Suspicious Website Logins · Connexions suspectes sur un site web
| English | Français |
|---|---|
| password attack/ˈpæswɜːd əˈtæk/ | attaque par mot de passe |
| dictionary/ˈdɪkʃənəri/ | dictionnaire |
| authentication/ɔːˌθentɪˈkeɪʃn/ | authentification |
| password manager/ˈpæswɜːd ˈmænɪdʒə/ | gestionnaire de mots de passe |
| multifactor authentication/ˌmʌltɪˈfæktə ɔːˌθentɪˈkeɪʃn/ | l'authentification multifacteur |
What a password attack is
- A password attack 密码攻击 tries to log in with guessed or stolen passwords.
- An online attack tries them against a real login page.
- Automated tools can try thousands of passwords fast.
Ce qu'est une attaque par mot de passe
- Une attaque par mot de passe 密码攻击 tente de se connecter avec des mots de passe devinés ou volés.
- Une attaque en ligne les teste contre une vraie page de connexion.
- Des outils automatisés peuvent essayer des milliers de mots de passe rapidement.
Signs in the log
- Many failed logins in a short time.
- Login attempts at unusual hours.
- Logins from unknown devices.
Signes dans les journaux
- De nombreux échecs de connexion en peu de temps.
- Tentatives de connexion à des heures inhabituelles.
- Connexions depuis des appareils inconnus.
Strong password or weak password? · Mot de passe fort ou mot de passe faible ?
Strong passwords are long, random, and unique; weak ones follow common patterns or use personal info. · Les mots de passe forts sont longs, aléatoires et uniques ; les faibles suivent des modèles communs ou utilisent des informations personnelles.
Which is a sign of an online password attack in the logs? · Quel est un signe d'attaque par mot de passe en ligne dans les journaux ?
A burst of failed logins signals guessing. · Une vague de connexions échouées signale des tentatives de devinettes.
An adversary's list of likely passwords built from your personal info is a ____. · Une liste de mots de passe probables construite par un adversaire à partir de vos informations personnelles est un ____.
A dictionary of guesses is fed to an automated tool. · Un dictionnaire de devinettes est injecté dans un outil automatisé.
Why weak passwords fail
- People use predictable patterns like
Summer24!. - They reuse names of pets or family.
- An adversary builds a dictionary 字典 of likely guesses.
Pourquoi les mots de passe faibles échouent
- Les gens utilisent des modèles prévisibles comme
Summer24!. - Ils réutilisent les noms d'animaux de compagnie ou de membres de la famille.
- Un adversaire construit un dictionnaire 字典 de guesses probables.
Never reuse one password across sites. If one site is breached, adversaries try that same password everywhere else — a trick called credential reuse.
Ne réutilisez jamais un mot de passe sur plusieurs sites. Si un site est compromis, les adversaires essaient ce même mot de passe ailleurs — une astuce appelée réutilisation d'identifiants.
Which password is strongest? · Quel mot de passe est le plus fort ?
Long, random, unique beats any pattern. · Long, aléatoire, unique bat n'importe quel modèle.
Multifactor authentication (MFA) adds security beyond just a password. · L'authentification multifacteur (MFA) ajoute une sécurité au-delà du simple mot de passe.
MFA asks for extra proof, like a texted code. · La MFA demande une preuve supplémentaire, comme un code envoyé par SMS.
Order these from WEAKEST to STRONGEST password. · Classez ces mots de passe du PLUS FAIBLE au PLUS FORT.
Length and randomness increase strength. · La longueur et l'aléatoire augmentent la force.
Which make authentication stronger? (Choose all) · Quels éléments renforcent l'authentification ? (Choisissez toutes)
Reusing a password — even a strong one — is risky. · Réutiliser un mot de passe — même fort — est risqué.
Making authentication stronger
- Use long, random, unique passwords — a password manager 密码管理器 helps.
- Avoid names, dates, and meaningful words.
- Turn on multifactor authentication (MFA) 多因素身份验证.
Renforcer l'authentification
- Utilisez des mots de passe longs, aléatoires et uniques — un gestionnaire de mots de passe 密码管理器 aide.
- Évitez les noms, dates et mots significatifs.
- Activez l'authentification multifacteur (MFA) 多因素身份验证.
P@ssw0rd2024 feels clever but follows the exact common pattern (word + number + symbol) an adversary's dictionary expects. A random 16-character string from a password manager is far safer.
P@ssw0rd2024 semble intelligent mais suit exactement le modèle commun (mot + chiffre + symbole) attendu par le dictionnaire d'un adversaire. Une chaîne aléatoire de 16 caractères issue d'un gestionnaire de mots de passe est bien plus sûre.
An online password attack guesses against a live login and shows up as many failed attempts. People lose because they pick weak, patterned passwords. Fix it with long unique passwords and MFA.
Une attaque par mot de passe en ligne devine contre une connexion en direct et apparaît sous forme de nombreux échecs. Les gens échouent car ils choisissent des mots de passe faibles et modélisés. Corrigez avec des mots de passes longs/unique et MFA.