Facebook supporte désormais les clefs de sécurité (U2F), comment en profiter

Facebook supporte désormais les clefs de sécurité (U2F), comment en profiter

Mme Michu passera-t-elle à l'U2F ?

Avatar de l'auteur

David Legrand

Publié dansInternet

27/01/2017
20
Facebook supporte désormais les clefs de sécurité (U2F), comment en profiter

C'était une annonce attendue, elle est désormais réalité : Facebook vient d'intégrer le support des clefs de sécurité exploitant le standard U2F. Une bonne nouvelle pour ceux qui veulent protéger l'accès à leur compte avec un composant matériel.

Facebook annonce enfin la gestion du standard U2F de la FIDO Alliance. Après Google, Dropbox, GitHub ou encore Dashlane, le réseau social est le dernier acteur en date à proposer à ses utilisateurs d'exploiter une clef de sécurité pour renforcer la connexion à leur compte.

La double authentification se renforce, la FIDO Alliance et Yubico en profitent

Pour rappel, il s'agit d'une méthode d'authentification à deux facteurs (2FA) qui permet d'utiliser une clef physique pour générer le code aléatoire qui vient compléter votre adresse email et votre mot de passe lors de votre connexion. Ainsi, si jamais ce dernier venait à être découvert, il sera impossible pour un utilisateur malveillant de se connecter à votre compte.

L'utilisation d'une clef vous permet d'éviter d'avoir à utiliser une application spécifique ou de passer par un SMS envoyé sur votre téléphone. Ce genre de produit ne coûte pas très cher. Une version ultra basique coûte moins de 10 euros. Mais c'est sans doute la société Yubico qui propose la plus grande panoplie de produits avec ses Yubikey dont nous vous avons parlé pour leur capacité à proposer une solution de connexion simplifiée sous macOS ou Windows.

Le modèle de base propose un espace tactile pour environ 17 euros, contre un peu plus de 30 euros pour le modèle Edge qui supporte OATH, l'intégration à Lastpass ou les mots de passe à usage uniques exploités par des services comme SalesForce ou même KeePass (voir ce guide). La version la plus complète sera la Neo, compatible PIV, OpenPGP (voir ce guide) et qui gère parfois le NFC (selon les versions), le tout pour 40 à 60 euros.

Facebook saute le pas : comment activer une clef de sécurité U2F ?

Profitant de l'arrivée de la journée européenne de la protection des données (le 28 janvier), Facebook a décidé de proposer à ses utilisateurs d'ajouter de telles clefs dans leurs options de sécurité. Comme c'est le cas pour un compte Google par exemple, il s'agira d'une méthode parmi d'autres qui peut être activée (générateur de clef, codes à usage unique, SMS, etc.).

Pour en profiter, rien de plus simple :

  • Vous devez utiliser la dernière version de Chrome ou Opera (une extension existe pour Firefox)
  • Rendez-vous dans la section Paramètres de sécurité
  • Cliquez sur Approbations de connexion
  • Cliquez sur Ajouter une clé

Vous serez alors invité à connecter votre clef U2F et à l'activer. Une fois que ce sera fait, il vous sera proposé de l'insérer pour vous connecter à votre compte Facebook une fois que vous aurez tapé votre email et votre mot de passe. Vous pourrez aussi opter pour l'une des autres méthodes que vous avez activé pour votre compte (ce qui peut être utile si vous n'avez pas la clef sur vous).

Facebook U2F FIDOFacebook U2F FIDO

Bien entendu vous pouvez ajouter plusieurs clefs, ce qui peut permettre d'en avoir une de secours en cas de souci. Vous pouvez aussi les supprimer si vous le désirez. Notez que Facebook a la bonne idée de gérer les modèles NFC avec son application Android. Ainsi, pour vous connecter vous pourrez utiliser votre clef en la collant à votre smartphone si vous disposez d'un modèle Yubikey Neo par exemple.

20
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

Poing Dev

Le poing Dev – Round 7

Meuh sept super !

22:32 Next 9
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

« Money time »

18:06 WebSécu 3

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 36

Sommaire de l'article

Introduction

La double authentification se renforce, la FIDO Alliance et Yubico en profitent

Facebook saute le pas : comment activer une clef de sécurité U2F ?

Poing Dev

Le poing Dev – Round 7

Next 9
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 3

Trois consoles portables en quelques semaines

Hard 36
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (20)


GérardMansoif Abonné
Il y a 7 ans

Si je ne me trompe pas, compatible tablettes et smartphones équipés de NFC?


Poppu78
Il y a 7 ans

Ben si tu lis tout l’article, tu auras ta réponse.
Un indice : c’est dans le dernier paragraphe, sous les 2 photos (je suppose que tu t’es arrêté à celles-si pour poser la question…)


anonyme_1e064f2b640e0bbd0f3702e32aa0cfea
Il y a 7 ans

Bon par contre si vous avez un nouveau MacBook, il vous faut un adaptateur <img data-src=" />


Arystos
Il y a 7 ans

C’est génial, on va pouvoir protéger nos données privées sur FB, oh wait !!!

Le principe est bien, mais Mme Michu ne sautera jamais le pas, ça va rallonger son processus d’identification.


matroska
Il y a 7 ans

C’est bien pour ceux qui ont des comptes Facebook.

<img data-src=" />

Sinon le modèle le plus cher Yubikey il me semble est fabriqué soit aux USA soit en Suède donc de très bonne qualité.

Bon, je n’ai pas de compte FB.

😅😅


Crazy Diver Abonné
Il y a 7 ans






matroska a écrit :

C’est bien pour ceux qui ont des comptes Facebook.

<img data-src=" />

Sinon le modèle le plus cher Yubikey il me semble est fabriqué soit aux USA soit en Suède donc de très bonne qualité.

Bon, je n’ai pas de compte FB.

😅😅


Comment savoir la provenance entre USA et Suède ?



lincruste_2_la vengeance
Il y a 7 ans

“supporter,” “Mme Michu”, ok il manque “impacter”, “clivant” et “fixer le souci”. Peut mieux faire.


jb18v
Il y a 7 ans

c’est le bingo de l’actu ?


cortomaltesse
Il y a 7 ans

c est un peut comme un violeur qui te fournit un préservatif, désoler c est vendredi<img data-src=" />


matroska
Il y a 7 ans

Aucune idée, je pense que c’est marqué dessus Made in … après on doit pouvoir demander par exemple sur Amazon la provenance du pays de fabrication.

<img data-src=" />


Ricard
Il y a 7 ans






cortomaltesse a écrit :

c est un peut comme un violeur qui te fournit un préservatif, désoler c est vendredi<img data-src=" />


Violez couvert. <img data-src=" />




<img data-src=" />



Ness_nkr
Il y a 7 ans

Sinon il y a le Ledger Nano S (https://www.ledgerwallet.com )&nbsp;en made in France, qui peut aussi stocker vos wallet de crypto-monnaies.&nbsp;


kgersen
Il y a 7 ans

c’est U2F ce truc ? sinon c’est hors sujet…ou de la pub en douce :)


ticoss
Il y a 7 ans

J’ai un yukibey standard, pas mal utilisée au départ.
Mais honnêtement elle a fini dans un tiroir.. je trouve le système contraignant si on ne peut l’utiliser que comme unique système d’authentification.
L’authentification à double facteur est plus aisée, surtout coté mobile


MoonRa
Il y a 7 ans

Parce que quand c’est fabriqué à Trumpland ou a Pewdipieland c’est automatiquement de meilleur qualité ?


matroska
Il y a 7 ans

Oui. Comparé à Made in China, USA ou Sweden ça sera largement mieux fini… surtout Sweden.

<img data-src=" />


Ness_nkr
Il y a 7 ans

Tu peux installer diverses applications dessus dont une “FIDO U2F”

Une app “password manager” devrait également arriver sous peu.


alegui Abonné
Il y a 7 ans

??? Le made in China peut être de très bonne qualité si les moyens (financiers et non financiers) y sont mis. Ce n’est qu’une question de volonté !


alegui Abonné
Il y a 7 ans

En U2F (ce que propose ici facebook), pour l’instant, tous les sites que je connais l’utilisent pour faire du 2FA. Et tous en alternative à une autre méthode pour ce 2nd facteur. Par exemple un compte Google sous Firefox (non compatible par défaut avec l’U2F, il existe un add-on pour ça mais comme pas mal de services regardent l’user-agent pour activer la fonctionnalité ça bloque quand même), selon ce que tu as configuré tu doit rentrer un code généré avec OTP, ou envoyé par SMS, ou de secours (à usage unique) écrit sur un papier.