Le processus de sélection d'un mot de passe devient rapidement compliqué avec le nombre de caractères à prendre en compte, les caractères spéciaux à ajouter, etc. Cependant, les négliger expose à un risque sérieux. C'est ce que met en évidence Hive Systems, une entreprise spécialisée dans les systèmes de sécurité informatique, à travers son tableau annuel. Celui-ci présente une moyenne du temps qu'un pirate met à trouver un mot de passe en fonction de sa longueur et du type de caractères qu'il contient. Ce temps peut varier de façon significative, passant d'un piratage instantané à des milliards d'années.
Les résultats révèlent que la puissance croissante des ordinateurs et l'utilisation de techniques sophistiquées de piratage par les cybercriminels réduisent considérablement le temps nécessaire pour trouver un mot de passe faible.
Par exemple, un mot de passe de 8 caractères ne contenant que des chiffres prend en moyenne 37 secondes à être découvert, tandis qu'il faudra 22 heures s'il ne contient que des lettres. En combinant des lettres, des majuscules, des minuscules et des symboles, ce délai peut s'étendre jusqu'à 7 ans.
Il va sans dire que plus un mot de passe est long et complexe, plus il est difficile à déchiffrer. Cependant, de nombreuses personnes continuent d'utiliser des codes très simples comme "qwerty", "azerty", "123456789", "motdepasse", et ainsi de suite.
Le niveau de sophistication des outils à la disposition des cybercriminels a augmenté, rendant les anciennes pratiques de création de mots de passe, basées sur des mots du dictionnaire ou des combinaisons prévisibles, obsolètes et dangereusement inefficaces. En fin de compte, face à l'ingéniosité et à la persévérance des pirates, aucun mot de passe n'est totalement inviolable. Cependant, le temps nécessaire pour le compromettre peut être significativement prolongé par des mesures simples mais stratégiques.
Pour réduire au maximum le risque de piratage, plusieurs recommandations doivent être prises en compte :
La méthode la plus efficace consiste à intégrer des éléments imprévisibles et uniques dans vos mots de passe. Pour cela, l'utilisation de gestionnaires de mots de passe sécurisés est optimale. Cela élimine non seulement la nécessité de mémoriser chaque mot de passe complexe que vous créez, mais permet également de les générer automatiquement pour vous.