Comment vérifier si vos mots de passe ont été divulgués lors dune violation de données

Une des choses que presque tout le monde a fait, et beaucoup de gens en émettent encore un, ou un très petit nombre de mots de passe pour tout. C'est parce qu'il est beaucoup plus facile de se souvenir d'un mot de passe, même s'il est long et complexe, plutôt que de se souvenir d'une douzaine ou plus de mots de passe et du service pour lequel ils sont utilisés.

L'inconvénient de cette approche, cependant, est que si quelqu'un connaît ou devine le mot de passe que vous utilisez, il peut l'utiliser pour accéder à tous les comptes et appareils que vous possédez. Il peut sembler relativement facile de garder votre mot de passe privé, vous ne pouvez tout simplement le dire à personne, cependant, vous devez configurer vos comptes sur des sites Web pour l'utiliser, et c'est là que se trouvent les problèmes potentiels.

La cyber-sécurité

La cybersécurité de personne n'est parfaite, cela signifie malheureusement que les sites Web ne sont pas aussi sécurisés qu'ils pourraient l'être. Dans le pire des cas, cette vulnérabilité permet aux pirates de télécharger la base de données du site Web, qui comprendra les détails du compte de chaque utilisateur. Les détails du compte sont un grand point d'intérêt pour les pirates, en particulier parce que de nombreuses personnes réutilisent les mots de passe. S'ils ont une liste d'adresses e-mail et de mots de passe associés, ils peuvent essayer de les utiliser sur d'autres sites Web où il peut être plus facile de gagner ou de voler de l'argent.

Idéalement, les sites Web devraient hacher cryptographiquement les mots de passe avant de les enregistrer dans la base de données. Un hachage est une fonction à sens unique qui crée toujours la même sortie si vous lui donnez la même entrée et fournira une sortie différente pour différentes entrées. La partie « unidirectionnelle » est également importante, cela signifie que vous ne pouvez pas prendre la sortie de la fonction de hachage et la retransformer en mot de passe d'origine. Cela signifie que le site Web peut vérifier si vous avez fourni le bon mot de passe en le hachant et en comparant le résultat à celui enregistré dans la base de données, tout en ne connaissant pas le mot de passe d'origine. Cela signifie également que pour trouver un mot de passe, les pirates doivent deviner les mots de passe jusqu'à ce qu'ils trouvent celui auquel la sortie correspond.

Si vous avez un compte sur un site Web qui est piraté, c'est une très bonne idée de considérer ce mot de passe comme publiquement connu. Cela signifie que vous devez changer votre mot de passe partout où vous utilisez le même. Si vous réutilisez le même mot de passe pour tout, cela peut être très pénible. Bien qu'il puisse être ennuyeux de changer votre mot de passe à chaque service, la plupart des gens le feront s'ils savent que leur mot de passe a été divulgué et que leur compte est accessible. Le problème est de savoir si vos données ont fait l'objet de violations de données.

Vérifiez si vous avez été affecté par une violation

Le site Web « Have I Been Pwned » (prononcé comme « Owned » mais avec un « p » au début) est un service gratuit géré par l'expert en sécurité Troy Hunt qui répertorie les violations de données connues. Si vous entrez votre adresse e-mail, vous pouvez voir si elle apparaît dans l'une des violations. Si c'est le cas, vous savez que votre mot de passe pour ce compte a été compromis et vous pouvez alors le modifier sur ce site Web et sur tout autre qui utilise le même mot de passe. Si vous avez de la chance, votre mot de passe ne sera pas enfreint, mais c'est une bonne idée de vérifier, car vous ne le savez peut-être pas nécessairement.

Comment vérifier si vos mots de passe ont été divulgués lors d'une violation de données

Entrez votre adresse e-mail pour vérifier si vous avez été affecté par une violation de données.

Astuce : Have I Been Pwned n'enregistre aucun des mots de passe inclus dans les violations de données, il vous permet uniquement de rechercher si une adresse e-mail spécifique a été incluse. Cette approche signifie que le service est parfaitement sûr à utiliser, vous ne risquez pas de divulguer des données.



Leave a Comment

Comment forcer Google Chrome à toujours afficher les URL complètes

Comment forcer Google Chrome à toujours afficher les URL complètes

Chrome, par défaut, ne vous montre pas l'URL complète. Vous ne vous souciez peut-être pas trop de ce détail, mais si, pour une raison quelconque, vous avez besoin d'afficher l'URL complète, des instructions détaillées sur la façon de faire en sorte que Google Chrome affiche l'URL complète dans la barre d'adresse.

Comment récupérer lancien Reddit

Comment récupérer lancien Reddit

Reddit a encore modifié sa conception en janvier 2024. La refonte peut être vue par les utilisateurs de navigateurs de bureau et réduit le flux principal tout en fournissant des liens.

Comment copier le contenu des manuels avec Google Lens

Comment copier le contenu des manuels avec Google Lens

Taper votre citation préférée de votre livre sur Facebook prend du temps et est plein d'erreurs. Découvrez comment utiliser Google Lens pour copier du texte de livres sur vos appareils.

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Ladresse DNS du serveur de réparation est introuvable dans Chrome

Parfois, lorsque vous travaillez sur Chrome, vous ne pouvez pas accéder à certains sites Web et obtenez une erreur « L'adresse DNS du serveur fixe est introuvable dans Chrome ». Voici comment résoudre le problème.

Guide rapide sur la façon de créer des rappels sur Google Home

Guide rapide sur la façon de créer des rappels sur Google Home

Les rappels ont toujours été le point fort de Google Home. Ils nous facilitent sûrement la vie. Faisons un tour rapide sur la façon de créer des rappels sur Google Home afin de ne jamais manquer de faire des courses importantes.

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Snapchat « Mes yeux uniquement » : ce que cela signifie et comment le configurer

Nous avons tous des Snaps que nous souhaitons garder privés, qu'il s'agisse de photos personnelles ou simplement de quelque chose que vous ne voulez pas que quiconque utilise votre téléphone puisse voir. Vous pouvez déjà créer des histoires privées sur Snapchat, et désormais, pour ces Snaps privés supplémentaires, vous pouvez protéger votre confidentialité sur Snapchat avec la fonctionnalité My Eyes Only Snapchat.

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Comment installer ou déplacer des jeux PS5 sur un disque dur externe

Votre disque de stockage interne de 825 Go de votre PlayStation 5 semble beaucoup, mais les jeux vidéo modernes peuvent être volumineux. De nombreux titres exigent plus de 50 Go, certains dépassant même 100 Go.

Comment utiliser le publipostage dans Gmail

Comment utiliser le publipostage dans Gmail

Lorsque vous souhaitez envoyer le même e-mail à vos clients, employés, membres de club ou à un groupe similaire, vous pouvez saisir un e-mail une fois et envoyer un message à tout le monde à l'aide de l'outil de fusion et publipostage Gmail. Autrefois surnommée fonctionnalité « envoi multiple », le publipostage dans Gmail vous permet d'insérer des contacts Google ou une liste de diffusion à partir de Google Sheets.

Netflix : changer le mot de passe

Netflix : changer le mot de passe

Comment changer votre mot de passe sur le service de streaming vidéo Netflix à l'aide de votre navigateur préféré ou de votre application Android.

Comment vider le cache sur les téléphones Samsung

Comment vider le cache sur les téléphones Samsung

Parfois, les applications peuvent se charger lentement, planter ou occuper trop d'espace de stockage. Effacer les données mises en cache de votre téléphone peut aider à résoudre ces problèmes et à libérer de l'espace pour d'autres fichiers importants.