Les efforts de sensibilisation sont sans doute encore insuffisants. Les habitudes ont la vie dure, et les mots de passe faibles demeurent toujours aussi sollicités, selon une étude récemment publiée sur le sujet.
La vulgarisation du discours cyberprotecteur, la sensibilisation accrue des acteurs du secteur et des autorités gouvernementales et la prolifération des gestionnaires de mots de passe n'y changent rien : les utilisateurs optent toujours pour la facilité au moment de choisir le plus célèbre des moyens d'authentification. La dernière étude publiée par NordPass, qui a évalué une base de données de 3 To, dresse la liste des mots de passe les plus courants en 2022. Vous allez bondir de votre chaise (ou canapé, ou autre).
Oui, « 123456 » reste le roi des mots de passe en France
Aussi fou que cela puisse paraître, « 123456 », déchiffrable en moins d'une seconde, est encore le mot de passe le plus courant en France, aussi bien chez les femmes que chez les hommes, en 2022. NordPass l'a retrouvé à 86 639 reprises dans sa base de données. « Les personnes ont tendance à opter pour la facilité : des combinaisons simples de chiffres, de lettres et de symboles constituent la plupart des mots de passe utilisés dans le monde », rappelle NordPass.
Mais rassurez-vous : il ne s'agit pas d'une exception française. « 123456 » est un best-seller mondial (employé 1,5 million de fois), n'étant devancé que par le célèbre « password » (4,9 millions de fois !). Il est le mot de passe le plus souvent employé dans de nombreux pays comme la Colombie, le Brésil ou le Japon également.
En France, le deuxième mot de passe le plus courant est à peine un peu plus poussé : « 123456789 », déchiffrable lui aussi en moins d'une seconde. Numéro 3 mondial, n'ayons donc pas honte. Le non moins célèbre « azerty » se fait toujours une place au soleil, en occupant la troisième place nationale. Son équivalent à l'international, « qwerty », occupe le 5e rang mondial.
Au-delà des mots de passe historiquement employés, la facilité des prénoms
Toujours en France, la quatrième place est prise par le mot de passe « 1234561 » : un tout petit peu de variation certes, mais un password déchiffrable en une seule seconde. Puis arrive « azertyuiop » (la succession de touches clavier de gauche à droite) et « avf2013 », troisième mot de passe le plus courant chez les Françaises (6e sur le plan national), un poil plus difficile à déchiffrer (11 secondes).
Le top 10 est complété par les fameux « loulou », « 000000 », « password » et « doudou ». Notons que « marseille » arrive en 11e position, mais numéro 4 chez les hommes. Les prénoms restent aussi une pratique courante pour sécuriser (un mot qui ici n'a pas de sens) ses comptes. En France, Camille (24e), Nicolas (25e), Thomas (31e) et Oceane (36e) jouissent d'une bonne cote.
NordPass précise que cette année, l'échantillon de mots de passe disponibles était plus petit que les années précédentes. « Les mots de passe sont de plus en plus difficiles à violer car de plus en plus de sites Web utilisent désormais le framework Open Authorization 2.0, les développeurs disposent de meilleures compétences en matière de hachage de mots de passe et le taux d'adoption de l'authentification multifacteur augmente. Néanmoins, les utilisateurs se servent toujours globalement de mots de passe faibles », note la filiale de NordVPN.
Source : NordPass