Sécurité - Microsoft vient de publier les premiers résultats de son projet d’honeypot, un faux serveur FTP ciblé par des attaques Web dont le but est de casser le mot de passe d’accès au serveur. Premier mot de passe à éviter ou changer d'urgence : password.
Le centre de sécurité de Microsoft, le Malware Protection Center, a compilé les statistiques des attaques exécutées contre son serveur FTP factice (un honeypot). L'éditeur s'est concentré sur les attaques automatisées par dictionnaires dont la finalité est de trouver un mot de passe ou une clé d'accès à un service.
Le pirate teste pour cela, de manière automatisée, différents mots de passe, en fait des mots tirés de dictionnaires. Il en ressort (sur une analyse de 400 000 combinaisons de mots de passe et d'identifiants) que le nom d'utilisateur testé fait en moyenne 6 caractères (jusqu'15 pour le plus long), tandis que le mot de passe comporte lui en moyenne 8 caractères (29 pour le plus long).
La longueur du mot de passe n'est pas une sécurité suffisante
Ces chiffres n'ont en soi rien de surprenants. Huit, c'est en effet le nombre moyen de caractères effectivement utilisé par les utilisateurs dans l'élaboration de leur mot de passe. Globalement, un mot de passe excédera rarement 10 caractères.
Or, ces mots de passe seraient semble-t-il les plus vulnérables à des attaques, surtout si ceux-ci sont tirés d'un dictionnaire. C'est pourquoi, l'ANSI (Agence nationale de la sécurité des systèmes d'information), recommande notamment d'utiliser au minimum 10 caractères (d'au moins trois groupes différents de caractères).
Les mots de passe et identifiants les plus souvent utilisés dans ces attaques sont tous très communs et ne doivent en aucun cas être adoptés. En fait, dans la plupart des cas, ce ceux sont paramétrés par défaut et qui n'ont jamais été changés par les utilisateurs.
password,123456, #!comment:, les pires mots de passe
Les scripts essaient ainsi immanquablement les identifiants (nom d'utilisateur) « Administrator » et « Administrateur ». Ces derniers ont été saisis dans respectivement 136.971 et 107.670 des cas. Viennent ensuite, par ordre décroissant, admin, andrew, dave, steve, tsinternetuser, tsinternetusers, paul et adam.
Du côté des mots de passe, les cinq les plus souvent testés lors d'attaques par dictionnaires sont password,123456, #!comment:, changeme et Fuckyou (qui a son équivalent dans la langue française...). Microsoft déconseille, même en mémoire de la vedette défunte, de retenir « Michael » comme mot de passe.
L'ANSI rappelle sur son site qu'un mot de passe doit donc comporter au moins 10 caractères, et être constitué de minuscules, de majuscules, de caractères spéciaux et de chiffres (au moins trois de ces quatre catégories). Il est donc largement préférable d'utiliser p@$$w0rd plutôt que password...
Les internautes peuvent tester la robustesse de leur mot de passe, notamment, sur le site Password Checker.
Source : zdnet.fr |
|
Coachs.tv - Vidéos et podcasts
Comment les nouvelles technologies de l'information ont-elles changé votre vie ? Quelle a été la plus importante, la plus signifiance selon vous ? Quelle est votre technologie préférée ? Le magazine "Direction informatique" qui fêtait son 20ème anniversaire a posé la question à des spécialistes et utilisateurs. Et vous? Comment les nouvelles technologies changent-elles votre vie ? De toute évidence, les technologies de l'information sont déterminantes pour le développement de nos sociétés et des affaires. Visionnez la vidéo et découvrez ce que ces gens en pensent...
Voir la vidéo
Le blogue est-il une blague? C'est la question qu'a posé avec un brin d'humour Laurent Maisonnave à François Gagnon sur le Canal Argent. Avec quelques exemples précis, autour du blogue de Bill Mariott, de HEC Montréal et d'autres, Laurent Maisonnave a démontré le véritable retour sur investissement qu'apporte cette pratique de communication. En 2010, le blogue reste pour lui le média social par excellence.
Voir la vidéo
Assistez à la naissance d'un Japonais et constatez la puissance d'un marketing intelligent. Voici une courte annonce publicitaire de Fudji film qui en fera rigoler plus d'un. Un charmant petit clin d'oeil japonais... Souriez... !
Voir la vidéo
Conseils de leaders
par Chantal Binet
Je suis toujours surprise de voir le nombre de gestionnaires et de dirigeants qui résistent à se donner des temps d’arrêt dans l’année ou de prendre quelques semaines consécutives de vacances à l’été. Plusieurs croyances les amènent à mettre leur entreprise et leurs clients en priorités à leur détriment: ils croient que leurs employés ne peuvent se passer d’eux pour faire du bon travail, qu’ils doivent être présents s’il y avait des urgences, qu’il y a trop de travail pour s’absenter, etc. Sachez que du travail il y en aura toujours… et que les urgences sont beaucoup moins nombreuses dans les faits que dans notre imagination… Visionnez la vidéo ...
Lire la suite...
Franck Nicolas reçoit Stéphane Simard, un expert de la génération Y. Les recrues de la «génération Y», nées dans les années 1980, ne s'en laissent pas conter. Pour exploiter leurs talents, il faut d'abord gagner leur respect.
Alerte, les moins de 30 ans débarquent dans nos entreprises! Et ils bousculent les habitudes des dirigeants et des managers en place. Les comportements de cette «génération Y» tranchent avec ceux des précédentes. Vous cumulez plus de vingt ans d'expérience? Cela ne leur fait ni chaud ni froid. Pour eux, la valeur surtout la leur n'attend pas le nombre des années et l'autorité les laisse indifférents. L'intérêt du poste n'est pas à la hauteur de leurs attentes? Crise ou pas, si l'occasion se présente, ils n'hésiteront pas à claquer la porte. Biberonné aux jeux vidéo et à Internet, un Y est connecté en permanence.(Poursuivez la lecture pour visionner la vidéo)
Lire la suite...
Suggestions de lecture
Une méthode infaillible pour une transformation rapide et durable L'auteur Richard Bandler, célèbre cocréateur de la PNL et ancien maître de Paul McKenna, croit que vous pouvez devenir qui vous voulez. Ses techniques d'avant-garde, qui s'appliquent aisément, ont déjà enrichi la vie de millions de personnes comme vous. L'ouvrage Obtenez la vie que vous voulez contient les exercices les plus simples et les plus efficaces que Bandler ait mis au point au cours des 35 dernières années. Après l'avoir lu, vous pourrez vous rendre maître de toutes les dimensions de votre vie: vous vaincrez vos peurs, vos phobies et vos mauvaises habitudes, vous serez plus heureux, et vous connaîtrez la réussite dans votre travail et dans vos relations.
Acclamé comme un des plus grands génies dans le domaine du changement personnel et père de la Programmation Neuro-linguistique, Richard Bandler a aidé des dizaines de milliers de personnes à se débarrasser de divers traumatismes – phobies incurables, peurs, anxiété, etc.
Lire la suite...
 Consultant et coach appliquent des principes éprouvés et se doivent de progresser sans cesse. Ils possèdent tous deux une vision globale des problèmes existants et une capacité à générer des solutions. Parfois associés dans l’esprit des gens, ces deux fonctions impliquent pourtant deux approches distinctes: un consultant est un spécialiste qui agit sur un temps court, tandis que le coach est avant tout un entraîneur dont l’intervention se déroule sur une longue période. Ces deux professions s’exercent dans tous les secteurs d’activité; on retrouve en effet des consultants comme des coachs lorsqu’il est question de créer une entreprise, d’assurer un entraînement sportif, de conseiller des gens d’affaires ou même d’augmenter l’efficacité d’une chaîne de montage. Découvrez ici des explications complètes sur les talents que doivent développer un consultant et un coach pour bien exercer leur métier. Auteur: Leon Grabhorn
Édition Québécor
 Y a-t-il des gens à la maison, au travail ou dans votre vie sociale avec qui la communication s'avère tout simplement impossible? Vous dites une chose, et ils en saisissent une autre. Vous n'arrivez pas à vous comprendre, sans vraiment savoir pourquoi. Créez des liens authentiques grâce à la PNL vous donne la clé d'une communication efficace. Grâce aux principes de la Programmation neurolinguistique (PNL), vous développerez des techniques qui vous permettront de créer des rapports authentiques avec les personnes qui vous entourent, dans toutes les sphères de votre vie. Vous découvrirez:- trois conditions essentielles pour nouer un contact harmonieux;- quatre stratégies faciles pour favoriser la communication;- les moyens à prendre pour que vos interactions soient positives en toutes circonstances.Grâce aux méthodes de communications proposées par l'auteur Michael J. Losier, vos relations interpersonnelles seront plus profondes, enrichissantes et exemptes de conflits. Auteur: Michael J. Losier. Éditions de l'Homme
Ce guide pratique et clair prodigue à chaque double- page un nouveau conseil illustré d'exemples concrets et d'anecdotes, avec à la clé quelques règles d'or à respecter, pour vaincre son trac et apprendre à parler devant un public. Utile tant pour la vie professionnelle, pour un entretien d'embauche, pour le passage d'un examen oral que pour certains événements familiaux.
Quelques exemples de règles d'or :
- Ne vous aventurez jamais à traiter un sujet inconnu ou mal maîtrisé en public - Préparez avant votre intervention, pas d'improvisation (contenu : ce qui va intéresser votre public, ce que vous allez lui apprendre ou lui faire comprendre ; forme de présentation : votre exposé + Powerpoint, affiche, ... ; durée de l'exposé) - Faites confiance à vos notes (fiches cartonnées 10*15 cm, numérotées, écrites uniquement au recto et en gros, avec points essentiels + noms, dates, chiffres) - Présentez-vous clairement (nom, fonction ou rôle) - Positionnez le cadre de votre intervention (sujet, contexte) - Sentez-vous légitime pour intervenir - Un visage naturellement souriant ouvrira le public, - Annoncez au début que le temps des questions vient après l'intervention,
Lire la suite...
|