Pour continuer à lire cette article, veuillez entrer votre mot de passe. Si vous n'en avez pas, merci d'en créer un. Il devra contenir au moins dix caractères, et inclure des minuscules, des majuscules, des chiffres, et des symboles. Ceci est pour votre bien. Croyez moi.

On parle beaucoup du phishing, mais il ne coûte « que » 60 Millions de dollars aux Etats Unis, les mesures prises pour le contrer coûtent bien plus cher (rien que 48 millions estimés pour la Wells Fargo). On oublie donc un des préceptes les plus importants de la sécurité et de l'évaluation du risque, ne pas dépenser plus que la menace couterait, et là pourtant c'est le cas. Le changement de mot de passe est aussi vu comme une perte de temps (donc inutile), c'est comme si un voleur avait la possibilité de faire un double de votre clé (se trouvant sous le paillasson!) et attendait que vous changiez de serrure pour entrer chez vous en facturant la porte (quand on peut faire dans le compliqué, allons y). Bien sûr, ce chercheur de Microsoft ne préconise pas d'abandonner toutes les protections de votre ordinateur, mais introduit (et c'est là l'important) que le temps utilisateur a un coût, et qu'il faut aussi le maitriser.
Je conclurai par un autre précepte de la sécurité informatique, un amateur attaquera une machine (donc son mot de passe et ses diverses protections), un professionnel attaquera l'utilisateur derrière celle ci (c'est plus simple, et cela rapporte plus). L'utilisateur est LE maillon clé, et cela trop souvent les professionnels de l'informatique l'oublient.

_