2012-06-19_124752

De plus en plus de banques, de sociétés de cartes de crédit et même de réseaux de médias sociaux et de sites de jeux commencent à utiliser l’authentification à deux facteurs. Si vous ne savez pas trop ce que c’est ni pourquoi vous souhaitez commencer à l’utiliser, lisez la suite pour savoir comment l’authentification à deux facteurs peut sécuriser vos données.

Qu’est-ce que l’authentification à deux facteurs?

Le lecteur How-To Geek Jordan écrit avec une question simple:

J’entends de plus en plus parler de l’authentification à deux facteurs. Je me souviens vaguement que Google en a fait beaucoup l’année dernière, ma banque a récemment offert un trousseau de clés gratuit pour les clients estimés, et mon colocataire a même une sorte d’application sur son téléphone pour empêcher son compte Diablo III d’être piraté. Je comprends que c’est une sorte d’outil de sécurité, mais qu’est-ce que c’est exactement et dois-je l’utiliser?

Pour comprendre ce qu’est l’authentification à deux facteurs, examinons d’abord ce qu’est l’authentification à un facteur et comparons-la aux modèles de sécurité réels et virtuels.

Lorsque vous rentrez du travail, sortez vos clés et déverrouillez votre porte arrière, vous vous engagez dans une authentification simple à un facteur. La porte et le verrou ne se soucient pas de savoir si la personne qui détient la clé est vous, votre voisin ou un criminel qui a levé vos clés. La seule chose qui compte pour la serrure, c’est que la clé rentre (vous n’avez pas besoin de deux clés, une clé et une empreinte digitale, ou toute autre combinaison de contrôles). La clé physique est la seule confirmation que la personne qui la détient est autorisée à ouvrir la porte.

Le même niveau d’authentification à un facteur se produit lorsque vous vous connectez à un site Web ou à un service qui nécessite simplement votre identifiant et votre mot de passe. Vous branchez cette information et elle existe comme la seule vérification que vous êtes, en fait, vous.

En supposant que personne ne vole jamais vos clés ou ne fissure / vole votre mot de passe, vous êtes en bonne forme. Bien que vos clés soient volées est un risque assez faible, la sécurité virtuelle est plus complexe (et contrairement aux failles de sécurité en ligne. Votre gestionnaire de complexe d’appartements, par exemple, ne copiera jamais accidentellement toutes les clés et les laissera avec votre nom et votre adresse au coin d’une rue ).

Les failles de sécurité, les attaques sophistiquées et d’autres aspects malheureux mais bien trop réels du travail et du jeu dans un espace virtuel nécessitent des pratiques de sécurité améliorées, notamment des mots de passe complexes multiples et divers et, le cas échéant, une authentification à deux facteurs.

Qu’est-ce que l’authentification à deux facteurs et à quoi ressemble-t-elle pour vous, l’utilisateur final? Au minimum, l’authentification à deux facteurs nécessite deux des trois variables d’authentification approuvées par la réglementation, telles que:

  • Quelque chose que vous savez (comme le code PIN sur votre carte bancaire ou votre mot de passe de messagerie).
  • Quelque chose que vous avez (la carte bancaire physique ou un jeton d’authentification).
  • Quelque chose que vous êtes (biométrie comme l’empreinte digitale ou le motif de l’iris).

Si vous avez déjà utilisé une carte de débit, vous avez utilisé une forme simple d’authentification à deux facteurs: il ne suffit pas de connaître le code PIN ou d’avoir physiquement la carte, vous devez posséder les deux pour accéder à votre compte bancaire via le guichet automatique.

L’authentification à deux facteurs peut prendre diverses formes et répondre toujours à l’exigence de 2 sur 3. Il peut y avoir un jeton physique, comme ceux largement utilisés dans le secteur bancaire, où un code en direct est généré pour vous. Pour vous connecter, vous avez besoin de votre nom d’utilisateur, de votre mot de passe et du code unique (qui expirait toutes les 30 secondes environ). D’autres sociétés sautent la route du matériel personnalisé et fournissent des applications de téléphonie mobile (ou des codes fournis par SMS) qui offrent les mêmes fonctionnalités. Bien que ce ne soit pas particulièrement courant, vous pouvez également utiliser une authentification à deux facteurs basée sur la biométrie (comme la sécurité d’un fichier crypté via un mot de passe et une empreinte digitale).

Pourquoi devrais-je l’utiliser et où puis-je le trouver?

Chaque fois que vous introduisez une couche supplémentaire dans votre routine de sécurité, vous devez toujours vous demander si les tracas sont mérités. L’authentification multifacteur pour un forum de discussion de muscle car qui ne contient aucune information personnelle et qui n’est en aucun cas liée à votre véritable e-mail ou à vos informations financières est évidemment exagérée. Avoir une deuxième couche d’authentification pour votre carte de crédit ou votre compte de messagerie principal, cependant, est juste pratique – le traumatisme personnel et financier qui résulterait d’un voleur d’identité ou d’une autre entité malveillante ayant accès à ces choses l’emporte de loin sur les tracas mineurs de la saisie d’un peu d’informations supplémentaires.

Chaque fois que l’authentification à deux facteurs est disponible pour un système et que ce système compromis vous causerait des souffrances importantes, vous devez l’activer. La compromission de votre messagerie vous ouvre à d’autres services compromis en tant que serveurs de messagerie comme une sorte de clé principale pour l’accès aux réinitialisations de mot de passe et à d’autres requêtes. Si votre banque fournit un authentificateur mobile ou un autre outil, profitez-en. Même pour des choses comme votre compte de colocataires Diablo III – les joueurs passent des centaines d’heures à construire leurs personnages et dépensent souvent de l’argent réel pour acheter des produits dans le jeu, perdre tout ce travail et cet équipement est une proposition terrible, giflez un authentificateur sur votre compte!

Malheureusement, tous les services n’offrent pas une authentification à deux facteurs. La meilleure façon de le savoir est de fouiller dans les fichiers FAQ / support et / ou de contacter le personnel d’assistance pour le service en question. Cela dit, de nombreuses entreprises se prononcent sur leur adoption de schémas d’authentification multifacteur.

Google dispose d’une authentification à deux facteurs pour les SMS et avec une application mobile pratique. Lisez ici notre guide d’installation et de configuration de l’application mobile.

LastPass propose plusieurs formes d’authentification multifacteur, y compris à l’aide de Google Authenticator. Nous avons un guide pour le configurer ici.

Facebook a un système à deux facteurs appelé «approbations de connexion» qui utilise SMS pour confirmer votre identité.

SpiderOak, un service de stockage de type Dropbox, offre une authentification à deux facteurs.

Blizzard, la société derrière des jeux comme World of War Craft et Diablo, a un authentificateur gratuit.

Même si cela semble, sur la base de la lecture du fichier FAQ de l’entreprise en question, ils n’ont pas d’authentification à deux facteurs, leur tirer un e-mail et demander. Plus il y a de gens qui posent des questions sur deux facteurs, plus l’entreprise a de chances de le mettre en œuvre.


Bien que l’authentification à deux facteurs ne soit pas invulnérable à attaquer (une attaque sophistiquée d’homme au milieu ou quelqu’un volant votre jeton d’authentification secondaire et vous battant avec un tuyau pourrait le casser), il est radicalement plus sûr que de s’appuyer sur un mot de passe normal et le simple fait d’activer un système à deux facteurs fait de vous une cible beaucoup moins convaincante.

Connaissez-vous un service, grand ou petit, qui offre une authentification à deux facteurs? Sonnez dans les commentaires pour alerter vos collègues lecteurs.

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici