Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

L'identification à deux facteurs (par SMS) doit-elle cesser ?

Par Didier Pulicani - Mis à jour le

L'identification à deux facteurs (par SMS) doit-elle cesser ?
Partout, y compris à Cupertino, on encourage les utilisateurs à passer à l'authentification à deux facteurs, une pratique censée améliorer la sécurité des accès en ligne.

Sur les produits Apple, certaines fonctions exigent même d'activer cette option sur iCloud, c'est le cas avec le déverrouillage de son Mac avec l'Apple Watch. Dans le principe, lorsqu'on se connecte à son compte, Apple envoie un SMS avec un code d'activation que l'utilisateur doit retaper de son côté pour prouver son identité. Le système est de plus en plus utilisé par les différents services autour de nous, que ce soit les banques, les opérateurs mobiles ou même les caisses d'assurance.

Problème, cette validation par SMS serait tout sauf sécurisée. Comme le relève Motherboard, il est assez facile pour un hacker de pirater vos messages. Depuis des années court en effet une faille appelée SS7 qui permet à des petits malins de se faire passer pour un opérateur, et d'avoir accès à vos données réseau : écouter vos appels, intercepter les SMS et même vous localiser.

A l'origine, le système était surtout utilisé par les opérateurs pour répondre aux demandes des services de renseignement. Mais depuis quelques temps, le piratages de comptes bancaires semble s'intensifier par ce biais. Même si la mise en place reste complexe (cela exige un peu de matériel et une cible qui en vaille la peine), il y a de quoi s'interroger sur la volonté des multinationales de nous faire passer obligatoirement par une validation SMS plutôt qu'une connexion SSL par exemple (via iMessage ou Whatsapp) qui est chiffrée et a priori moins sujet à des actes de piraterie. Problème, la plupart de ces outils (Google, Facebook...) utilisent justement la validation par SMS !

La puissante FCC américaine a lancé un signal début mars aux banques qui adopteraient l'identification à double facteur, les pressant de trouver une solution plus sécurisée devant la multiplication des actes de piratage de comptes via SS7. De façon plus globale, est-il vraiment pertinent de se fier aux SMS alors que la faille est connue depuis 2014 et que l'on a depuis, bien d'autres moyens de valider une connexion de façon plus sécurisée ? La question mérite d'être posée.

L'identification à deux facteurs (par SMS) doit-elle cesser ?

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

ChatGPT dans iOS 18 : Apple aurait (presque) signé avec OpenAI !

La rumeur courait depuis quelques temps : après des discussions avec Google, Apple serait finalement en passe de signer avec OpenAI pour...

Pour Apple, coder c’est enfantin grâce à Pathways !

Pour Apple, coder c’est enfantin grâce à Pathways !

Le site des développeurs d'Apple s'orne d'une nouvelle section dénommée pathways, pour permettre à n'importe qui (en...

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Solo Leveling Arise : le jeu aux 15 millions de pré-inscrits est disponible sur iPhone et iPad !

Après la saga à succès Seven Knights, Netmarble revient sur le devant de la scène avec son nouveau jeu Solo Leveling Arise.

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

La nouvelle App Sonos ne fait pas que des heureux ! Qu'en pensez-vous ?

Sonos a lancé le 7 mai, en même temps que les iPad Air M2 et iPad Pro M4, sa nouvelle App revue de fond en comble, et comme souvent lors d'un...

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

La boutique alternative Xbox Store débarquera sur iPhone et Android en juillet !

Microsoft entend bien concrétiser son envie de pouvoir proposer son Xbox Store pour iPhone et Android, et ce dernier pourrait arriver dès cet...

A quoi ressemble la nouvelle interface de WhatsApp sur l'iPhone ?

A quoi ressemble la nouvelle interface de WhatsApp sur l'iPhone ?

Une chose est sûre, Meta met un point d'honneur à proposer des mises à jour régulières pour WhatsApp, avec une interface...

iOS 18 : des serveurs Apple Silicon pour l'IA !

iOS 18 : des serveurs Apple Silicon pour l'IA !

Les prochains systèmes d'Apple devraient proposer davantage de fonctions d'intelligence artificielle, et Apple disposerait bien de serveurs...

Une Release Candidate pour iOS 17.5, iPadOS 17.5, et tvOS 17.5 watchOS 10.5

Une Release Candidate pour iOS 17.5, iPadOS 17.5, et tvOS 17.5 watchOS 10.5

Après 4 versions bêtes, Apple déploie les Release Candidate d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5 et le petit dernier visionOS...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

21 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.