[MàJ] Des améliorations bienvenues sur la sécurité des comptes Microsoft

[MàJ] Des améliorations bienvenues sur la sécurité des comptes Microsoft

Un calendrier parfait

Avatar de l'auteur

Vincent Hermann

Publié dansLogiciel

11/12/2013
15
[MàJ] Des améliorations bienvenues sur la sécurité des comptes Microsoft

Microsoft vient de mettre en place une série d’améliorations ayant trait à la sécurité des comptes. Les utilisateurs vont pouvoir par exemple examiner la liste des connexions pour savoir où et quand elles se sont produites. Par ailleurs, ceux qui utilisent l’authentification en deux étapes seront certainement rassurés d’apprendre qu’un code de récupération viendra compléter le processus, évitant bien des soucis en cas de perte du téléphone.

Alors même que Microsoft annonçait récemment le prochain chiffrement intégral des données, la firme met en place plusieurs améliorations de sécurité sur la gestion des comptes. Ces derniers sont devenus très importants depuis la sortie de Windows 8 puisqu’ils concentrent les données et les paramètres de l’utilisateur. Leur protection est donc essentielle, de même que pour les comptes iCloud et Google.

 

La première amélioration consiste à fournir une liste des dernières connexions effectuées sur le compte :

 

microsoft compte sécurité

 

Comme le montre la capture, l’utilisateur pourra donc vérifier les derniers accès réalisés, accompagnés de la date, de l’heure et du pays. Notez dans la liste des évènements que le simple fait de se tromper de mot de passe inscrit une nouvelle entrée, tout comme la réinitialisation dudit mot de passe. En cas d’accès qui n’a pas été réalisé par le propriétaire, le bouton « Ce n’était pas moi » permettra d’enclencher une série d’étapes pour protéger le compte.

Un code de récupération unique pour déverouiller un compte

L’amélioration suivante concerne l’authentification sur le compte via deux étapes. Pour rappel, la fonctionnalité permet d’activer une couche supplémentaire de protection en requérant l’utilisation d’un code qui ne peut être fourni que par un autre moyen, comme une adresse d'email ou un numéro de téléphone. Or si ce dernier a été sélectionné pour la réception des SMS, l’utilisateur peut rencontrer des difficultés en cas de perte.

 

compte microsoft

 

Il est donc possible désormais de créer un code de récupération qui pourra servir à déverrouiller le compte en cas de perte du second élément de vérification. Le code sera donc à conserver avec précaution.

Des alertes par email et / ou SMS

Enfin, l’éditeur laisse désormais le choix dans la manière de recevoir les notifications ayant trait à la sécurité, notamment les connexions suspectes telles que celles réalisées depuis des lieux n’ayant jamais été visités avant. Dans les paramètres du compte, l’utilisateur pourra ainsi choisir de ne recevoir des alertes que par email, ou uniquement par SMS, ou l’ensemble des moyens à sa disposition.

 

compte microsoft sécurité

 

Attention cependant, ces améliorations ne sont pas encore disponibles partout. La migration des comptes commence tout juste mais elle sera terminée avant la fin de la semaine.

15
Avatar de l'auteur

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

On est déjà à la V2 de Next ?

11:55 3
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Me voilà à poil sur Internet

17:18 Next 15
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Incitation à la LCEN

16:41 Droit 9

Sommaire de l'article

Introduction

Un code de récupération unique pour déverouiller un compte

Des alertes par email et / ou SMS

Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

3
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 15
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 9
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 10
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 4

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 13

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 7
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 34
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 49
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 7

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

OVHcloud Summit 2023 : SecNumCloud, IA et Local Zones

HardWeb 2
algorithmes de la CAF

Transparence, discriminations : les questions soulevées par l’algorithme de la CAF

IASociété 62

Plainte contre l’alternative paiement ou publicité comportementale de Meta

DroitIA 38
Nuage (pour le cloud) avec de la foudre

Économie de la donnée et services de cloud : l’Arcep renforce ses troupes

DroitWeb 0
De vieux ciseaux posés sur une surface en bois

Plus de 60 % des demandes de suppression reçues par Google émanent de Russie

Société 7
Une vieille boussole posée sur un plan en bois

La Commission européenne et Google proposent deux bases de données de fact-checks

DroitWeb 3

#LeBrief : des fichiers Google Drive disparaissent, FreeBSD 14, caméras camouflées, OnePlus 12

Le poing Dev – round 6

Next 151

Produits dangereux sur le web : nouvelles obligations en vue pour les marketplaces

Droit 9
consommation de l'ia

Usages et frugalité : quelle place pour les IA dans la société de demain ?

IA 12

La NASA établit une liaison laser à 16 millions de km, les essais continuent

Science 17
Concept de CPU

Semi-conducteurs : un important accord entre l’Europe et l’Inde

Hard 7

#LeBrief : PS5 Slim en France, Valeo porte plainte contre NVIDIA, pertes publicitaires X/Twitter

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

651e édition des LIDD : Liens Intelligents Du Dimanche

Web 30
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (15)


Arcy Abonné
Il y a 10 ans

Excellent !

Par contre je suis toujours rebuté par l’idée de laisser mes coordonnées téléphoniques à une boite aussi grande, quand on voit ce que Facebook fait quand on est simple visiteur (profil fantôme, etc …).


jabounet
Il y a 10 ans

Est ce qu’on sera alerté si la NSA se connecte sur notre compte ?


Parkkatt
Il y a 10 ans






jabounet a écrit :

Est ce qu’on sera alerté si la NSA se connecte sur notre compte ?


T’as tenté de faire rire tes copains ?



Parkkatt
Il y a 10 ans






Arcy a écrit :

Excellent !

Par contre je suis toujours rebuté par l’idée de laisser mes coordonnées téléphoniques à une boite aussi grande, quand on voit ce que Facebook fait quand on est simple visiteur (profil fantôme, etc …).


Moi je le met, que ce soit comtpe Microsoft ou Battle.net par exemple. Et c’est bien pratique je dois dire.



jabounet
Il y a 10 ans






Parkkatt a écrit :

T’as tenté de faire rire tes copains ?



Premièrement je te trouve un peu tendu toi, t’as du oublier de prendre tes cachets aujourd’hui…
Deuxièmement, c’est bien beau tout ça, double authentification, etc… mais si au final, on a absolument aucune certitude d’avoir un compte inaccessible (gouv/NSA/etc…) ça n’offre que peu d’utilité.
Ca existe un mail fiable et sécurisé (vraiment) ?



Bejarid
Il y a 10 ans






Parkkatt a écrit :

T’as tenté de faire rire tes copains ?


Moi ça m’a fait rire :p


jabounet a écrit :

Premièrement je te trouve un peu tendu toi, t’as du oublier de prendre tes cachets aujourd’hui…
Deuxièmement, c’est bien beau tout ça, double authentification, etc… mais si au final, on a absolument aucune certitude d’avoir un compte inaccessible (gouv/NSA/etc…) ça n’offre que peu d’utilité.
Ca existe un mail fiable et sécurisé (vraiment) ?


Comme tu y vas fort… Je ne pense pas que son commentaire était vraiment agressif.

De plus j’ajouterais que n’apporter que “peu d’utilité” à la protection de ton compte contre tout, sauf les agences anti-terroristes qui ont de toute façon le droit de saisir n’importe quel serveur à n’importe quel moment, c’est très étonnant. Perso, je trouve ça idiot.

C’est pas comme si MS offrait un accès à FB hein…



DDReaper
Il y a 10 ans






jabounet a écrit :

Premièrement je te trouve un peu tendu toi, t’as du oublier de prendre tes cachets aujourd’hui…
Deuxièmement, c’est bien beau tout ça, double authentification, etc… mais si au final, on a absolument aucune certitude d’avoir un compte inaccessible (gouv/NSA/etc…) ça n’offre que peu d’utilité.
Ca existe un mail fiable et sécurisé (vraiment) ?


bah ca offre une sécurité contre l’accès à ton compte de tout le monde sauf le gouvernement US.
Ca restreint pas mal la population mondial tu admettra <img data-src=" />.



jabounet
Il y a 10 ans






Bejarid a écrit :

Moi ça m’a fait rire :p

Comme tu y vas fort… Je ne pense pas que son commentaire était vraiment agressif.

De plus j’ajouterais que n’apporter que “peu d’utilité” à la protection de ton compte contre tout, sauf les agences anti-terroristes qui ont de toute façon le droit de saisir n’importe quel serveur à n’importe quel moment, c’est très étonnant. Perso, je trouve ça idiot.

C’est pas comme si MS offrait un accès à FB hein…



Je retire le “peu d’utilité”, mais tu conviendras qu’il n’existe pas de système globalisé type outlook/gmail qui ne propose pas d’accès aux agences “anti-terroristes”, avec ce qui s’est passé avec snowden, maintenant le gouv qui voudrait acceder à nos mails… on a l’impression qu’il n’y a rien de nouveau sous le soleil, mis à part crypter ses mails, je ne connais pas d’autre solution.



Porkepix
Il y a 10 ans






jabounet a écrit :

Je retire le “peu d’utilité”, mais tu conviendras qu’il n’existe pas de système globalisé type outlook/gmail qui ne propose pas d’accès aux agences “anti-terroristes”, avec ce qui s’est passé avec snowden, maintenant le gouv qui voudrait acceder à nos mails… on a l’impression qu’il n’y a rien de nouveau sous le soleil, mis à part crypter ses mails, je ne connais pas d’autre solution.



Comme tu as dit : chiffrement des mails. Tu peux monter ton propre serveur mail, mais à moins que tes interlocuteurs utilisent également celui-ci, alors sans chiffrement tes mails passeront forcément en clair par un endroit où la NSA et ses copains pourront s’y intéresser.



Bejarid
Il y a 10 ans






jabounet a écrit :

Je retire le “peu d’utilité”, mais tu conviendras qu’il n’existe pas de système globalisé type outlook/gmail qui ne propose pas d’accès aux agences “anti-terroristes”, avec ce qui s’est passé avec snowden, maintenant le gouv qui voudrait acceder à nos mails… on a l’impression qu’il n’y a rien de nouveau sous le soleil, mis à part crypter ses mails, je ne connais pas d’autre solution.


Le mail, c’est une carte postale. Ce que tu y écris, quand tu l’écrit et à qui tu l’écrit est connu par tout ceux qui veulent le savoir, ça a été dit et redit par bien des gens. Après on peut condamner ces lecteurs indésirables si la société estime qu’ils n’auraient pas du lire et diffuser ces cartes postales (c’est arrivé à des agents des PTT, mais bon courage pour faire condamner des agents assermentés dans des agences de renseignements), mais on ne peut guère les empécher de les lire.

Maintenant, la news concerne les comptes MS, qui sont bien plus que des comptes mails (depuis peu ils servent même à gérer les devs via son intégration dans l’IDE de MS et ses solutions d’ALM pro comme open source…), donc t’es un peu beaucoup HS :)



Eagle1 Abonné
Il y a 10 ans






jabounet a écrit :

Premièrement je te trouve un peu tendu toi, t’as du oublier de prendre tes cachets aujourd’hui…
Deuxièmement, c’est bien beau tout ça, double authentification, etc… mais si au final, on a absolument aucune certitude d’avoir un compte inaccessible (gouv/NSA/etc…) ça n’offre que peu d’utilité.
Ca existe un mail fiable et sécurisé (vraiment) ?



Pourquoi vouloir protéger ton compte microsoft de la NSA ?



CUlater
Il y a 10 ans


Les comptes Microsoft ont presque tous été migrés et les nouvelles fonctions de sécurité sont donc accessibles.
<img data-src=" /> Je viens de découvrir que j’avais beaucoup voyagé ces derniers temps <img data-src=" />


Mateal47
Il y a 10 ans

Moi ca ne marche pas…“un problème temporaire s’est produit”

En tout cas ça peut etre un bon outils pour voir si ta cherie ou autre te check tes mails ^^


gogo77
Il y a 10 ans






Eagle1 a écrit :

Pourquoi vouloir protéger ton compte microsoft de la NSA ?



<img data-src=" /> ? ^^



paradise
Il y a 10 ans






Arcy a écrit :

Excellent !

Par contre je suis toujours rebuté par l’idée de laisser mes coordonnées téléphoniques à une boite aussi grande, quand on voit ce que Facebook fait quand on est simple visiteur (profil fantôme, etc …).


Idem, ça craint…