● Siècle Digital
📅 11/05/2026 à 15:56
Près d'un mot de passe sur deux peut être piraté en moins d'une minute selon une étude
Énergie & Environnement
👤 Jennifer Larcher
🏷️ Tags :
rte
Cybersécurité Près d’un mot de passe sur deux peut être piraté en moins d’une minute selon une étude 231 millions de mots de passe, aspirés depuis le dark web, passés à la moulinette d'une seule carte graphique Nvidia. Kaspersky a lancé le test et le verdict fait grimacer. Par Jennifer Larcher Publié le 11 mai 2026 à 15h56 Vous avez huit caractères, une majuscule, un chiffre et vous dormez sur vos deux oreilles ? 99,1 % des mots de passe de cette longueur se font craquer en moins de 24 heures. Pour 81,9 % d’entre eux, même pas besoin d’attendre le café du matin. Et le point d’exclamation que vous ajoutez à la fin par réflexe, les algorithmes l’attendent. Ils savent que vous allez le mettre. Une carte graphique et une minute L’étude repose sur 231 millions de mots de passe récupérés sur des forums du dark web, sous forme de hashes. Les chercheurs ont branché un seul GPU Nvidia RTX 5090. 📩 L’actu digitale évolue vite. Restez à jour.Recevez la newsletter quotidienne, gratuitement. En vous inscrivant vous acceptez notre politique de protection des données personnelles. Cette carte génère 220 milliards de hashes MD5 par seconde. En une minute, 13 200 milliards de combinaisons ont été vérifiées. Le RTX 5090 va 34 % plus vite que le modèle utilisé il y a deux ans. À l’époque, 45 % des mots de passe tombaient en une minute. Aujourd’hui, 48 %. La courbe monte avec la puissance des GPU. Cette carte se loue dans le cloud pour quelques euros de l’heure. Les habitudes restent désespérément prévisibles L’analyse révèle des schémas que les algorithmes exploitent sans effort. Plus de la moitié des mots de passe utilisent des chiffres à la fin. Un sur six commence par un nombre. La combinaison la plus populaire reste 1234. Le caractère spécial préféré est le @. Entre 2023 et 2026, le mot Skibidi a même été multiplié par 36. Les mèmes finissent dans vos identifiants. Les pirates alimentent leurs algorithmes en conséquence. 54 % des mots de passe trouvés dans les récentes fuites avaient déjà été repérés auparavant. Qu’est-ce qui vous protège réellement ? La longueur bat la complexité. P@ssword n’apporte quasiment rien de plus que Password. Passer de huit à dix-huit caractères, par contre change tout. Une phrase de vingt caractères avec une orthographe inventée résistera des années. Les passkeys éliminent le problème à la racine. S’il n’y a pas de mot de passe, il n’y a donc rien à craquer. L’authentification à deux facteurs via une application dédiée ajoute une barrière qu’aucun GPU ne peut franchir. Les gestionnaires de mots de passe génèrent des séquences que votre cerveau n’a pas besoin de retenir. Les solutions existent. Le problème, personne ne les utilise ! On préfère taper Skibidi2026! en se disant que le point d’exclamation fait la différence. Vous devrez donc être beaucoup plus ingénieux si vous souhaitez protéger vos comptes. Pour aller plus loin Cybercriminalité : les autorités françaises observent une multiplication des attaques menées par des mineurs21 milliards de dollars : le FBI alerte sur le coût record de la cybercriminalité aux États-UnisFaux colis : l’arnaque SMS dopée à l’IA devient redoutableDes escrocs sillonnaient Paris en voiture équipée d’appareils capables d’envoyer des SMS frauduleux à des millions de personnes33 000 sites frauduleux démantelés : l’offensive mondiale d’Interpol contre les cyberescrocsRançongiciels, fuites de données : pourquoi la menace cyber reste très forte en France cybercriminalité
🔗 Lire l'article original
👁️ 1 lecture