Google Authenticator supporte Android Wear et se prépare aux clefs de sécurité NFC

Google Authenticator supporte Android Wear et se prépare aux clefs de sécurité NFC

En se payant un petit lifting au passage

Avatar de l'auteur

David Legrand

Publié dansSociété numérique

11/12/2015
13
Google Authenticator supporte Android Wear et se prépare aux clefs de sécurité NFC

La vérification en deux étapes est un moyen de plus en plus commun de protéger l'accès à vos comptes en ligne. Google propose depuis quelques années un outil pour en profiter : Authenticator. Celui-ci vient d'être mis à jour et propose quelques nouveautés intéressantes.

Google a récemment mis à jour son application Authenticator. Pour rappel, celle-ci vous permet de générer aléatoirement un code pour profiter de la vérification de votre compte en deux étapes sur de nombreux services. 

Elle arbore désormais un nouveau look et une icône légèrement retravaillée, afin de mieux coller aux derniers standards de la société en la matière. Il est aussi question de quelques corrections de bugs et d'améliorations des performances.

Mais surtout, deux nouveautés étaient de la partie. La première concerne le support d'Android Wear afin de pouvoir afficher un code de vérification sur un appareil comme une montre connectée. La seconde est un peu plus spécifique puisqu'il est question d'un support préliminaire des clefs de sécurité NFC basées sur le standard U2F de la FIDO (voir notre analyse).

Pour le moment, cette mise à jour ne concerne que la version Android. Sous iOS, aucune de ces nouveautés n'est pour le moment proposée, l'application n'ayant pas été mise à jour depuis janvier dernier. Il ne devrait d'ailleurs pas être question de support du NFC, étant donné la politique d'Apple sur le sujet.

13
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

#Flock a sa propre vision de l’inclusion

Retour à l’envoyeur

13:39 Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 30
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 16

Sommaire de l'article

Introduction

#Flock a sa propre vision de l’inclusion

Flock 15
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

30
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 16
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 18
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 14
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 52
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 10

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (13)


Minikea
Il y a 8 ans

avec les authenticator spécifiques par app, le Google auth (à part pour la double authentification google) n’est pas très utile. je lui préfère le yubiko auth avec une Yubikey Neo qui est prévu pour ça.


kenshiro
Il y a 8 ans

Y a pas moyen d’avoir un authenticator commun à plusieurs service ?
Pq entre le Google le steam et le blizzard ça commence à être relou


Tetherball
Il y a 8 ans

Authenticator est assez universel. C’est Valve et Blizzard qui décident de faire avec leur propre solution.


seerom
Il y a 8 ans






kenshiro a écrit :

Y a pas moyen d’avoir un authenticator commun à plusieurs service ?



J’utilise l’Authenticator de Google pour me connecter sur Facebook. Le protocole d’auth de fb est standard, le profil est donc ajoutable dans Google Authenticator.



oufledingue
Il y a 8 ans

je l’utilise sur amazon en plus de gmail chez moi

et avec ma smartwatch c’est classe :)


di0x
Il y a 8 ans

de même j’utilise l’authentificator microsoft sous windows phone, et elle regroupe à elle seule de nombreux compte (Microsoft, Google, Fb, bitbucket, GW2, Amazon, Origin …) Steam joue clairement perso et pourrait proposer la double authent via une de ces apps plutot que réserver à l’app steam (qui d’ailleurs n’existe même pas sur WP)


Yangzebul
Il y a 8 ans
Kazer2.0 Abonné
Il y a 8 ans

Au moins sur authenticator, tu peux mettre inclure plusieurs sites dedans contrairement aux autres (SquareEnix => 1 appli / Steam => 1 appli, même microsoft à fait deux apps au lieu de réunir en une seul le Azure et compte Microsoft bien que j’ai pas cherché plus loin pour crosoft si il est possible de mergé les deux)


Minikea
Il y a 8 ans

sur Yubiko, je peux mettre mon compte github, mon compte MS, etc… même certainement le compte google. et j’ai une sécurité supplémentaire puisqu’il faut une clé NFC pour déverrouiller l’authenticator.
Steam et Battle.net ont leur truc propriétaire non interopérable. c’est un peu chiant.


Kazer2.0 Abonné
Il y a 8 ans

J’ai encore la Yubikey avec la vulnérabilité non critique, j’hésite à prendre de suite la version corrigé ou à mettre en place le bazar avec l’ancienne.

Actuellement j’ai un dossier sur mon smartphone avec l’ensemble des authenticator.


creatix Abonné
Il y a 8 ans

Tu parles de la faille dans openpgp ? Si oui si ta clé est vraiment ancienne (comme la mienne) tu as moyen de faire l’upgrade l’applet toi même.
Sinon si les applets ne peuvent pas être installé/mise à jour normalement yubikey te fait un remplacement de ta clé sur demande au support.


Kazer2.0 Abonné
Il y a 8 ans

Je l’ai reçu gratos parce que un collègue à fait l’échange justement et que je me suis dis ça pourrait me servir pour faire quelques tests, mais j’ai jamais eu le temps.

Sinon oui je confirme que l’échange est gratuit, je me pose toujours la question en cas de perte de clef, système de déverrouillage d’urgence je suppose ?


JCDentonMale
Il y a 8 ans

Sinon il y a Authy, qui fait tout ce que fait Google Authenticator et même plus.