L'erreur oubliée de bill burr : la vérité derrière vos mots de passe

Vous avez déjà été confronté à cette situation frustrante : une nouvelle inscription, un mot de passe demandé, et l'application vous oblige à lui ajouter une majuscule, des chiffres et un symbole bizarre comme un dollar ou un point d'exclamation. Un véritable casse-tête pour simplifier les choses.

Un bureaucrate américain et le chaos des mots de passe

Un bureaucrate américain et le chaos des mots de passe

Derrière cette exigence apparemment arbitraire se cache une histoire surprenante. En 2003, Bill Burr, alors chef de niveau intermédiaire au NIST (National Institute of Standards and Technology), a publié une publication spéciale, la SPE 800-63, visant à établir des directives de sécurité pour les systèmes gouvernementaux. Manquant de données concrètes sur les pratiques des pirates, il s'est inspiré d'une étude des années 80. Cette publication, rapidement adoptée par de nombreuses entreprises sans réelle analyse critique, a engendré la norme actuelle : des mots de passe complexes et changeants, une véritable source de frustration pour l'utilisateur.

Ironie amère : Bill Burr lui-même reconnaît aujourd'hui qu'il s'est trompé de piste. Dans une interview avec le Wall Street Journal, il admet que sa solution a involontairement encouragé les utilisateurs à adopter des comportements contraires à la sécurité.

L'humanité, en quête de simplicité, a reproduit mécaniquement les règles imposées par les hackers, qui, eux, ont mémorisé ces combinaisons. Un