Commencer gratuitement
KZero Staff / 1 min de lecture / 17 oct. 2023

Définition de la pulvérisation de mots de passe (password spraying)

La pulvérisation de mots de passe (password spraying) s'apparente aux cyberattaques par force brute, à une différence près : dans une attaque par pulvérisation, les cybercriminels essaient des mots de passe courants sur un compte d'utilisateur donné, de manière à contourner le verrouillage du compte après un certain nombre de tentatives de connexion échouées. Parmi les mots de passe courants utilisés dans une attaque par pulvérisation figurent « password », « 123456 », « admin » ou « qwerty ».

Fonctionnement des attaques par pulvérisation de mots de passe

Le succès des attaques par pulvérisation de mots de passe dépend de l'utilisation de mots de passe faibles par les utilisateurs. Une attaque par pulvérisation peut se dérouler de la façon suivante :

  • Le cybercriminel met la main sur une liste de noms d'utilisateur de l'entreprise ciblée.
  • Le cybercriminel essaie ensuite quelques mots de passe courants pour chaque nom d'utilisateur.
  • Si l'un des mots de passe est correct, le cybercriminel obtient un accès non autorisé au compte d'utilisateur correspondant.

Les cybercriminels recourent à la pulvérisation de mots de passe dans l'espoir de finir par pénétrer un compte. Ils peuvent aussi utiliser des mots de passe et des noms d'utilisateur provenant de fuites de données issues de brèches antérieures. Les attaques par pulvérisation de mots de passe peuvent constituer une menace sérieuse, surtout si elles passent inaperçues.

Comment éviter les attaques par pulvérisation de mots de passe

Voici les principaux conseils pour éviter les attaques par pulvérisation de mots de passe :

  • Utilisez des mots de passe robustes ou un gestionnaire de mots de passe pour générer et stocker des mots de passe robustes et uniques pour tous vos comptes.
  • Surveillez continuellement vos mots de passe et changez-les périodiquement.
  • Soyez prudent quant à l'information ou aux données que vous partagez en ligne, et évitez de cliquer sur les liens contenus dans des courriels d'expéditeurs inconnus.
L'équipe KZero



Découvrez d'autres contenus instructifs de l'équipe compétente de KZero dans nos sections blogue et guides.