Ouvrir le menu principal

MacGeneration

Recherche

Microsoft ne recommande plus de faire expirer les mots de passe tous les 60 jours

Stéphane Moussie

vendredi 26 avril 2019 à 18:00 • 74

Logiciels

Obliger les utilisateurs à changer régulièrement leur mot de passe ne fait plus partie des recommandations de Microsoft. L’éditeur est en passe de retirer cette préconisation de son guide de sécurité destiné aux administrateurs système Windows.

Image Marco Verch (CC BY 2.0)

Microsoft justifie sa décision en expliquant que cette mesure n’est plus efficace aujourd’hui et qu’il y en a d’autres à prendre en priorité. Pire, ce renouvellement obligatoire, dont la fréquence conseillée est de 60 jours, peut même avoir l’effet inverse de celui visé.

« Quand les gens sont obligés de changer de mots de passe, ils font trop souvent des changements mineurs et prévisibles de leurs mots de passe existants, et peuvent même les oublier », indique Aaron Margosis, consultant chez Microsoft.

Votre compte protégé par le mot de passe « Toto19–03 » ne résistera pas longtemps si votre mot de passe précédent « Toto19–02 » a fuité. Soit le malandrin qui veut accéder à votre compte le déduira tout seul, soit une attaque par force brute aura tôt fait de le tester. Et puis si c’est « Toto19–03 » qui fuite directement, le malandrin sera libre d’utiliser votre compte pendant 60 jours maximum, s’il n’est pas repéré par la patrouille.

« Si une organisation a mis en place une liste noire de mots de passe (« azerty », « 123456 », ndr), une authentification à deux facteurs, une détection d’attaques par prédictions et une détection de tentatives de connexions anormales, a-t-elle besoin d’une expiration automatique des mots de passe ? », fait valoir Aaron Margosis, dont la réponse est donc « non ».

Le spécialiste de la sécurité insiste sur le fait qu’il y a de bien meilleures mesures à prendre, dont celles qu’il cite justement. Il n’empêche pas les entreprises de mettre encore en œuvre un renouvellement obligatoire, mais ça ne fait plus partie du socle essentiel.

Pour rappel, un bon mot de passe est un mot de passe unique, long et complexe, tout en étant facile à retenir (pour vous). Vous trouverez plus de conseils et d’explications dans notre dossier sur le sujet.

illustration magazine 25 ans

MacGeneration a 25 ans !

Participez à la fête et découvrez l’histoire de votre site favori en précommandant notre magazine exclusif.

Je précommande le magazine

Deux nouvelles cartes Raspberry Pi : Raspberry Pi Pico 2 W et Raspberry Pi 5 Compute Module

10:45

• 0


Microsoft Office et Windows jusqu’à - 80 % : les soldes du Black Friday de Godeal24 sont là ! 📍

10:27


Un million de messages aspirés sur Bluesky par un développeur un peu trop enthousiaste

27/11/2024 à 22:00

• 21


Un navire chinois au cœur des soupçons de sabotage de câbles sous-marins

27/11/2024 à 20:45

• 40


Black Friday : les abonnements GeForce Now à moitié prix pendant 3 mois

27/11/2024 à 18:30

• 12


Jusqu’à - 50 % chez ShopSystem : achetez vite les coques d'iPhone les plus fines au monde ! 📍

27/11/2024 à 17:55


Black Friday : forfait 5G 130 Go à 7,99 € par mois et 300 Go à 9,99 par mois

27/11/2024 à 17:54


Des artistes se rebiffent contre OpenAI et font fuiter un accès à Sora

27/11/2024 à 17:45

• 3


Les meilleures promos du Black Friday : iPhone 16 à 833 €, AirPods Pro 2 à 209 €, 4 AirTags à 89 €…

27/11/2024 à 16:55

• 29


Project Black Walnut : quand Google imaginait Apple devenir une reine de la pub

27/11/2024 à 16:15

• 4


Avez-vous aussi quitté X (Twitter) ?

27/11/2024 à 14:51

• 226


Livebox 7 Essential : Orange va lancer une box Wi-Fi 7 en Roumanie

27/11/2024 à 13:15

• 15


Refurb : -300 € sur l'Apple Studio Display 5K nano-texturé

27/11/2024 à 11:48

• 2


TabTab : un sélecteur d'apps et d'onglets pour remplacer celui de macOS

27/11/2024 à 11:15

• 17


Ravalement de façade pour coconutBattery, qui passe en version 4.0

27/11/2024 à 11:00

• 15


LDLC garantit pendant 5 ans votre iPhone, votre MacBook et votre Mac gratuitement

Partenaire