Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

iPhone

L'identification à deux facteurs (par SMS) doit-elle cesser ?

Par Didier Pulicani - Mis à jour le

L'identification à deux facteurs (par SMS) doit-elle cesser ?
Partout, y compris à Cupertino, on encourage les utilisateurs à passer à l'authentification à deux facteurs, une pratique censée améliorer la sécurité des accès en ligne.

Sur les produits Apple, certaines fonctions exigent même d'activer cette option sur iCloud, c'est le cas avec le déverrouillage de son Mac avec l'Apple Watch. Dans le principe, lorsqu'on se connecte à son compte, Apple envoie un SMS avec un code d'activation que l'utilisateur doit retaper de son côté pour prouver son identité. Le système est de plus en plus utilisé par les différents services autour de nous, que ce soit les banques, les opérateurs mobiles ou même les caisses d'assurance.

Problème, cette validation par SMS serait tout sauf sécurisée. Comme le relève Motherboard, il est assez facile pour un hacker de pirater vos messages. Depuis des années court en effet une faille appelée SS7 qui permet à des petits malins de se faire passer pour un opérateur, et d'avoir accès à vos données réseau : écouter vos appels, intercepter les SMS et même vous localiser.

A l'origine, le système était surtout utilisé par les opérateurs pour répondre aux demandes des services de renseignement. Mais depuis quelques temps, le piratages de comptes bancaires semble s'intensifier par ce biais. Même si la mise en place reste complexe (cela exige un peu de matériel et une cible qui en vaille la peine), il y a de quoi s'interroger sur la volonté des multinationales de nous faire passer obligatoirement par une validation SMS plutôt qu'une connexion SSL par exemple (via iMessage ou Whatsapp) qui est chiffrée et a priori moins sujet à des actes de piraterie. Problème, la plupart de ces outils (Google, Facebook...) utilisent justement la validation par SMS !

La puissante FCC américaine a lancé un signal début mars aux banques qui adopteraient l'identification à double facteur, les pressant de trouver une solution plus sécurisée devant la multiplication des actes de piratage de comptes via SS7. De façon plus globale, est-il vraiment pertinent de se fier aux SMS alors que la faille est connue depuis 2014 et que l'on a depuis, bien d'autres moyens de valider une connexion de façon plus sécurisée ? La question mérite d'être posée.

L'identification à deux facteurs (par SMS) doit-elle cesser ?

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Les iPhone 15 et iPhone 15 Pro au meilleur prix ! Jusqu'à -16% !

Si vous comptez vous offrir un iPhone 15 ou un iPhone 15 Pro, c'est peut-être le moment de craquer grâce aux promotions permettant actuellement de...

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Leximio : une App pour aider à l'apprentissage des langues (+ code promo -50%)

Apprendre une nouvelle langue est un beau challenge qui peut s'avérer compliqué. Le développeur indépendant et ingénieur...

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

Mophie dévoile un étui avec batterie intégrée pour l'iPhone 15

En prévision des prochaines vacances d'été (où certains aiment bien vadrouiller), Mophie vient de dévoiler aujourd'hui de...

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Voici les troisièmes bêtas d'iOS/iPadOS/tvOS 17.5, watchOS 10.5 et Sonoma 14.5 !

Fidèle à ses petits habitudes du mardi soir, Apple déploie les troisièmes d'iOS 17.5, iPadOS 17.5, tvOS 17.5, watchOS 10.5, macOS...

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne n'est pas fan d'Apple Pay !

La Banque centrale européenne s'oppose aux changements proposés par Apple au niveau d'Apple Pay, et s'en est plaint auprès de la...

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Une App Sonos plus moderne en approche ! Voici les nouveautés !

Le spécialiste américain de l'audio annonce l'arrivée prochaine d'une version remaniée de fond en comble de son App pour iPhone et...

Une 2e génération de coques FineWoven pour sauver la gamme ?

Une 2e génération de coques FineWoven pour sauver la gamme ?

Suite du feuilleton des coques FineWoven d'Apple ! En effet, le produit -qui a du mal à convaincre la grande majorité des utilisateurs- fait...

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

L'émulateur Dolphin pour Wii et GameCube n'arrivera pas sur iPhone ! Explication en vidéo !

Les émulateurs commencent à arriver sur iPhone, à commencer par Delta. Pour les européens il faut prendre un petit abonnement via...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

21 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.