque chose qui est disponible dans le commerce. Mais cela fonctionne, " a déclaré Limbago.
Les futurs sites de connexion peuvent montrer aux consommateurs des choses comme une large palette de couleurs, elle a dit, et leur permettre de les combiner avec d'autres identifiants presque illimités.
"C'est beaucoup plus facile à retenir pour nous en tant qu'humains par rapport aux mots de passe super longs qui sont plus rigoureux et sécurisés mais qui sont vraiment, vraiment super dur à utiliser, " a déclaré Limbago.
En attendant, bien que, Galvin a déclaré que l'une des meilleures choses que les consommateurs puissent faire est de changer régulièrement les mots de passe. Si les pirates vieillissent, mots de passe obsolètes, ils se révéleront inutiles.
"C'est comme avoir une vieille clé de ma maison. Cela n'a vraiment pas d'importance, ", a déclaré Galvin.
©2018 McClatchy Bureau de Washington
Distribué par Tribune Content Agency, LLC.