Le 22 mai dernier, nous apprenions, via cet article (en anglais), qu’une fuite importante comprenant 184 millions de comptes Apple et d’autres entreprises, incluant les identifiants et les mots de passe, avaient été retrouvées dans une base de données non protégée et en texte clair. Celle-ci reposait tout bonnement sur un serveur informatique à disposition de tous.
Une intervention de cette équipe de sécurité a permis de retirer cette mine d’informations pour les cybercriminels. Toutefois, le mal est fait.
Or, ce 19 juin, nous apprenions par de multiples articles, dont celui-ci, la réelle ampleur de cette fuite. Assoyez-vous, vous serez sous le choc. Ce ne sont pas 184 millions, mais bel et bien 16 milliards, oui, vous avez bien lu, de comptes dont les informations sont disponibles pour les pirates. Une trentaine de bases de données contenant jusqu’à 3,5 milliards d’entrées chacune ont été retrouvées sur divers serveurs.
Dans la seconde partie de cette série d’articles que vous retrouverez ici, nous avions appliqué les deux premiers niveaux de sécurité à votre compte Google, soit le mot de passe et le code par messagerie SMS.
Dans le présent opus, nous terminons les quatre niveaux en appliquant les deux derniers, soit le code de validation et la clé d’identification.
J’ai interrogé Microsoft Copilot sur certains aspects de la sécurité de gestionnaires de mots de passe de bonne réputation à l’aide de la fonction plus approfondie appelée Think Deeper, qui est gratuite. Je cherchais de l’information au sujet de RoboForm et 1Password.
Vous trouverez en prologue un résumé des méthodes que j’utilise afin d’assurer la sécurité de mes données de mots de passe. Je parlerai aussi de certains aspects précis de CoPilot Think Deeper, des logiciels de stockage en ligne et d’autres bonnes pratiques sécuritaires. En somme, cet article met pratique et théorie à votre portée. Vous noterez que parfois CoPilot et moi nous nous vouvoyons, mais nous nous tutoyons aussi.
Je conçois que tous les lecteurs du présent article ne soient pas tous au même niveau de connaissances informatiques. Cependant, je suis persuadé que tous peuvent assimiler ce savoir en petites bouchées adaptées à leur niveau. Simplement savoir que quelque chose existe est le début de la compréhension. Je pense que vous pourrez découvrir et apprendre beaucoup en poursuivant la lecture de ce texte.
Dans la première partie de cet article que vous retrouverez ici, nous avions appris les quatre niveaux de sécurité applicables à vos comptes en ligne. Dans le présent opus, nous verrons comment appliquer les deux premiers niveaux à votre compte Google.
Pour rappel, voici les quatre niveaux tels que présentés dans le précédent article :
Oh ! Quel titre ! Je ne vous parlerai pas de votre mort, car je vous souhaite une longue vie, avec la santé et du plaisir.
Cet article vous présentera plusieurs éléments à considérer en cas d’inaptitude ou de décès. L’utilisation d’un gestionnaire de mots de passe vous permettant de désigner une personne de confiance sera fortement suggérée.