Passer au contenu

Le compte Twitter de l’état-major des armées publie un mot de passe en clair

La sécurité informatique, cela passe aussi par des gestes tout simples mais auxquels il faut penser, comme l’a confirmé bien malgré lui le compte Twitter officiel de l’état major des armées françaises.

Dans les entreprises ou les grandes organisations, il n’est pas rare de voir accroché sur un mur un papier avec les informations de connexion à la session Windows commune. Il y a de meilleures pratiques pour la sécurité informatique, mais parfois il faut parer au plus pressé… L’important étant d’éviter de partager des photos du papier sur les réseaux sociaux !

Un partage embarrassant

C’est la mésaventure arrivée à l’état-major des armées françaises : la feuille avec l’identifiant et le mot du passe de la session Windows est discrètement présente sur une photo partagée par le compte Twitter officiel des Armées. Les quelque 166.000 abonnés ont donc eu tout loisir de noter ces informations, avant que le compte se rende compte de l’erreur et supprime le tweet qui est resté en ligne pendant une trentaine de minutes.

L’affaire est d’autant plus cocasse que le tweet vantait le travail des « acteurs de la sécurité » qui se réunissent « dans des exercices proches du réel » pour faire face aux « risques naturels, technologiques ou sanitaires ». Sur le plan technologique, il y a encore du travail pour appliquer les bonnes pratiques ! Le ministère des Armées va aussi devoir faire le ménage dans son site web, la photo avec les informations de connexion en clair étant encore présente sur plusieurs de ses pages.

Malheureusement pour les Armées, il faudra sans doute changer de mot de passe pour la session Windows de l’état-major. Même si le compte officiel et le ministère suppriment la photo sur tous ses supports, des captures d’écran circulent désormais un peu partout.

🟣 Pour ne manquer aucune news sur le Journal du Geek, abonnez-vous sur Google Actualités. Et si vous nous adorez, on a une newsletter tous les matins.

Mode