En résumé:
- PCWorld examine comment même des experts en cybersécurité comme Troy Hunt sont victimes de stratagèmes de phishing et commettent des erreurs de sécurité critiques.
- L’article met en lumière des échecs réels, notamment la perte de clés de chiffrement lors des élections en matière de recherche en cryptographie et des erreurs commises par des pionniers du secteur.
- Ces vulnérabilités expertes démontrent que l’erreur humaine reste le maillon le plus faible de la cybersécurité, nécessitant une meilleure préparation et des stratégies défensives contre les erreurs courantes.
Il s’avère qu’être à la pointe de la cybersécurité ne protège pas contre les erreurs fondamentales. Telle a été la leçon enfouie dans une conférence au RSAC 2026, où un pionnier de la cryptographie a récapitulé une erreur notable l’année dernière : une élection entière a échoué parce que quelqu’un a perdu sa partie d’une clé de cryptage.
(Ouais.)
Tout en discutant du domaine de la cryptographie lors d’une table ronde, Whitfield Diffie a fait référence à l’élection malheureuse à la direction de l’Association internationale de recherche en cryptographie, qui a eu lieu en novembre dernier. Afin de contrecarrer la collusion et la falsification des élections, les élections ont nécessité que trois administrateurs détiennent une partie de la clé cryptographique nécessaire au déchiffrement des résultats. Malheureusement, un membre a perdu sa part, laissant les résultats des élections verrouillés à jamais par cryptage.
Alors, quelles sont les leçons ici pour nous, les normands ? Je pense qu’il y en a quelques-uns. Premièrement, tout le monde se laisse tromper par une erreur humaine fondamentale – et il suffit d’accepter que de telles erreurs révèlent nos faiblesses. Diffie a lui-même fait allusion à cette idée, affirmant que la gestion des clés est « d’une part, elle fait l’objet de beaucoup de travail, mais d’autre part, elle est souvent négligée ». Dans ce cas, l’IACR a réussi à organiser de nouvelles élections le mois suivant et a également révisé son système électoral pour éviter un tel problème à l’avenir.
Deuxièmement, si vous faites une erreur stupide, ne la cachez pas. Partager votre histoire peut aider les autres. L’année dernière, le célèbre gourou de la sécurité Troy Hunt s’est laissé prendre à un stratagème de phishing, entraînant une fuite d’informations sur les abonnés de sa liste de diffusion. Il a décidé de présenter la situation en détail aux abonnés de son blog, un acte qui a contribué à rappeler à tous que la prévention des menaces n’est pas toujours une question d’intelligence. Parfois, vous devez vous prémunir contre vos propres vulnérabilités humaines. (Dans ce cas, la fatigue était en cause.)
Comment créez-vous ces défenses ? Déterminez les informations dont vous aurez besoin si votre processus normal échoue : vous oubliez vos informations de connexion pour votre gestionnaire de mots de passe, perdez votre appareil pour l’authentification à deux facteurs ou réalisez que votre disque dur crypté est en panne. (Les tâches à effectuer pour ces scénarios ? Configurez des clés de récupération ; créez des méthodes de sauvegarde 2FA ; et enregistrez votre clé BitLocker.)
Considérez-le comme une préparation numérique à une catastrophe, un peu comme si vous vous prépariez à une catastrophe environnementale chez vous.











