PRO+ Contenu Premium/Information Sécurité

Merci pour votre inscription !
Accédez au contenu Pro+ ci-dessous.
Mai 2023

L’authentification multifacteurs est imparfaite, le « sans-mot de passe » est mieux

Des brèches très médiatisées ont démontré, l’an dernier, l’importance de la sécurisation des identités. Un couple mécontent a piraté IHG, propriétaire de grandes marques d’hôtels, en incitant un employé à télécharger un logiciel malveillant par le biais d’un courriel piégé. Le couple a ensuite accédé au coffre-fort des mots de passe d’IHG en utilisant le mot de passe « Qwerty1234 ». Quelques jours plus tard, un pirate revendiquait une intrusion dans l’environnement d’Uber en utilisant le prompt bombing, un type d’attaque d’ingénierie sociale par lequel le pirate a forcé le système d’authentification multifactorielle (MFA) d’Uber à envoyer de manière répétée des demandes d’authentification au téléphone de la victime. Après avoir bombardé le téléphone de la victime pendant plus d’une heure, le pirate s’est fait passer pour le service informatique d’Uber et a envoyé à la victime un message WhatsApp indiquant que le seul moyen d’arrêter les notifications était d’approuver les demandes de connexion. Le pirate a pu ensuite accéder au ...

A lire Dans ce numéro

Close