Publicité
La bourse est fermée
  • CAC 40

    8 088,24
    +71,59 (+0,89 %)
     
  • Euro Stoxx 50

    5 006,85
    +67,84 (+1,37 %)
     
  • Dow Jones

    38 226,98
    +141,18 (+0,37 %)
     
  • EUR/USD

    1,0688
    -0,0045 (-0,42 %)
     
  • Gold future

    2 349,10
    +6,60 (+0,28 %)
     
  • Bitcoin EUR

    59 406,06
    -497,58 (-0,83 %)
     
  • CMC Crypto 200

    1 322,42
    -74,11 (-5,31 %)
     
  • Pétrole WTI

    83,89
    +0,32 (+0,38 %)
     
  • DAX

    18 161,01
    +243,73 (+1,36 %)
     
  • FTSE 100

    8 139,83
    +60,97 (+0,75 %)
     
  • Nasdaq

    15 918,93
    +307,17 (+1,97 %)
     
  • S&P 500

    5 098,56
    +50,14 (+0,99 %)
     
  • Nikkei 225

    37 934,76
    +306,28 (+0,81 %)
     
  • HANG SENG

    17 651,15
    +366,61 (+2,12 %)
     
  • GBP/USD

    1,2472
    -0,0039 (-0,31 %)
     

Infogreffe a fait tout ce qu’il ne faut pas faire avec les mots de passe

La Cnil vient de sanctionner Infogreffe pour des manquements en matière de RGPD. Du côté des mots de passe, c’était ni fait ni à faire.

Des mots de passe transmis en clair dans des courriers électroniques, mais aussi des mots de passe conservés de la même façon dans une base de données. Voilà les pratiques qu’observait encore récemment Infogreffe, avant de se faire attraper par la Commission nationale de l’informatique et des libertés (Cnil). Des pratiques qui ont été sanctionnées le 8 septembre 2022.

La lecture de la délibération de la Cnil, partagée le 13 septembre, apparaît comme un festival de tout ce qu’il ne faut pas faire en matière de mots de passe. En effet, les règles de sécurité étaient très lâches, en ne contraignant pas chaque usager à se constituer un mot de passe assez robuste. Pire encore, la seule règle en place allait même à l’encontre d’une bonne pratique.

PUBLICITÉ

On apprend ainsi que les mots de passe de connexion des internautes pour accéder à leur compte depuis le site web « sont d’une robustesse insuffisante en ce qu’ils sont limités à huit caractères, sans aucun critère de complexité, et ne sont associés à aucune mesure de sécurité complémentaire ». Or aujourd’hui, un mot de passe long de huit caractères est jugé trop faible.

L’Agence nationale en charge de la sécurité des systèmes d’information (Anssi), qui a pour rôle de défendre les secteurs vitaux de la France face aux cyberattaques,

[Lire la suite]