double authentification : Différence entre versions

De Vulgum Techus
Aller à : Navigation, rechercher
(Articles externes)
(Articles externes)
Ligne 71 : Ligne 71 :
  
 
= Articles externes =
 
= Articles externes =
 +
* [https://korben.info/activer-lauthentification-2-etapes-serveur-ssh.html Korben - 02/05/17] Activer l''''authentification en 2 étapes''' pour votre '''[[SSH|serveur SSH]]'''
 
* [http://www.frandroid.com/android/419848_android-o-apporte-une-vraie-gestion-des-codes-recus-par-sms FrAndroid - 24/03/17] '''[[Android]] O''' apporte une vraie gestion des codes reçus par '''[[SMS]]'''
 
* [http://www.frandroid.com/android/419848_android-o-apporte-une-vraie-gestion-des-codes-recus-par-sms FrAndroid - 24/03/17] '''[[Android]] O''' apporte une vraie gestion des codes reçus par '''[[SMS]]'''
 
* [http://www.pcworld.com/article/3107644/security/microsoft-rolls-out-a-new-authenticator-app-for-android-and-ios-makes-2fa-simpler.html PCWorld - 15/08/16] '''[[Microsoft]]''' rolls out a new '''Authenticator app''' for '''[[Android]]''' and '''[[iOS]]''', makes '''2FA''' simpler
 
* [http://www.pcworld.com/article/3107644/security/microsoft-rolls-out-a-new-authenticator-app-for-android-and-ios-makes-2fa-simpler.html PCWorld - 15/08/16] '''[[Microsoft]]''' rolls out a new '''Authenticator app''' for '''[[Android]]''' and '''[[iOS]]''', makes '''2FA''' simpler

Version du 18 mai 2017 à 05:53

Lien court vers cette page : http://vt.cx/2FA
QR code vers cette page : http://vt.cx/2FA.qr
Raccourci vers cette page : 2FA

Lexique

  • 2FA : sigle de two factors authentication
  • 2-Steps authentification : anglais pour double authentification ou authentification à deux facteurs ou validation en deux étapes
  • authentification à deux facteurs : synonyme de double authentification ou de validation en deux étapes
  • TFA : sigle de two factor authentication
  • two factor authentification : anglais pour double authentification ou authentification à deux facteurs ou validation en deux étapes
  • U2F : sigle de Universal 2nd Factor pour double authentification universelle par clé USB cryptée et personnelle
  • validation en deux étapes : synonyme de double authentification ou authentification à deux facteurs

Présentation

Pour accroître la sécurité des connexion la double authentification est un procédé qui vise à ajouter une couche de contrôle à celle des traditionnels identifiants et mots de passe. Cette surcouche peut prendre de nombreuses formes :

  • Codes envoyés par SMS
  • Codes envoyés par messagerie vocale
  • Contrôle biométrique (empreinte, reconnaissance faciale, reconnaissance de l'iris, etc.)
  • Carte à puce
  • Clé USB

Cette double vérification n'est, malgré tout, pas la panacée absolue. D'ores et déjà, des méthodes visant à la contourner sont mises au point par certains hackers. Cela peut prendre les formes suivantes :

  • Prise de contrôle d'une ligne recevant les codes de vérification -> http://vt.cx/9D
  • Demande de codes de vérification par phishing
  • Interception par attaque du type man-in-the-middle -> http://vt.cx/8-

Liens utiles

Plugins

Chrome

Android

iOS

Windows Phone

Articles Vulgum Techus

Articles externes

/

Commentaires

blog comments powered by Disqus