Une recente etude menee par Risk Based Security recensait en 2020 plus de 3 932 violations de precisions en baisse de 48% via rapport a 2019.

Une recente etude menee par Risk Based Security recensait en 2020 plus de 3 932 violations de precisions en baisse de 48% via rapport a 2019.

Pas de quoi se rejouir Afin de autant, car pres d’une moitie de ces incidents se paraissent termines par des vols de donnees a un niveau jamais atteint, 37 milliards d’enregistrements. L’actualite recente en apporte aussi la preuve avec la mise online d’une archive de 3,7 milliards d’identifiants de messagerie compiles. La question de savoir si votre compte fera part de votre longue liste peut donc legitimement se poser. Mais ou se tourner Afin de savoir si c’est l’eventualite et De quelle fai§on le surveiller. Il est quelques revenus pour ceci.

Des prestations incontournables

Deux sites servent de verificateur : HaveIBeenPwned et le service gere via l’Institut Hass-Platner Institut a Berlin (HPI). L’integralite des deux vous demandent de saisir votre adresse electronique et ils compareront votre identifiant au milieu des bases de precisions des violations de precisions connues. Mes 2 services seront interessants.

J’ai reputation de HaveIBeenPwned attire ceux qui veulent communiquer sur leurs attaques. Ainsi, le signalement des violations de donnees semble etre complet. Lors de la recherche, le website est capable d’enumerer les precisions complementaires a l’adresse mail comme le sexe ou le 06 de portable. Le blog organise les vols de precisions en fonction du service attaque et non d’une date. Pourquoi est-ce important ? Car si votre courriel a ete expose lors d’un incident en 2016, ils font de forte chance que le commentaire de passe ait ete depuis modifie. Cependant, s’il a ete diffuse le mois soir, des mesures sont a prendre de suite. Inconvenient du service, c’est possible d’essayer plusieurs adresses messages sans souci de confidentialite.

HaveIBeenPwned publie les services ayant ete pirates et pourraient saisir ces identifiants. (Credit Photo : Mark Hachman / IDG)

Le blog du HPI adopte une approche differente. Cela repertorie les incidents par date, ainsi qu’un extrait des informations ayant ete exposees. Si vous saisissez une adresse electronique sur le website, un ratio de securite sera envoye a une telle adresse, accompagne tout d’un tableau a code couleur indiquant des precisions a risque et les violations.

Notre rapport du HPI est plus synthetique et personnalise. (Credit Photo : Mark Hachman / IDG)

Une surveillance gratuite via des navigateurs

On a tendance a les oublier, mais les navigateurs peuvent se reveler des aides precieuses en matiere de surveillance des mots de passe.

Google Check-up

Ainsi Google a ajoute en 2019 un plugin Afin de Chrome qui avertit si vous vous connectez sur un site compromis ou si votre email et mot de passe ont ete touches. Depuis Chrome 79, le navigateur surveille l’exploration pour eviter le phishing ou la divulgation de mot de passe.

Le verificateur de mots de passe de Google dispose d’un tableau de bord commode pour afficher si votre identifiant a ete compromis. (Credit Photo : Mark Hachman / IDG)

Il semble possible aussi d’aller sur le site passwords.google.com et apres authentification, le verificateur de mots de marche en ligne de Google vous apportera un tableau de bord rapide des mots de passe qui ont ete exposes a des failles de securite, ceux ayant ete reutilises sur divers sites, ainsi, ceux qui pourraient etre ameliores en des renforcant. Il y a egalement des liens pour modifier les mots de passe i  propos des sites eux-memes. Toutefois, i§a ne fonctionne que si vous avez stocke les mots de passe avec Google lui-meme.

Firefox Lockwise

Ce service fonctionne de maniere legerement differente par rapport a Chrome. Il n’offre nullement les astuces de Google i  propos des mots de passe redondants et faibles, mais la surveillance est la aussi. Notre moyen le plus aise d’acceder a Lockwise est de taper about:logins dans la barre d’URL de Firefox. Si les identifiants ont ete exposes, vous verrez apparaitre une banniere rouge vif, le compte et le mot de passe en question et un lien pour acceder au compte en question.

Firefox Lockwise integre la surveillance des mots de passe dans le navigateur Firefox https://datingmentor.org/fr/filipino-cupid-review/. (Credit Photo : Mark Hachman / IDG)

L’annee derniere, Microsoft a promis 1 moniteur de mots de passe dans Microsoft Edge, qui va etre bientot integre a Microsoft Edge 88. Comme les autres services similaires offerts par d’autres fabricants de navigateurs, il va i?tre gratuit.

Microsoft Edge Password Monitor

La firme de Redmond fera evoluer son navigateur via la marketing des authentifications en mettant en place un generateur de mots de passe complexe. Elle se doit de dans un proche avenir lancer un outil surveillance des identifiants dans la version 88 du navigateur.

Un generateur de mots de passe dans Edge en approche. (Credit Photo : Microsoft)

Une surveillance payante : les gestionnaires de mots de passe

Un rappel toujours necessaire, mais il y a aussi des prestations payants Afin de s’assurer d’une surveillance et de la protection de ses precieux sesames. Voici deux solutions connues sur le marche.

LastPass

Le service de LogMeIn propose une version gratuite de son coffre-fort d’identifiants, mais la surveillance reste par-contre une procure payante. LastPass gardera aussi un ?il sur le dark internet au cas ou un mot de passe est detecte et lancera une alerte a l’utilisateur. Mes navigateurs ne proposent toujours pas cette notification. Le service vaut-il 2,90 euros TTC par mois ? C’est le cas si vous souhaitez verrouiller totalement l’acces a vos precisions.

LastPass surveille la toile noire pour detecter les mots de passe pirates, moyennant votre abonnement mensuel (Credit Photo: LastPass)

Dashlane

Dashlane fournit lui aussi la surveillance du dark internet tel une offre payante et Notre facture s’eleve a 4 euros par mois et a 6 euros par mois dans le cadre d’un abonnement Famille.

1Password

1Password ne propose pas de modele gratuit, mais le service de base est a 3 dollars par mois. Il comprend principalement Watchtower, une fonction qui vous avertit en cas de compromission de ces comptes et sur la faiblesse de vos identifiants. 1Password fonctionne avec le service HaveIBeenPwned Afin de verifier vos mots de marche (et non votre adresse mail) avec rapport a sa propre base de precisions. Comme mesure de securite supplementaire, 1Password n’envoie qu’une part de ce mot de passe (ou, plus precisement, une part du hachage d’un password), recueille l’integralite des correspondances potentielles, puis nos verifie en prive sur votre PC.

Le service de surveillance Watchtower de 1Password (Credit Photo: 1Password)

Il existe d’autres gestionnaires de mots de passe dispensant une surveillance des identifiants contre abonnement, mais qui sait ? A l’avenir votre vigilance deviendra peut-etre gratuite sous l’influence de Microsoft, Google et Mozilla.