Top 10 des mots de passe à éviter

Comment éviter une cyberattaque de vos espaces personnels sur Internet ? Quels sont les mots de passe déjà connus des hackers ? Découvrez la liste des codes secrets à proscrire (parce que trop simples, trop courts, risqués) et nos conseils pour protéger vos données.

Top 10 des mots de passe à éviter
© Ivan Kruk

Sur le Web, les cyberhackers redoublent chaque année d'efficacité et de nouveaux moyens pour détruire le mur de sécurité qui nous sépare d'eux et percer notre intimité à jour. C'est pourquoi l'utilisation d'un mot de passe compliqué est un véritable atout pour les contrer. En effet, les cybercriminels réussissent à déchiffrer nos mots de passe grâce à une nouvelle technique : l'attaque "par dictionnaire", c'est-à-dire qu'ils s'aident d'une base de données de codes de sécurité déjà piratés ou très courants et, un à un, vérifient que le mot de passe n'est pas sur la liste. Un peu comme le ferait un cambrioleur qui aurait préparé un trousseau de clés pour forcer une porte.
C'est pourquoi il faut à tout prix éviter les codes secrets trop simples. Voici la liste des mots de passe les plus utilisés en 2018 et 2017. SplashData, société spécialisée dans la sécurité des mots de passe, s'est basée sur près de 5 millions de codes de sécurité rendus publics par les hackers pour élaborer le top 10 suivant. 
Grâce à ce tableau récapitulatif, on voit bien que certains mots de passe que les cyberhackers ont découvert remontent dans le classement en 2018. 

Position 2018 2017
1.  123456 123456
2.  password Password
3.  123456789 12345678
4.  12345678 Qwerty
5. 12345 12345
6. 111111 123456789
7. 1234567 Letmein
8. sunshine 1234567
9. qwerty Football
10. iloveyou Iloveyou

Quelques conseils pour éviter de se faire pirater son compte 

Il faut proscrire les mots de passe trop simples comme les suites de chiffres, de lettres, de caractères spéciaux, les mots courts ainsi que ceux renvoyant à l'actualité.

D'après SplashData, le mot "donald" figure à la 23e position des mots de passes les plus utilisés en 2018 et fait bien sûr référence au président américain Donald Trump. Les verbes, noms propres et noms communs sont également à éviter.

Aussi, il est préférable de ne pas utiliser le même code secret pour tous vos supports (réseaux sociaux, boîte mail, compte sur un site d'achat). En effet, il suffit d'un piratage ou d'une faille sur le site pour que l'ensemble de vos comptes deviennent vulnérables et vos informations personnelles soient à la disposition des hackers !