Pour gérer vos consentements :

123456 reste toujours le mot de passe le plus utilisé

SpashData vient de publier la liste des 25 mots de passe les plus utilisés. Plus de 3,3 millions de mots de passe ayant fuité sur la Toile ont été utilisés pour créer cette compilation. Voici le top25 de SpashData :

  • 123456
  • password
  • 12345
  • 12345678
  • qwerty
  • 123456789
  • 1234
  • baseball
  • dragon
  • football
  • 1234567
  • monkey
  • letmein
  • abc123
  • 111111
  • mustang
  • access
  • shadow
  • master
  • michael
  • superman
  • 696969
  • 123123
  • batman
  • trustno1

Les mots de passe… les plus trouvés

Dans la mesure du possible, il faudra donc éviter ces identifiants, trop faciles à deviner (et en général tous les mots de passe composés uniquement de chiffres). Les DSI pourront même être tentés de les ‘blacklister’ de leur système, afin d’en interdire purement et simplement l’usage.

Reste que cette liste est loin d’être exhaustive. Elle est liée aux identifiants de connexion en provenance d’Amérique du Nord et d’Europe de l’Ouest ayant fuités sur la Toile, et se montre donc limitée par l’imagination des pirates… et la richesse des dictionnaires d’identifiants qu’ils emploient.

En France, des mots comme ‘azerty’ ou ‘administrateur’ devront aussi être évités, car ils demeurent trop faciles à deviner. Un mix entre chiffres et lettres, pris au hasard, demeure une bonne façon de former un mot de passe, sachant que ce dernier ne devra en aucun cas être commun à plusieurs machines ou sites web.

À lire aussi :
L’Afnor publie son guide de prévention des fuites de données
5 millions d’identifiants Gmail dévoilés sur un forum russe
Vol de mots de passe : Les hackers russes, Cybervor, en mode attaque ?

Crédit photo : © Brian A Jackson – Shutterstock

Recent Posts

Threads a 1 an : un réseau social encore en chantier

Un an après son lancement, Threads reste en construction. En particulier au niveau de l'intégration…

2 jours ago

Alain Bouillé – Cesin : « Il faut se pencher sur la domination croissante de Thoma Bravo dans la cybersécurité »

Le Cesin s'inquiète du rachat d'importants éditeurs de solutions de cybersécurité par le fonds américain…

2 jours ago

IA générative et internet ouvert : ce que craint l’Arcep

Dans son rapport sur l'état de l'internet en France, l'Arcep a inclus une section sur…

2 jours ago

Comment l’Hôpital Américain de Paris planifie son stockage à long terme

Les performances évolutives et les mécanismes de protection de la donnée offrent aux 335 médecins…

3 jours ago

Évaluation des LLM : les arbitrages de Salesforce

Salesforce a entrepris un benchmark des LLM sur des cas d'usage CRM. Comment l'a-t-il orchestré…

3 jours ago

Ce qu’il faut savoir sur Moshi, l’IA vocale de Kyutai

Kyutai a officialisé son IA vocale Moshi et en a ouvert une démo au public.…

3 jours ago