Passer au contenu

Le mot dépassé

Nul n’ignore qu’il est parfois facile de deviner le mot de passe de quelqu’un que l’on connaît un peu.

Il y a environ deux mois, notre directeur financier s’est fait ‘ casser ‘ sa boîte aux lettres électronique. Or ce cadre dirigeant, donc responsable, est le papa d’un adorable bambin. Comme des milliers de pères
de famille, il n’a pu résister au fait de mettre la photo du bout de chou dans un cadre sur son bureau. Jusque-là, rien d’anormal.À un détail près : le cadre, personnalisé, permet de lire au-dessus de la photo le prénom Théo. Le côté pratique d’un prénom rapide à saisir au clavier ainsi que sa valeur sentimentale ont conduit ce cher directeur à en
faire son mot de passe Outlook. Il n’était donc pas nécessaire de rechercher le précieux sésame sur un Post-it collé sous le clavier !Le piratage, très vite découvert, n’a heureusement pas eu de conséquences néfastes. Le directeur financier a reconnu son erreur quant au choix de son mot de passe. Néanmoins, il a mandaté la direction informatique afin
d’envisager une solution d’authentification forte.Nous avons alors étudié les différentes solutions disponibles sur le marché. La biométrie restant chère et peu souple, nous nous sommes arrêtés sur le principe de la calculette, qui affiche un nouveau mot de passe toutes les
30 secondes.Ce dispositif présente l’avantage d’être totalement décorrélé du poste de travail et ne nécessite pas de pilote particulier. L’utilisateur peut donc s’en servir à l’extérieur pour s’authentifier
sur un serveur web qui lui permet d’accéder à sa boîte aux lettres.J’espère simplement que notre directeur ne l’oubliera pas sur son bureau, vous savez, juste à côté du cadre…* MM. Red, Green, Yellow, Blue et Purple sont cadres dans des services informatiques. Chaque mercredi, à tour de rôle, ils vous font partager le fruit de leur expérience.Prochaine chronique le mercredi 17 mars

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.


Mister Yellow*