Apple déploie l'authentification à deux facteurs sur iCloud.com

Apple déploie l’authentification à deux facteurs sur iCloud.com

Non, ce n'est pas de la paranoïa

Avatar de l'auteur

Vincent Hermann

Publié dansInternet

01/07/2014
9
Apple déploie l'authentification à deux facteurs sur iCloud.com

Certains utilisateurs d’appareils Apple ont eu la surprise de constater que le site iCloud.com proposait une authentification à deux facteurs. On ne sait pas s’il s’agit d’un test chez certains ou si la fonctionnalité est en cours de déploiement, mais cette sécurité supplémentaire est la bienvenue.

icloud authentification deux facteurs
Crédits : MacG

 

L’authentification à deux facteurs fait graduellement parler d’elle auprès du grand public depuis que les cas de piratages de données se multiplient et que les utilisateurs sont sensibilisés aux problématiques de sécurité. Les conseils sur les mots de passe affluent, mais le facteur double est une protection supplémentaire : une fois le mot de passe validé, l’utilisateur doit se servir d’un autre appareil pour fournir une information sans laquelle le service ne sera pas déverrouillé.

 

Les joueurs de World of Warcraft connaissent par exemple depuis des années le Battle.net Authenticator, disponible sous forme de produit séparé ou d’application mobile. Quand on souhaite se connecter, un code spécifique doit être entré en plus, sans quoi il est impossible d’aller plus loin. Un principe qui se répand ces dernières années chez un nombre croissant d’éditeurs, tels que Google et Microsoft.

 

Apple a visiblement choisi de faire de même en intégrant une authentification à deux facteurs sur son site iCloud.com. Ce dernier permet pour rappel d’accéder aux services principaux permis par ce type de compte, notamment la gestion des contacts, les notes, le calendrier, ou encore Pages, Keynote et Numbers pour la bureautique.

 

Certains utilisateurs ont pu en effet voir un message s’afficher sur le site pour les inviter à activer cette protection. Elle ne prend place que sur les machines où l’utilisateur se connecte pour la première fois, et un code à quatre chiffres est alors envoyé via iMessage à son appareil mobile. Après l’avoir saisi, le site se déverrouille entièrement. Nous précisons « entièrement » car la fonction de localisation des appareils mobiles reste accessible. L’explication est simple : vous pouvez perdre l’iPhone qui vous servait à vous connecter.

 

Reste donc à attendre que le mécanisme se généralise chez l’ensemble des utilisateurs. 

9
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 0
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 5
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

Site de Q

14:17 IA 10

Sommaire de l'article

Introduction

Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 0
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 5
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 2

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 10

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 6
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 29
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 35
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 9
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 37
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 6
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 150

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
Bannière de Flock avec des bomes sur un fond rouge

#Flock, le grand remplacement par les intelligences artificielles

Flock 34
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #9 : LeBrief 2.0, ligne édito, dossiers de fond

Next 67
Nuage (pour le cloud) avec de la foudre

Cloud : Google demande au régulateur britannique d’enquêter sur Microsoft

Droit 13

Ariane 6 sur son pas de tir

Ariane 6 : premier décollage à l’été 2024

Science 7

La Grande Mosquée se détache devant les toits des maisons de Jérusalem.

Conflit Israël-Hamas : 349 marques financent la désinformation via la publicité programmatique

Web 4

Logo de Nextcloud

Nextcloud rachète la solution open-source de webmail Roundcube

ÉcoWeb 9

Logo de Steam

Steam va abandonner le support de macOS 10.13 et 10.14

Soft 6

Commentaires (9)


knos
Il y a 9 ans

Par contre ne pas perdre le générateur de code ou changer de numéro. Après on s’arrache les cheveux.


youri_1er
Il y a 9 ans

Surement le meilleurs moyens d’obtenir une base de numéros de téléphones à associés à des comptes pour faire une meilleure pub ciblé, et tout ça avec le consentement des utilisateurs!


Lawliet
Il y a 9 ans






youri_1er a écrit :

Surement le meilleurs moyens d’obtenir une base de numéros de téléphones à associés à des comptes pour faire une meilleure pub ciblé, et tout ça avec le consentement des utilisateurs!



C’est envoyé par iMessage, donc rien à voir avec ton numéro. Et puis si Apple voulait des numéros, elle n’aurait qu’à se servir sur les iPhone où les comptes et les numéros sont forcément associés. <img data-src=" />



youri_1er
Il y a 9 ans






Lawliet a écrit :

C’est envoyé par iMessage, donc rien à voir avec ton numéro. Et puis si Apple voulait des numéros, elle n’aurait qu’à se servir sur les iPhone où les comptes et les numéros sont forcément associés. <img data-src=" />


Il n’y a pas qu’Apple dans la vie!
Je restais volontairement très général dans mon propos pour accuser le système plutôt que la firme.
Quand à l’association compte/numéro je ne sait pas pour IOS mais sous Androis ça n’est pas le cas, tu peu avoir un compte qui ne dispose pas de numéro associé.

Si Apple demande un numéro lié à un compte c’est bien pour eux qu’ils arrivent à trouver des gens pas assez soucieux de l’utilisation de leurs données personnelles pour le faire sans soucis!



Z-os Abonné
Il y a 9 ans

c’est comme ma banque qui m’envoie un code sur mon téléphone pour valider une commande sur internet ? C’est le même principe ?


Lawliet
Il y a 9 ans






youri_1er a écrit :

Il n’y a pas qu’Apple dans la vie!
Je restais volontairement très général dans mon propos pour accuser le système plutôt que la firme.
Quand à l’association compte/numéro je ne sait pas pour IOS mais sous Androis ça n’est pas le cas, tu peu avoir un compte qui ne dispose pas de numéro associé.

Si Apple demande un numéro lié à un compte c’est bien pour eux qu’ils arrivent à trouver des gens pas assez soucieux de l’utilisation de leurs données personnelles pour le faire sans soucis!



iOS ou Android, c’est la même chose. Le numéro est implicitement lié à ton compte. Apple ou Google peuvent très bien y accéder. Je parle évidemment dans le cas d’un compte présent sur un smartphone.

Après si tu veux éviter de donner ton numéro sur d’autres services qui n’ont aucunement besoin de le connaitre, tu peux utiliser google authenticator, c’est géré dans la plupart des cas.



youri_1er
Il y a 9 ans






Lawliet a écrit :

iOS ou Android, c’est la même chose. Le numéro est implicitement lié à ton compte. Apple ou Google peuvent très bien y accéder. Je parle évidemment dans le cas d’un compte présent sur un smartphone.


Bien sur que Google peu savoir le numéro de tel du smartphone sur lequel tu utilise ton compte, mais il y a une énorme différence entre ça et lier volontairement son compte et son numéro!



PurSang
Il y a 9 ans

Il ne faut pas forcément se servir d’un autre appareil. SteamGuard est aussi une authentification double, tu te connectes à steam pour la première fois avec ton mdp, steamguard t’envoie un mail, tu vas sur gmail sur le même ordinateur, tu entres le code envoyé.


Zorglob
Il y a 9 ans






PurSang a écrit :

Il ne faut pas forcément se servir d’un autre appareil. SteamGuard est aussi une authentification double, tu te connectes à steam pour la première fois avec ton mdp, steamguard t’envoie un mail, tu vas sur gmail sur le même ordinateur, tu entres le code envoyé.

Pour info, un certain nombre de banques changent le mail pour le SMS, justement pour imposer le 2ème “hardware” distinct. Il faut croire que la double authentification sur double matériel est préférée à la double sur matériel unique.