Votre mot de passe est-il sûr ? Statistiques sur les mots de passe que vous ne connaissiez pas

Statistiques sur les mots de passe Des réseaux sociaux à la banque en ligne, les mots de passe jouent un rôle significatif pour garantir que nos comptes virtuels restent protégés des hackers. En fait, selon un document de LastPass, 36 % des utilisateurs n’améliorent pas la force de leur mot de passe, croyant que leur compte ne sera pas ciblé par des hackers.

Ironiquement, nous ne réfléchissons que peu ou pas à la création d’un mot de passe fort, notre défense contre les cyberattaques. Dans ce guide, nous avons complété la liste des statistiques intéressantes sur les mots de passe ainsi que des tendances en matière de mots de passe qui vous feront vous interroger sur la capacité de vos mots de passe à résister aux hackers et aux attaques par force brute.

Quels sont les mots de passe faibles les plus courants ?

Malgré la popularité croissante des gestionnaires de mots de passe, plus de la moitié des utilisateurs d’internet sont coupables de réutiliser leurs mots de passe. Mais ce n’est pas tout !

D’après la société de sécurité Keeper Security, nous avons appris que 62 % des Américains préfèrent noter leurs identifiants de connexion dans un carnet ou un journal, ce qui peut être une bonne chose s’ils gardent le papier en sécurité. Cependant, 82 % d’entre eux le gardent près de leur bureau et accessible à quiconque à la maison ou au travail, ce qui contredit certainement l’objectif de sécurité des mots de passe. Non seulement cela, mais selon Security.org, de manière choquante, 15 % des utilisateurs d’internet utilisent leur prénom et 18 % utilisent le nom de leur animal de compagnie dans leur mot de passe.

Heureusement, de nos jours, de nombreux services et sites web n’acceptent pas un mot de passe qui n’a pas de lettre majuscule et un symbole spécial.

Cependant, ce n’est pas le cas pour tous ! Selon une recherche de Specops Software, 88 % des mots de passe utilisés dans des attaques réussies consistaient en 12 caractères ou moins, et 18,83 % des mots de passe réussis à être craqués n’avaient que des caractères minuscules.

Statistiques sur les violations de données

Les mots de passe faibles sont faciles à deviner et exposent vos informations sensibles, devenant ainsi vulnérables aux ransomwares et autres attaques.

Dans le rapport d’enquête sur les violations de données de Verizon, 80 % des violations de données se produisent à cause de mots de passe faibles et les réseaux d’entreprise sont les plus vulnérables à ces menaces.

Une autre information provient d’une étude menée par la société de sécurité Bitwarden qui révèle qu’1 personne sur 4 a été affectée par une violation de données au cours des 18 derniers mois.

Cela peut sembler hilarant, mais Password, admin, welcome et p@assw0rd sont les termes de base les plus courants utilisés par les hackers pour attaquer des réseaux à travers plusieurs ports. Le fait qu’ils ciblent ces termes et réussissent à violer les systèmes avec succès nous dit que de nombreux utilisateurs les considèrent encore.

Dans un autre article de blog de Beyond Identity, nous avons appris que 23 % des utilisateurs d’internet ont eu leurs e-mails personnels piratés à un moment donné.

Statistiques sur les mots de passe en entreprise

Les organisations ont généralement des protocoles de sécurité sophistiqués et des politiques de mots de passe pour protéger leurs mots de passe. Cependant, la culture du travail à distance a créé un nouvel ensemble de défis de sécurité en ligne. Si les données personnelles peuvent être dangereusement révélatrices, pour les entreprises, la situation est beaucoup plus critique.

Selon un rapport de sécurité publié par Yubico et le Ponemon Institute, près de la moitié des utilisateurs de la sécurité informatique réutilisent leurs mots de passe personnels pour des comptes professionnels. De plus, le document indique que 49 % des professionnels de la sécurité informatique et 51 % des utilisateurs ont admis partager leurs mots de passe avec des collègues.

Bien sûr, utiliser une méthode d’authentification à deux facteurs résoudra ce problème, mais d’après le même rapport, nous avons appris que seulement 35 % d’entre eux emploient cette méthode.

Et si le partage se fait sur des smartphones et des canaux non sécurisés, il n’est pas étonnant que les systèmes soient piratés.

Stocker les mots de passe et les identifiants dans des feuilles de calcul est une autre pratique découverte pour 46 % des professionnels de la sécurité informatique et de la cybersécurité. Vous pouvez seulement imaginer ce que le partage de cette feuille de calcul peut causer à la sécurité de l’entreprise.

Une autre étude de recherche de Keeper Security révèle que 57 % des participants écrivent leurs mots de passe sur des post-it et 67 % d’entre eux ont perdu ces notes à un moment donné. Non seulement cela, mais 62 % d’entre eux utilisent des messages texte et des e-mails pour partager des mots de passe, laissant les organisations vulnérables aux cyberattaques.

Statistiques sur la sécurité des mots de passe

Les utilisateurs d’internet adoptent lentement les dernières mesures de sécurité telles que l’authentification à deux facteurs et les logiciels de gestion des mots de passe. Si les informations ci-dessus étaient alarmantes, nous avons également quelques bonnes nouvelles.

Selon le rapport State of the Auth de Duo Labs, l’authentification à deux facteurs a été utilisée par 79 % des participants au moins une fois dans leur vie. De plus, les SMS (85 %) et les e-mails (74,3 %) sont les deux méthodes les plus courantes d’authentification à deux facteurs.

Une autre information encourageante est que 65 % des utilisateurs participant à l’étude optent désormais pour des méthodes biométriques comme la reconnaissance d’empreintes digitales ou faciale au lieu d’utiliser des mots de passe traditionnels.

En dehors de l’authentification à deux facteurs, les gestionnaires de mots de passe sont un très bon moyen de les sécuriser.

Cependant, selon Bitwarden, 66 % des Américains ne les utilisent pas au travail bien que 73 % pensent qu’ils devraient en utiliser un. La bonne nouvelle est que 40 % des Américains préfèrent les gestionnaires de mots de passe pour stocker leurs mots de passe, soit 9 % de plus que le reste de la population mondiale.

Sécurité des mots de passe par secteur

Malgré la montée des cyberattaques, plusieurs entreprises et industries n’ont toujours pas de pratiques de sécurité appropriées pour sécuriser les informations sensibles. Continuez à lire pour le découvrir. Assez troublant, le terme Password est toujours l’un des choix les plus populaires pour les mots de passe dans toutes les industries. Et aussi, password, aaron431, 123456, student et default sont les plus courants dans l’industrie financière, selon NordPass.

D’après la même source, nous avons également découvert que vacation est l’un des mots de passe les plus populaires dans le secteur de la santé.

En dehors des données personnelles ou sensibles, les informations de carte de crédit sont certainement les plus critiques pour tout individu ou entreprise.

Mais sans surprise, 67 % des individus oublient leurs mots de passe pour les plateformes de banque en ligne, bien que 68,8 % des participants pensent que le mot de passe de leur compte bancaire en ligne est sûr, selon Beyond Identity.

Dans le même rapport, nous avons découvert que seulement 28,7 % des répondants utilisaient un générateur de mots de passe pour générer des mots de passe forts pour des comptes liés au travail.

Tendances des mots de passe

Si votre mot de passe est souvent basé sur quelque chose que vous êtes moins susceptible d’oublier, vous n’êtes pas seul. Ces statistiques montreront les tendances que les utilisateurs d’internet suivent souvent lors de la création de mots de passe.

Apparemment, selon une étude de NordPass, les mots de passe les plus couramment utilisés sont password, 123456 et 123456789 qui, malheureusement, prennent moins d’une seconde à être craqués.

Cela peut sembler inhabituel, mais les films et les émissions de télévision influencent souvent le processus de création de mots de passe. Batman (2 562 776), Euphoria (53 993) et Encanto (10 808) sont des mots de passe très populaires.

Et pour couronner le tout, vous devriez savoir que d’après le même document, nous avons appris que Guest, 123456 et password sont les mots de passe les plus courants utilisés aux États-Unis.

Il semble que 57 % des utilisateurs admettent réutiliser d’anciens mots de passe en changeant @ par a ou 1 par i lors du changement de mots de passe sur une plateforme, selon Security.org.

L’avenir de la sécurité des mots de passe

Avec les avancées rapides de la technologie, les utilisateurs choisissent désormais une sécurité des mots de passe plus sûre comme les biométries et l’authentification multi-facteurs. Jetons un coup d’œil. Jusqu’à ce que l’IA prenne le contrôle de nos vies et rende impossible pour quiconque de deviner nos mots de passe et même nos intentions, nous devons encore lutter avec les faits de la réalité.

D’après les données acquises par Ping Identity, 96 % des professionnels de l’informatique dans le monde estiment que l’authentification sans mot de passe offrirait une meilleure expérience utilisateur aux employés.

Ainsi, l’avenir semble reposer sur les biométries plutôt que sur les méthodes traditionnelles utilisées actuellement.

En fait, d’après l’étude citée ci-dessus par Yubico et le Ponemon Institute, 65 % des répondants estiment que les biométries amélioreraient la sécurité de leur organisation.

En attendant, 42 % des répondants de l’étude de Duo Laps utilisent une méthode d’authentification biométrique (comme une empreinte digitale) pour au moins certaines plateformes et 32 % d’entre eux ont adopté l’utilisation d’un gestionnaire de mots de passe.

Conseils et astuces pour améliorer la sécurité des mots de passe

Voici quelques conseils précieux pour améliorer la sécurité des mots de passe afin que votre identité en ligne reste protégée.

  • Ayez des mots de passe uniques – Créez toujours un mot de passe unique pour chaque compte en ligne ayant une valeur d’entropie de mot de passe élevée. Un tel mot de passe est difficile à prédire et a un bon mélange de lettres majuscules et minuscules, de chiffres ainsi que de symboles spéciaux.
  • N’utilisez pas d’informations personnelles – Inclure vos informations personnelles comme votre nom, le nom de votre animal de compagnie et le nom de votre partenaire lors de la création d’un mot de passe est considéré comme une mauvaise habitude en matière de sécurité en ligne.
  • Utilisez des gestionnaires de mots de passe – Au lieu de créer des mots de passe mémorables, vous devriez commencer à utiliser des gestionnaires de mots de passe, un endroit centralisé pour stocker et sécuriser les mots de passe avec des techniques de cryptage.
  • Utilisez l’authentification multi-facteurs ou à deux facteurs – Activez l’authentification à deux facteurs ou multi-facteurs pour ajouter une couche de sécurité supplémentaire qui empêche l’accès non autorisé malgré les violations de mots de passe. Vous devriez consulter ces gestionnaires de mots de passe avec authentification multifactorielle.
  • Adoptez des techniques d’authentification sans mot de passe – Commencez à passer à des méthodes d’authentification sans mot de passe telles que les biométries, les jetons matériels et les OTP qui sont des alternatives plus sécurisées.

Espérons que vous comprenez maintenant la nécessité d’utiliser des mots de passe forts et de mettre en œuvre des mesures de sécurité avancées comme défense contre les hackers et les cyberattaques.

Avant de partir, vous devriez consulter les puissants outils de cybersécurité capables de fournir une protection complète du réseau. Si vous n’êtes pas sûr de l’endroit où vos identifiants sont stockés, voici un guide rapide sur la façon de voir les mots de passe Google enregistrés. Et si vous devez y accéder sur différents appareils, consultez cet article sur la façon d’accéder aux mots de passe Google depuis n’importe où.

Si vous avez des questions ou des suggestions pour nous, faites-le nous savoir dans la section des commentaires.