Lorsque vous surfez, certains sites et services réclament de vous identifier.
En général, cela se passe par la saisie d’un utilisateur et mot de passe correspond à un compte que vous avez créer sur le site.
Les navigateurs WEB proposent alors d’enregistrer ces informations afin de vous éviter à les saisir ultérieurement.
Quels sont les risques et comment gérer ces informations (utilisateur/mot de passe) pour chaque navigateur WEB.
Table des matières
- 1 Les mots de passe dans les navigateurs internet
- 2 Mots de passe, vol et virus sur les navigateurs internet
- 3 Mozilla Firefox et mot de passe principal
- 4 Google Chrome et Secure Profile
- 5 Gérer les mots de passe des navigateurs internet
- 6 Coffre fort de mot de passe
- 7 Gestionnaire de mots de passe en ligne
- 8 Conclusion
Si vous utilisez des mots de passe forts, il n’est pas simple de les mémoriser.
Les recommandations pour un bon mot de passe sont données sur la page : Comment choisir un mot de passe fort et sécurisé (et sans souvenir)
Pour faciliter le stockage, vous pouvez mémoriser les mots de passe dans les navigateurs internet.
Comme évoqué dans l’introduction, lorsque vous saisissez des identifiants/mot de passe pour accéder à un compte sur un site WEB, le navigateur WEB peut vous proposer d’enregistrer ces derniers.
Si vous acceptez, lorsque vous allez à nouveau accéder à ce même site, le nom d’utilisateur et mot de passe vont s’inscrire automatiquement :
Cela signifie que votre navigateur WEB stocke ses informations de connexion, qui peuvent être volés par un tiers.
En outre, c’est aussi pour cela, qu’il faut bien que chaque utilisateur de Windows ait son propre compte d’utilisateur Windows; ainsi une personne pourra pas s’identifier sur un site à votre place.
Les accès à divers sites sont très prisés des cybercriminels qui peuvent revendre ces derniers ou se connecter à vos comptes pour effectuer des achats.
Ce qu’il faut bien comprendre, c’est que lorsque vous enregistrez vos identifiants et mots de passe dans vos navigateurs WEB, un malware/virus peut très facilement aller lire ces derniers.
Un billet évoque ces vols de mot de passe, suivre ce lien : Les vols de mot de passe sur les navigateurs WEB
et aussi en vidéo :
Divers méthodes pour subtiliser les mots de passe peuvent être utilisés par les logiciels malveillants, parmi lesquelles :
- Aller lire directement dans la base des mots de passe du navigateur WEB
- intercepter les transactions réseaux durant la phase d’authentification sur le site
- voler les mots de passe lorsque vous les saisissez sur le navigateur WEB (keylogger).
- Effectuer des captures d’écran lors de la saisie du mot de passe, dans le cas d’une utilisation d’un clavier virtuel.
Il va d’ailleurs de même pour les cookies qui peuvent servir à s’authentifier sur un site WEB.
Mozilla Firefox et mot de passe principal
Mozilla Firefox propose une option pour protéger vos mots de passe, il s’agit du mot de passe principal.
Le mot de passe principal va chiffrer vos mots passe stockés dans le navigateur WEB à l’aide du mot de passe principale.
Lors de l’utilisation de ces derniers vous devrez saisir un mot de passe principal.
Ouvrez dans un nouvel onglet : about:preferences#security
ou Cliquez sur le menu avec les trois traits > Options > Onglet Securité
Activez l’option « Utiliser un mot de passe principal »
Google Chrome et Secure Profile
Sur le navigateur WEB, vous pouvez installer l’extension Secure Profile
Voici comment gérer les mots de passe enregistrés sur les navigateurs WEB.
Le principe est le même et consiste à créer un mot de passe principal afin de chiffrer les mots de passe stockés sur votre profile Google Chrome.
Pour supprimer les navigateurs internet, vous pouvez suivre notre article dédié : Comment supprimer un mot de passe enregistré sur Chrome, Firefox ou Edge
Coffre fort de mot de passe
Au lieu de stocker vos mots de passe sur vos navigateurs WEB, il existe des coffres forts à mot de passe ou gestionnaire de mot de passe.
Il s’agit d’applications qui permettent de stocker vos mot de passe en les chiffrant, le stockage peut se faire en local sur l’ordinateur ou à distance.
Ces solutions ne protège pas contre les keylogger ou autres virus mais protège contre le programme malicieux qui tentent de voler les mots de passe contenus dans les navigateurs WEB.
Keepass par exemple permet de stocker vos mots de passe sur votre ordinateur.
Gestionnaire de mots de passe en ligne
Les gestionnaires de mots de passe enregistrent les identifiants et mots de passe sur un compte en ligne.
A partir d’une extension sur le navigateur WEB, il est possible de saisir automatiquement ces derniers.
Les gestionnaires de mots de passe vous indique aussi quels sont les mots de passes faibles, qu’il faut changer.
Les avantages :
- Saisi des identifiants et mot de passe beaucoup plus faibles, rien est sur l’ordinateur
- Comme tout est enregistré, vous pouvez utiliser des mots de passe forts sans vraiment connaître vos mots de passe.
Les inconvénients :
- Les identifiants et mots de passe sont centralisés, si la base de données du gestionnaire de mots de passe est piratée, vos accès sont en péril. Sachez que pour certains cela est déjà arrivé : piratage LastPass – A lire Piratage/Hack massif de comptes en ligne
- Pensez que vous augmentez les chances d’avoir vos mots de passe dans la nature, puisque vous passez par un intermédiaire.
LastPass
LastPass lui stocke les informations sur des serveurs et non pas sur votre ordinateur.
Ce gestionnaire de mot de passe fonctionne sous forme d’extension sur vos navigateurs WEB.
Dashlane
DashLane est un gestionnaire de mot de passe très répandu.
Plus d’informations sur DashLane, se reporter à la page : tutoriel Dashlane
Autres gestionnaire de mots de passe
Les éditeurs d’antivirus s’engouffre aussi sur ce marché, par exemple, Avast! propose dans son antivirus gratuit un gestionnaire de mot de passe.
Vos mot de passe seront stockés sur les serveurs Avast!
Authentification en deux temps
Devant la facilité à récupérer les mots de passe et les vols de plus en plus fréquents de comptes en ligne. La majorité des services WEB (Yahoo, Microsoft, Google, Facebook, Paypal) proposent une authentification en deux temps, qui consiste à envoyer un SMS vers un mobile quand vous souhaitez vous connecter.
Vous trouverez sur ces deux tutoriels, la manière pour activer cette authentification en deux temps :
Conclusion
Soyez vigilant lorsque vous stockez vos mot de passe, si vous utilisez Mozilla Firefox, nous vous recommandons d’utiliser un mot de passe principal.
Pour d’autres tutoriels liés aux navigateurs WEB et notamment pour sécuriser vos navigateurs WEB, rendez-vous sur la page suivante : Tutoriel navigateur WEB
A lire aussi, autour du piratage des comptes utilisateurs en ligne : Piratage/Hack massif de comptes en ligne