Qu'est-ce que votre mot de passe et votre brosse à dents ont en commun ?

Votre mot de passe est votre carte d'accès dans le monde numérique. eBay, Amazon, Facebook, Twitter, FNAL, DESY, CERN - tous demandent votre mot de passe pour vous authentifier et prouver que vous êtes vous. Et vice versa. C'est-à-dire que si je connais votre mot de passe, je peux me faire passer pour vous et acheter sur eBay ou Amazon avec votre argent, publier des messages désagréables sur votre Twitter ou Facebook, ou encore abuser des services CERN/DESY/FNAL en votre nom !

 

En effet, des comptes CERN ont été compromis dans le passé pour envoyer des e-mails non désirés, communément appelés SPAM. Êtes-vous enthousiaste à l'idée d'éliminer des dizaines de milliers de réponses à ces messages dans votre boîte aux lettres électronique ? Ce n'est pas très amusant.

Est-ce que vous me donneriez votre carte bancaire et son code PIN ? Bien sûr que non ! Appliquez également la même règle pour vos identifiants numériques tels que vos mots de passe, clés SSH, certificats, carte du CERN, etc. Soyez particulièrement attentif à toute tentative de vol de votre mot de passe. Le personnel informatique du CERN, ainsi que l'équipe de sécurité informatique, ne vous demanderont jamais votre mot de passe (de même, une personne légitime ne vous demandera jamais votre mot de passe Facebook, FNAL, eBay...). Donc, méfiez-vous des messages demandant votre mot de passe, que ce soit par e-mail ou par quelque autre moyen. Ne l'envoyez jamais par e-mail et utilisez-le seulement dans les sites web que vous connaissez et auxquels vous faites confiance.

Rappelez-vous : votre mot de passe doit être traité de la même manière qu'une brosse à dents : vous ne le partagez pas et vous le changez régulièrement !

Pour plus d'informations et des astuces afin de vous aider à choisir de bons mots de passe, rendez-vous ici.

Si vous pensez que votre mot de passe a pu être exposé, changez-le ici et informez-nous en.

Bien sûr, si vous avez des questions, suggestions ou commentaires, contactez l'équipe de la sécurité informatique ou visitez notre site.

par Computer Security Team