PRO+ Contenu Premium/Information Sécurité
Accédez au contenu Pro+ ci-dessous.
L’authentification multifacteurs est imparfaite, le « sans-mot de passe » est mieux
Cet article fait partie de l’ezine Information Sécurité : Mai 2023
Des brèches très médiatisées ont démontré, l’an dernier, l’importance de la sécurisation des identités. Un couple mécontent a piraté IHG, propriétaire de grandes marques d’hôtels, en incitant un employé à télécharger un logiciel malveillant par le biais d’un courriel piégé. Le couple a ensuite accédé au coffre-fort des mots de passe d’IHG en utilisant le mot de passe « Qwerty1234 ». Quelques jours plus tard, un pirate revendiquait une intrusion dans l’environnement d’Uber en utilisant le prompt bombing, un type d’attaque d’ingénierie sociale par lequel le pirate a forcé le système d’authentification multifactorielle (MFA) d’Uber à envoyer de manière répétée des demandes d’authentification au téléphone de la victime. Après avoir bombardé le téléphone de la victime pendant plus d’une heure, le pirate s’est fait passer pour le service informatique d’Uber et a envoyé à la victime un message WhatsApp indiquant que le seul moyen d’arrêter les notifications était d’approuver les demandes de connexion. Le pirate a pu ensuite accéder au ...
A lire Dans ce numéro
-
L’authentification à facteurs multiples n’est plus une option
Les ordinateurs compromis par des maliciels dérobeurs, des infostealers, se comptent par milliers, à travers le monde, chaque jour. À la clé, pour les cybercriminels, des identifiants, qui sont parfois professionnels. Face à cela, la MFA s’avère indispensable.
-
L’authentification à facteurs multiples : indispensable, mais pas infaillible
La faiblesse des mots de passe les plus robustes contre le détournement de comptes n’est plus à démontrer, surtout face à la menace des infostealers. La MFA s’impose, mais pas n’importe comment.
-
Authentification à facteurs multiples : des efforts croissants de contournement
C’est Okta lui-même qui lance l’alerte sur l’agressivité croissante des cyberdélinquants à l’encontre des mécanismes d’authentification à facteurs multiples. Le but est évident : passer outre.
-
L’authentification multifacteurs est imparfaite, le « sans-mot de passe » est mieux
Les mots de passe sont souvent à l’origine des violations, et l’authentification multifactorielle n’est qu’un pis-aller pour la protection des comptes. Il est temps d’adopter une stratégie sans mot de passe.
-
L’authentification multifacteurs bientôt obligatoire ?
L’évolution du paysage du travail moderne et des menaces cyber a permis à certaines organisations d’exiger une protection par authentification multifactorielle. D’autres les rejoindront-elles ?