Le Password dans la peau

Dans notre numéro de juillet, on vous donnait quelques conseils pour choisir vos mots de passe. On vous a même donné quelques trucs pour les rendre facile à mémoriser. Parce que c’est ça, l’ultime faiblesse des mots de passe : vous ! Vous les connaissez ! Vous pouvez donc les noter quelque part où ils peuvent tomber entre de mauvaises mains, ou encore les révéler sous la menace. Pour contrer ce problème, une équipe réunissant chercheurs, cryptographes et neuroscientifiques propose une solution étonnante : un mot de passe que vous savez… sans le savoir !

Pour créer votre mot de passe: jouez!

Pour ne rien gâcher, la méthode joint l’utile à l’agréable : il suffit de jouer à un jeu vidéo – une sorte de Guitar Hero – pour imprimer le mot de passe dans votre inconscient. Voilà comment ça fonctionne : des marqueur défilent dans six colonnes correspondant à six lettres (S,D,F,J,K et L). Lorsqu’un marqueur arrive en bas d’une colonne, le joueur frappe la touche correspondante sur son clavier. Avant que la partie ne commence, le jeu sélectionne une séquence de 30 lettres (utilisant S, D, F, J, K,L) qui est répétée plusieurs fois au cours de la partie, au milieu d’autres séquences. Cette séquence, choisie au hasard parmi 240 000 millions de combinaisons devient le mot de passe de l’utilisateur : lorsqu’il ouvre sa session, il est invité à jouer une courte partie au cours de laquelle le jeu vérifie que les performances du joueur sont meilleures sur la séquence-mot de passe – pour laquelle il a été entrainé – que sur d’autres séquences…

La méthode est séduisante, mais quand même un peu chronophage : la partie d’entrainement dure à elle seule 30 à 45 minutes !  Et s’il faut jouer à chaque fois qu’on se branche sur Facebook…

Peut-être pourriez-vous lui préférer une autre technique, moins distrayante certes, mais bien plus simple : crypter vos données grâce aux battements de votre cœur. En effet, ces battements suivent un motif légèrement irrégulier et propre à chaque individu : les chercheurs prétendent ainsi pouvoir générer une clef de cryptage à partir de l’électrocardiogramme d’une personne, qui n’aurait plus qu’à toucher l’appareil pour décrypter les données qu’il contient…

Voilà qui devrait donner du fil à retordre aux pirates des années futures.

Coraline Loiseau

Articles relatifs

avatar

La ligue des redacteurs extraordinaires