double authentification : Différence entre versions

De Vulgum Techus
Aller à : Navigation, rechercher
(Articles externes)
(Articles externes)
Ligne 71 : Ligne 71 :
  
 
= Articles externes =
 
= Articles externes =
 +
* [http://www.frandroid.com/android/419848_android-o-apporte-une-vraie-gestion-des-codes-recus-par-sms FrAndroid - 24/03/17] '''[[Android]] O''' apporte une vraie gestion des codes reçus par '''[[SMS]]'''
 
* [http://www.pcworld.com/article/3107644/security/microsoft-rolls-out-a-new-authenticator-app-for-android-and-ios-makes-2fa-simpler.html PCWorld - 15/08/16] '''[[Microsoft]]''' rolls out a new '''Authenticator app''' for '''[[Android]]''' and '''[[iOS]]''', makes '''2FA''' simpler
 
* [http://www.pcworld.com/article/3107644/security/microsoft-rolls-out-a-new-authenticator-app-for-android-and-ios-makes-2fa-simpler.html PCWorld - 15/08/16] '''[[Microsoft]]''' rolls out a new '''Authenticator app''' for '''[[Android]]''' and '''[[iOS]]''', makes '''2FA''' simpler
 
* [http://www.computerworld.com/article/3096615/security/attackers-could-steal-millions-using-online-phone-verification-systems.html ComputerWorld - 18/07/16] Attackers could steal '''millions''' using online '''[[phone]]''' verification systems
 
* [http://www.computerworld.com/article/3096615/security/attackers-could-steal-millions-using-online-phone-verification-systems.html ComputerWorld - 18/07/16] Attackers could steal '''millions''' using online '''[[phone]]''' verification systems
Ligne 78 : Ligne 79 :
 
* [http://www.numerama.com/tech/127698-eviter-de-donner-numero-de-telephone-a-site-web.html numerama - 25/11/15] Comment contourner la vérification '''[[sms]]''' avec un '''numéro anonyme''' jetable
 
* [http://www.numerama.com/tech/127698-eviter-de-donner-numero-de-telephone-a-site-web.html numerama - 25/11/15] Comment contourner la vérification '''[[sms]]''' avec un '''numéro anonyme''' jetable
 
* [http://www.pcworld.com/article/2871241/data-breaches-can-be-prevented-with-one-simple-solution.html PCWorld - 19/01/15] '''[[Data breaches]]''' can be prevented with one simple solution
 
* [http://www.pcworld.com/article/2871241/data-breaches-can-be-prevented-with-one-simple-solution.html PCWorld - 19/01/15] '''[[Data breaches]]''' can be prevented with one simple solution
 +
/
  
 
= Commentaires =
 
= Commentaires =

Version du 26 mars 2017 à 00:53

Lien court vers cette page : http://vt.cx/2FA
QR code vers cette page : http://vt.cx/2FA.qr
Raccourci vers cette page : 2FA

Lexique

  • 2FA : sigle de two factors authentication
  • 2-Steps authentification : anglais pour double authentification ou authentification à deux facteurs ou validation en deux étapes
  • authentification à deux facteurs : synonyme de double authentification ou de validation en deux étapes
  • TFA : sigle de two factor authentication
  • two factor authentification : anglais pour double authentification ou authentification à deux facteurs ou validation en deux étapes
  • U2F : sigle de Universal 2nd Factor pour double authentification universelle par clé USB cryptée et personnelle
  • validation en deux étapes : synonyme de double authentification ou authentification à deux facteurs

Présentation

Pour accroître la sécurité des connexion la double authentification est un procédé qui vise à ajouter une couche de contrôle à celle des traditionnels identifiants et mots de passe. Cette surcouche peut prendre de nombreuses formes :

  • Codes envoyés par SMS
  • Codes envoyés par messagerie vocale
  • Contrôle biométrique (empreinte, reconnaissance faciale, reconnaissance de l'iris, etc.)
  • Carte à puce
  • Clé USB

Cette double vérification n'est, malgré tout, pas la panacée absolue. D'ores et déjà, des méthodes visant à la contourner sont mises au point par certains hackers. Cela peut prendre les formes suivantes :

  • Prise de contrôle d'une ligne recevant les codes de vérification -> http://vt.cx/9D
  • Demande de codes de vérification par phishing
  • Interception par attaque du type man-in-the-middle -> http://vt.cx/8-

Liens utiles

Plugins

Chrome

Android

iOS

Windows Phone

Articles Vulgum Techus

Articles externes

/

Commentaires

blog comments powered by Disqus