Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

L'identification à deux facteurs (par SMS) doit-elle cesser ?

Par Didier Pulicani - Mis à jour le

L'identification à deux facteurs (par SMS) doit-elle cesser ?
Partout, y compris à Cupertino, on encourage les utilisateurs à passer à l'authentification à deux facteurs, une pratique censée améliorer la sécurité des accès en ligne.

Sur les produits Apple, certaines fonctions exigent même d'activer cette option sur iCloud, c'est le cas avec le déverrouillage de son Mac avec l'Apple Watch. Dans le principe, lorsqu'on se connecte à son compte, Apple envoie un SMS avec un code d'activation que l'utilisateur doit retaper de son côté pour prouver son identité. Le système est de plus en plus utilisé par les différents services autour de nous, que ce soit les banques, les opérateurs mobiles ou même les caisses d'assurance.

Problème, cette validation par SMS serait tout sauf sécurisée. Comme le relève Motherboard, il est assez facile pour un hacker de pirater vos messages. Depuis des années court en effet une faille appelée SS7 qui permet à des petits malins de se faire passer pour un opérateur, et d'avoir accès à vos données réseau : écouter vos appels, intercepter les SMS et même vous localiser.

A l'origine, le système était surtout utilisé par les opérateurs pour répondre aux demandes des services de renseignement. Mais depuis quelques temps, le piratages de comptes bancaires semble s'intensifier par ce biais. Même si la mise en place reste complexe (cela exige un peu de matériel et une cible qui en vaille la peine), il y a de quoi s'interroger sur la volonté des multinationales de nous faire passer obligatoirement par une validation SMS plutôt qu'une connexion SSL par exemple (via iMessage ou Whatsapp) qui est chiffrée et a priori moins sujet à des actes de piraterie. Problème, la plupart de ces outils (Google, Facebook...) utilisent justement la validation par SMS !

La puissante FCC américaine a lancé un signal début mars aux banques qui adopteraient l'identification à double facteur, les pressant de trouver une solution plus sécurisée devant la multiplication des actes de piratage de comptes via SS7. De façon plus globale, est-il vraiment pertinent de se fier aux SMS alors que la faille est connue depuis 2014 et que l'on a depuis, bien d'autres moyens de valider une connexion de façon plus sécurisée ? La question mérite d'être posée.

L'identification à deux facteurs (par SMS) doit-elle cesser ?
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Comment Apple rend l'installation d'App Store tiers infernale sur l'iPhone

Depuis hier soir, AltStore -le premier magasin tier- a ouvert ses portes et il est possible d'y télécharger des applications. Mais l'installation...

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

L'iPhone 17 Plus serait plus petit que l'iPhone 15 Plus !

Alors que le mois de mai pointe son nez avec la WWDC et les spéculations nombreuses et variées sur l'iPhone 16, certains trouvent cela...

Le 1er App Store tiers pour l’iPhone est disponible !

Le 1er App Store tiers pour l’iPhone est disponible !

Avec le DMA, Apple est désormais obligée de laisser les développeurs ouvrir leur propre magasins d’applications en Europe. Et cette...

L’Indonésie, un nouvel Eldorado pour Apple

L’Indonésie, un nouvel Eldorado pour Apple

Après un passage au Vietnam, Tim Cook ne rentre pas à Cupertino mais poursuit sa tournée en Asie du Sud-Est, avec un arrêt...

Des filtres pour s'y retrouver dans les conversations sur WhatsApp

Des filtres pour s'y retrouver dans les conversations sur WhatsApp

Toujours très généreux en nouveautés (il faut bien le concéder), WhatsApp déploie actuellement de nouveaux filtres...

Quelles nouveautés pour iOS 17.5 ?

Quelles nouveautés pour iOS 17.5 ?

Apple teste actuellement iOS 17.5, la cinquième et possiblement dernière mise à jour du système d'exploitation avant la WWDC. Comme...

Pourquoi le 1er émulateur NES sur iPhone a été retiré après quelques heures ?

Pourquoi le 1er émulateur NES sur iPhone a été retiré après quelques heures ?

L'arrivée des émulateurs sur l'iPhone (et l'iPad) n'est pas une mince affaire et les audacieux développeurs qui s'y collent se comptent...

Les bêtas 2 d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 sont dispo !

Les bêtas 2 d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 sont dispo !

Deux semaines après la première bêta, Apple fait chauffer ses systèmes ce soir pour proposer la version 2 pour l'ensemble de ses...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

21 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.