{"id":6075,"date":"2016-09-20T16:14:58","date_gmt":"2016-09-20T16:14:58","guid":{"rendered":"https:\/\/kasperskydaily.com\/france\/?p=6075"},"modified":"2019-11-22T09:07:17","modified_gmt":"2019-11-22T09:07:17","slug":"security-questions-are-insecure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/security-questions-are-insecure\/6075\/","title":{"rendered":"Comment j&rsquo;ai pirat\u00e9 mes propres questions de s\u00e9curit\u00e9 de mon identifiant Apple ?"},"content":{"rendered":"<p>Au d\u00e9but de l\u2019ann\u00e9e 2012, je m\u2019\u00e9tais achet\u00e9 un MacBook. A cette \u00e9poque, j\u2019en connaissais peu sur les nouvelles technologies, et je n\u2019avais pas pr\u00e9vu d\u2019acheter d\u2019autres dispositifs Apple. J\u2019avais d\u00e9marr\u00e9 l\u2019ordinateur et m\u2019\u00e9tais cr\u00e9\u00e9 un identifiant Apple. Comme demand\u00e9, j\u2019avais choisi un mot de passe et plusieurs questions de s\u00e9curit\u00e9.<\/p>\n<p>Quatre ans plus tard, je me suis achet\u00e9 un iPad, et je m\u2019\u00e9tais bien \u00e9videmment t\u00e9l\u00e9charg\u00e9 plusieurs applications int\u00e9ressantes (certaines d\u2019entre elles que j\u2019avais trouv\u00e9es sur cette <a href=\"https:\/\/www.kaspersky.fr\/blog\/best-tablet-games-for-kids\/4916\/\" target=\"_blank\" rel=\"noopener\">liste<\/a> \u00e9labor\u00e9e par mes coll\u00e8gues). Mon compte avait de la valeur \u00e0 mes yeux, donc j\u2019ai commenc\u00e9 \u00e0 penser de quelle fa\u00e7on je pouvais le prot\u00e9ger. C\u2019est la raison pour laquelle j\u2019avais d\u00e9cid\u00e9 d\u2019activer <a href=\"https:\/\/www.kaspersky.fr\/blog\/quest-ce-que-lauthentification-a-deux-facteurs-ou-devriez-vous-lutiliser\/3152\/\" target=\"_blank\" rel=\"noopener\">l\u2019authentification \u00e0 deux facteurs<\/a>.<\/p>\n<p>Ce n\u2019\u00e9tait pas aussi simple que \u00e7a aurait d\u00fb l\u2019\u00eatre\u00a0: Apple ne m\u2019autorisait pas \u00e0 modifier quoi que ce soit jusqu\u2019\u00e0 temps que je r\u00e9ponde parfaitement \u00e0 mes questions de s\u00e9curit\u00e9. Et les r\u00e9ponses que je mettais ne correspondaient pas.<\/p>\n<p>Quand j\u2019ai essay\u00e9 de changer les questions de s\u00e9curit\u00e9, j\u2019ai d\u00e9couvert que le second e-mail utilis\u00e9 pour effectuer de telles op\u00e9rations n\u2019\u00e9tait pas v\u00e9rifi\u00e9. Je n\u2019ai aucune id\u00e9e de pourquoi Apple traiterait un e-mail non v\u00e9rifi\u00e9 comme actif, mais il l\u2019a bel et bien fait, et c\u2019est ainsi qu\u2019a commenc\u00e9 le cercle vicieux.<\/p>\n<p>J\u2019ai cliqu\u00e9 plusieurs fois sur le lien de l\u2019e-mail de v\u00e9rification mais je n\u2019ai re\u00e7u aucun mail de confirmation. Rien n\u2019allait comme pr\u00e9vu. Ce n\u2019\u00e9tait pas le moment de demander de l\u2019aide au support technique, donc je n\u2019avais qu\u2019un seul moyen de m\u2019en sortir, je devais pirater mes propres questions de s\u00e9curit\u00e9.<\/p>\n<p><strong>Pourquoi pirater les questions<\/strong><strong>\u00a0<\/strong><strong>? <\/strong><\/p>\n<p>Les questions que j\u2019avais choisies quatre ans auparavant n\u2019\u00e9taient pas si compliqu\u00e9es. Mais en me penchant sur les r\u00e9ponses, je me suis rendu compte que tout le monde pouvait tomber dessus en regardant mon CV ou mes r\u00e9seaux sociaux.<\/p>\n<p><em>-O<\/em><em>\u00f9<\/em><em> avez-vous travaill<\/em><em>\u00e9<\/em><em> pour la premi<\/em><em>\u00e8<\/em><em>re fois<\/em><em>\u00a0<\/em><em>? <\/em><\/p>\n<p>LinkedIn est manifestement l\u2019endroit o\u00f9 trouver la r\u00e9ponse.<\/p>\n<p><em>-O<\/em><em>\u00f9<\/em><em> vos parents se sont-ils rencontr<\/em><em>\u00e9<\/em><em>s<\/em><em>\u00a0<\/em><em>? <\/em><\/p>\n<p>Mes parents ont grandi, se sont rencontr\u00e9s et mari\u00e9s dans la m\u00eame ville o\u00f9 je suis n\u00e9e. Plein de gens ont la m\u00eame histoire de vie. Et beaucoup d\u2019entre eux indiquent leur ville d\u2019origine sur les r\u00e9seaux sociaux (qui leur demandent en g\u00e9n\u00e9ral). Cette question n\u2019est pas s\u00fbre du tout.<\/p>\n<p><em>-Quel est votre livre pr<\/em><em>\u00e9<\/em><em>f<\/em><em>\u00e9<\/em><em>r<\/em><em>\u00e9<\/em><em> lorsque vous <\/em><em>\u00e9<\/em><em>tiez enfant<\/em><em>\u00a0<\/em><em>? <\/em><\/p>\n<p>Eh bien, il se trouve que j\u2019ai plusieurs livres pr\u00e9f\u00e9r\u00e9s de mon enfance, mais si je devais en choisir un, je dirais s\u00fbrement <em>Le Hobbit<\/em>, de J. R. R. Tolkien. Comme pour les questions pr\u00e9c\u00e9dentes, il ne s\u2019agit pas d\u2019un secret. Premi\u00e8rement, le livre est tr\u00e8s populaire. Deuxi\u00e8mement, mes amis et camarades de la fac savent que j\u2019ai \u00e9crit plusieurs m\u00e9moires sur <em>Le Hobbit.<\/em> Ma th\u00e8se de doctorat \u00e9tait consacr\u00e9e \u00e0 onze traductions en russe de <em>Le Hobbit<\/em>\u00a0! En fin de compte, le seul myst\u00e8re demeurant autour de cette question est de savoir si j\u2019avais \u00e9crit le titre abr\u00e9g\u00e9 ou complet\u00a0: \u00a0\u00bb Le Hobbit, ou Bilbo le Hobbit \u00a0\u00bb il y a quatre ans de cela.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-6077\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2016\/09\/06094424\/security-questions-screenshot-en.jpg\" alt=\"security-questions-screenshot-en\" width=\"1280\" height=\"800\"><\/p>\n<p>Si je connaissais toutes les r\u00e9ponses, alors pourquoi mes r\u00e9ponses ne correspondaient pas\u00a0? La r\u00e9ponse est simple\u00a0: l\u2019anglais \u00e9tait la langue principale de mon compte, et cela voulait dire que les questions de s\u00e9curit\u00e9 \u00e9taient aussi en anglais. Mais il y a quatre ans, j\u2019y avais r\u00e9pondu en russe. Quand j\u2019ai chang\u00e9 la langue et saisi \u00e0 nouveau les m\u00eames r\u00e9ponses, elles ont concord\u00e9. Mais m\u00eame pour les personnes qui n\u2019ont pas chang\u00e9 la langue, les r\u00e9ponses de s\u00e9curit\u00e9 peuvent s\u2019av\u00e9rer probl\u00e9matiques. Avez-vous utilis\u00e9 les majuscules appropri\u00e9es\u00a0? Des abr\u00e9viations\u00a0? Des surnoms\u00a0?<\/p>\n<p>J\u2019ai commenc\u00e9 \u00e0 penser sur ce qui faisait une bonne question de s\u00e9curit\u00e9, et une bonne r\u00e9ponse.<\/p>\n<p><strong>Qu<\/strong><strong>\u2018<\/strong><strong>est-ce qu<\/strong><strong>\u2018<\/strong><strong>une bonne question de s<\/strong><strong>\u00e9<\/strong><strong>curit<\/strong><strong>\u00e9\u00a0<\/strong><strong>? Si vous deviez choisir une question dans une liste, laquelle choisiriez-vous<\/strong><strong>\u00a0<\/strong><strong>? <\/strong><\/p>\n<p>Cinq crit\u00e8res nous aident \u00e0 distinguer les bonnes questions de s\u00e9curit\u00e9 des mauvaises.<\/p>\n<ol>\n<li><strong>L\u2019anonymat.\u00a0<\/strong>Les questions doivent \u00eatre difficiles \u00e0 deviner ou retrouver. Par exemple, le nom de jeune fille de votre m\u00e8re, n\u2019est pas une question fiable. Pas besoin de vous faire un dessin pour vous expliquer pourquoi.<\/li>\n<\/ol>\n<ol start=\"2\">\n<li><strong>La stabilit<\/strong><strong>\u00e9<\/strong><strong>. <\/strong>Les r\u00e9ponses ne doivent pas changer au fil du temps. Evitez les questions \u00ab\u00a0pr\u00e9f\u00e9r\u00e9es\u00a0\u00bb. Votre travail, votre nourriture, votre groupe, votre film, votre restaurant, votre lieu de vacances pr\u00e9f\u00e9r\u00e9(s) peuvent changer d\u2019ici quelques ann\u00e9<\/li>\n<\/ol>\n<ol start=\"3\">\n<li><strong>La m<\/strong><strong>\u00e9<\/strong><strong>morabilit<\/strong><strong>\u00e9<\/strong><strong>. <\/strong>Nous entrons des mots de passe relativement souvent, mais il est rare qu\u2019on r\u00e9ponde \u00e0 des questions de s\u00e9curit\u00e9. M\u00eame si vous vous rappelez du nom de votre professeur en primaire quand vous \u00e9tiez ado, vous l\u2019avez sans doute oubli\u00e9 au fil du temps lorsque vous avez eu 30 ans (ou 60). Par cons\u00e9quent, essayez de ne pas choisir de questions dont vous oublierez probablement les r\u00e9ponses d\u2019ici 10 ou 20 ans.<\/li>\n<\/ol>\n<ol start=\"4\">\n<li><strong>Simplicit<\/strong><strong>\u00e9<\/strong><strong>. <\/strong>Certaines questions ont de multiples r\u00e9ponses possibles. O\u00f9 a eu lieu votre premier baiser? Ce pourrait \u00eatre \u00ab\u00a0New York,\u00a0\u00bb \u00ab\u00a0New York City,\u00a0\u00bb \u00ab\u00a0NYC,\u00a0\u00bb \u00a0\u00bb Central Park,\u00a0\u00bb ou du moins d\u2019autres options. Ne vous compliquez pas la t\u00e2che, \u00e9vitez les questions o\u00f9 plusieurs r\u00e9ponses sont possibles.<\/li>\n<\/ol>\n<ol start=\"5\">\n<li><strong>Choisissez la multiplicit<\/strong><strong>\u00e9<\/strong><strong>. <\/strong>Les questions qui requi\u00e8rent un \u00ab\u00a0oui\u00a0\u00bb ou \u00ab\u00a0non\u00a0\u00bb comme r\u00e9ponse sont \u00e0 \u00e9viter imp\u00e9 M\u00eame un inconnu a 1 chance sur 2 de deviner la bonne r\u00e9ponse! Les bonnes questions de s\u00e9curit\u00e9 doivent impliquer une multitude de r\u00e9ponses dont vous seriez le seul \u00e0 bien y r\u00e9pondre.<\/li>\n<\/ol>\n<p><strong>M<\/strong><strong>\u00e9<\/strong><strong>fiez-vous de l<\/strong><strong>\u2018<\/strong><strong>hame<\/strong><strong>\u00e7<\/strong><strong>onnage sur les r<\/strong><strong>\u00e9<\/strong><strong>seaux sociaux<\/strong><\/p>\n<p>Vous avez sans doute vu des enqu\u00eates sur les r\u00e9seaux sociaux ou des tests vous invitant \u00e0 un petit moment de nostalgie, et \u00e0 partager les \u00ab\u00a07 premiers lieux o\u00f9 vous avez travaill\u00e9\u2026\u00a0\u00bb, ou \u00ab\u00a0votre premier voyage en avion\u2026\u00a0\u00bb. Il s\u2019agit d\u2019un tr\u00e9sor pour les ing\u00e9nieurs sociaux. En fait, ce sont souvent les cybercriminels qui y sont \u00e0 l\u2019origine.<\/p>\n<p><post href=\"https:\/\/www.facebook.com\/howardgr\/posts\/10153905111253178\"><\/post><\/p>\n<p>\u00a0<\/p>\n<p>Si vous le souhaitez, vous pouvez modifier la r\u00e9ponse m\u00eame s\u2019il s\u2019agit de la pire question de s\u00e9curit\u00e9, afin que personne ne puisse la deviner. A la question\u00a0: Quel est le nom de jeune fille de votre m\u00e8re\u00a0? Vous pourriez r\u00e9pondre XCU*(&amp;S1042! Evidemment, vous devez vous assurer de vous en rappeler par la suite.<\/p>\n<p>Ou encore mieux, vous pouvez prendre le nom de jeune fille de votre m\u00e8re <strong>Woodhouse <\/strong>et ne garder que les consonnes pour faire wdhs. Ou m\u00e8me entrecouper votre date de naissance 04.08.80 pour obtenir <strong>04wd08hs80<\/strong>. Il ne s\u2019agit pas d\u2019une astuce brillante, mais beaucoup mieux que la r\u00e9ponse originale.<\/p>\n<p>Ce genre de m\u00e9thode est efficace pour les questions de s\u00e9curit\u00e9 auxquelles vous \u00eates oblig\u00e9 de r\u00e9pondre fr\u00e9quemment, par exemple, lorsque vous appelez votre banque. Si vous devez vous en rappeler de temps en temps, vous n\u2019oublierez pas la combinaison.<\/p>\n<p>Cependant, il existe de meilleures fa\u00e7ons de prot\u00e9ger vos comptes que les questions de s\u00e9curit\u00e9, par exemple <a href=\"https:\/\/www.kaspersky.fr\/blog\/cinq-facons-de-proteger-vos-photos-personnelles\/4825\/\" target=\"_blank\" rel=\"noopener\">l\u2019authentification \u00e0 deux facteurs<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pourquoi des questions telles que \u00abQuel est le nom de jeune fille de votre m\u00e8re ?\u00bb ou \u00abQu\u2019est-ce que vous avez fait l\u2019\u00e9t\u00e9 dernier ?\u00bb ne vous prot\u00e8gent pas.<\/p>\n","protected":false},"author":522,"featured_media":6076,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[903,584,1153,1873,61,227],"class_list":{"0":"post-6075","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-apple-id","9":"tag-donnees-personnelles","10":"tag-finance","11":"tag-questions-de-securite","12":"tag-securite","13":"tag-vie-privee"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/security-questions-are-insecure\/6075\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/security-questions-are-insecure\/7658\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/security-questions-are-insecure\/7660\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/security-questions-are-insecure\/7687\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/security-questions-are-insecure\/9102\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/security-questions-are-insecure\/8950\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/security-questions-are-insecure\/2438\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/security-questions-are-insecure\/13004\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/security-questions-are-insecure\/6557\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/security-questions-are-insecure\/5398\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/security-questions-are-insecure\/8723\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/security-questions-are-insecure\/12630\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/security-questions-are-insecure\/13004\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/security-questions-are-insecure\/13004\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/apple-id\/","name":"Apple ID"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6075","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/522"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=6075"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6075\/revisions"}],"predecessor-version":[{"id":12951,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/6075\/revisions\/12951"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/6076"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=6075"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=6075"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=6075"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}