Advertisement
Actualités télécom

Cybersécurité : la double authentification n’est plus aussi efficace contre les pirates

Advertisement

Pensée comme une solution assez viable pour protéger les comptes en ligne des hackers, l’authentification double facteurs (2FA) est déjà plus facilement contournable.

Un mot de passe et un code reçu pour valider, une manière simple de protéger votre compte d’un piratage de mot de passe. Pourtant, de plus en plus d’outils apparaissent chez les hacker pour contourner l’authentification à doubles facteurs. D’après une étude de l’Université Stony Brook et Palo Alto Networks, plus de 1200 outils circulent et rendent la sécurité de cette méthode presque dérisoire. Le problème réside notamment dans les cookies de connexion.

Si en effet, certaines solutions peuvent exister pour récupérer un sms contenant un code de validation par exemple, des outils plus pratiques et moins contraignants ont été développés pour accéder à vos comptes. La clé réside dans votre navigateur et notamment dans les cookies. Ces petits fichiers contiennent en effet toutes les données nécessaires, pour qui sait les utiliser, à prouver l’authentification de votre connexion.

En général, deux modes opératoires sont adoptés par les hacker : infecter leur victime avec un malware spécialisé pour collecter ces cookies, ou les aspirer directement en se faisant passer pour un hotspot public. Si ces fichiers ont une date limite d’expiration, certains comptes comme Facebook, Instagram ou Tik Tok permettent une utilisation assez longue de ces dernier, ce qui forcément représentera un risque accru pour les personnes ciblées.

Une faille assez béante pour un système qui ironiquement, avait été présenté par de nombreuses plateformes comme une solution viable, certaines forçant même l’activation de cette authentification. Rappelons cependant qu’encore aujourd’hui, certains choisissent de ne tout simplement pas activer la 2FA. Dans tous les cas, le problème des cookies devra bien être étudié un jour ou l’autre si l’on souhaite accéder à un web assez sécurisé pour s’y connecter sans trop de craintes.

Source : Gizmodo via Presse-citron

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Le saviez-vous : Free offre un avantage méconnu chargé en data à certains abonnés Freebox, pour se connecter à Internet partout et tout le temps

Inclus dans l’offre Freebox Ultra depuis début 2024, le Pocket Wi-Fi permet aux abonnés de…

7 février 2026

Bonne nouvelle, Free lance “une offre spéciale” Eurosport 1 et 2 avec HBO Max offerts pour certains abonnés Freebox

Des abonnés Freebox Ultra et Révolution (a minima) profitent aujourd'hui d'une nouvelle offre HBO Max…

7 février 2026

Totalement Fibrés : de nouveaux services sur les forfaits mobile, des cadeaux pour les abonnés Freebox, etc…

Mise à jour : plusieurs erreurs ont été commises au cours de l'émission et nous…

6 février 2026

Bouygues Telecom offre 4 mois d’abonnement Bbox, à une condition spécifique

Dans les communes où l’ADSL n’est plus commercialisé, Bouygues Telecom encourage la migration vers la…

6 février 2026

Forfaits mobile : les Français de plus en plus libres de changer d’offre, mais le font de moins en moins

Selon le dernier Observatoire trimestriel de l’Arcep, la quasi-totalité des abonnés mobiles peut aujourd’hui résilier…

6 février 2026

Mondial 2026 : M6 garde ses 54 matchs et mise sur des spots de 20s jusqu’à 500 000 €, pas de diffusion pour TF1

A l'heure où Ligue 1 et BeIN Sports visent l'acquisition des droits de l'intégralité des…

6 février 2026
Advertisement