Actualités

“Ils sont les moins sûrs des méthodes MFA disponibles à ce jour” : rétro-pédalage pour Microsoft face à l’authentification-double, par SMS ou vocal !

Alors que la division Xbox de Microsoft préconise d’éviter de vapoter près de la Xbox Series X fraîchement débarquée, la branche sécuritaire Identity de Microsoft, en la personne d’Alex Weinert, préconise de privilégier une application dédiée en lieu des actuelles authentifications à double-facteur, vocales ou SMS !

 

 

Ces mécanismes sont basés sur des réseaux téléphoniques commutés publiquement (PSTN), et je pense qu’ils sont les moins sûrs des méthodes MFA disponibles à ce jour. Cet écart ne fera que s’élargir à mesure que l’adoption de l’authentification multi-facteurs (MFA) accroîtra l’intérêt des attaquants à casser ces méthodes et que les authentificateurs spécialement conçus étendront leurs avantages en matière de sécurité et d’utilisation. Planifiez dès maintenant votre passage à l’authentification forte sans mot de passe – l’application d’authentification offre une option immédiate et évolutive“, est-il communiqué au sein d’un billet, le 10 Novembre 2020.

Cette réflexion soudaine intervient dans un contexte de connectivité, lui, déjà bien existant depuis bon nombre de décennies : les authentifications par requête vocale ou par SMS reposent sur des protocoles qui n’ont pas été remis en cause (et qui, apparemment, ne risque pas de l’être, à la vue de cette recommandation…) depuis très longtemps ce qui implique une faille naturelle : leur absence de chiffrement. Comme il apparaît difficile de fournir une couche sécuritaire pour chiffrer les messages de ce type (un code) – logiciel de déchiffrement ? – afin que l’utilisateur puisse le lire directement, Microsoft ne voit pas d’autres solution que d’opter pour une application ; la sienne, idéalement : Microsoft Authenticator (Google en possèdant une similaire).

Reste un point parfaitement irréfutable, toutefois : la qualité du réseau qui, sans surprise et comme expliqué dans le billet, n’est pas “fiable à 100 %” du fait des nombreuses attaques chroniquement ou maladivement essuyées ; des cyber-attaques qui se cumulent à un autre point noir : la livraison des contenus ou messages : certains pays possèdent un taux de réussite avoisinant, au mieux, les 50 % avec, en général, peu d’outils en arrière-plan technique pour signaler à l’utilisateur la nature du problème lié à cette non-livraison. A cela, s’ajoute un durcissement législatif lié indirectement aux cyber-attaques qui, paradoxalement, empêche le bon acheminement des messages alors qu’ils n’ont rien à voir avec du spam ou du phishing… A veiller !

 

 

Source : Microsoft Tech Community – 10 Novembre 2020 – Authentification multi-facteurs : Microsoft encourage l’authentification par application.




  • 50% J'apprécieVS
    50% Je n'apprécie pas
    Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-1: :+1: :) :( 8-O 8)

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2021 - v1.10.0