Twitter : la double authentification arrive, mais pas pour tous
Pas de SMS, pas de sécurité renforcée
Le 23 mai 2013 à 08h15
3 min
Internet
Internet
Après Dropbox, c'est au tour de Twitter d'activer l'authentification en deux étapes pour ses utilisateurs. Cette méthode permet de mieux sécuriser votre compte en exigeant, en plus de votre mot de passe, un code envoyé via SMS. Malheureusement, les opérateurs français ne semblent pas encore pris en charge par le réseau social... il faudra donc être patient.
Suite à une fuite de données l'année dernière, Dropbox avait alors décidé de mettre en place une double authentification. Deux méthodes sont disponibles : par SMS ou bien via une application générant une clé de sécurité, comme Google Authenticator par exemple.
Twitter attaqué en février, la double authentification en juin
Début février c'était au tour de Twitter d'être la cible d'une attaque d'envergure dont les conséquences étaient relativement lourdes : des fuites de données pour 250 000 comptes. Les utilisateurs impactés avaient été contactés et, par sécurité, les mots de passe réinitialisés. Plus récemment, le compte d'Associated Press se faisait pirater, ce qui avait été jusqu'à ébranler la bourse à cause de la fausse annonce de deux explosions à la Maison Blanche.
Afin de renforcer la sécurité de ses comptes utilisateurs, Twitter vient de mettre en place une double vérification, via l'envoi d'un SMS seulement comme seconde authentification. Un choix que regretteront surement certains, d'autant qu'il faut que votre opérateur soit pris en charge... ce qui n'est pas encore le cas partout dans le monde.
Un code via SMS et les opérateurs français pas encore supportés... dommage
En effet, afin d'activer la double authentification, deux prérequis sont indispensables : disposer d'une adresse mail et d'un numéro de téléphone vérifiés. Mais, ce dernier point pose souci en France puisque les quatre opérateurs qui disposent de leur propre réseau (Bouygues Telecom, Free Mobile, Orange et SFR) ne sont pas encore en « connexion » avec Twitter.
Si vous pouvez dépasser cette étape, il faudra ensuite vous rendre dans les paramètres de votre compte et cocher la case Sécurité du compte- Demander un code de vérification lorsque je me connecte. Pour les applications tierces, il est possible de générer un code temporaire afin de s'identifier et de les autoriser à accéder à votre compte.
Le site de micro-blogging en profite, là encore, pour rappeler l'importance de choisir un mot de passe suffisamment complexe, ce qui est la base même de la sécurité et pas que sur Twitter. Pour rappel, vous trouverez un sujet sur la gestion des mots de passe sur notre forum, n'hésitez pas à le consulter.
Voici pour finir une vidéo de présentation :
Twitter : la double authentification arrive, mais pas pour tous
-
Twitter attaqué en février, la double authentification en juin
Commentaires (22)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 23/05/2013 à 09h05
Le 23/05/2013 à 09h09
Le 23/05/2013 à 09h09
Le 23/05/2013 à 09h33
Le 23/05/2013 à 09h38
Le 23/05/2013 à 09h50
j’espère qu’il ne vont pas forcer à tous le faire.
j’ai pas l’intention de recevoir des sms autre que ma banque.
Le 23/05/2013 à 09h51
Le 23/05/2013 à 10h05
Dans l’absolu, moi je ne suis pas contre, bien au contraire…
Surtout que certains sites permettent de reconnaître, via un cookie ou un jeton, un ordinateur dit “fiable”. Ainsi, la 2ème auth n’est pas demandée à chaque fois sur cet ordi (pratique en cas de connexions fréquentes).
Quoiqu’il en soit, c’est toujours une fonction facultative donc bon…
Si ça devient obligatoire, là oui, ça craint. Mais je ne pense pas que les sites mettent une telle obligation de sitôt… " />
Le 23/05/2013 à 10h19
Le 23/05/2013 à 10h38
A noter que la façon d’authentifier est assez ridicule. Il faut envoyer un sms surtaxé pour valider son numéro !
Il n’y a pas de petites économies… " />
(En plus quand on sait qu’on peut spoofer l’MSISDN d’un SMS, cette façon de faire fait assez rigoler. C’est comme si on demandait d’envoyer un mail aux sites sur lesquels on veut s’inscrire pour vérifier qu’on est bien titulaire de l’adresse… Bidon.)
Le 23/05/2013 à 11h34
Pourquoi ne pas proposer une solution comme google avec une appli type secureId ? Ca évite les sms, et pas besoin de filer son numéro.
Le 23/05/2013 à 12h44
C’est une technique pour récupérer le numéro de téléphone, rien de plus.
Le 23/05/2013 à 08h18
Je suis pas pressé.
Ils peuvent se gratter pour que je lâche mon numéros de mobile.
tout comme mon nom, prénom, groupe sanguin, et un prélèvement ADN " />
Le 23/05/2013 à 08h20
Les opérateurs français ne sont pas supportés parce qu’on est trop en avance sur toute la technologie© " />
Le 23/05/2013 à 08h28
Et si on perd son portable, on fait comment pour récupérer notre compte ?
Le 23/05/2013 à 08h37
Le 23/05/2013 à 08h45
Perso, je pourrais plus me passer de l’application Google Authenticator " />
C’est vraiment trop pratique.
Le 23/05/2013 à 08h46
Le 23/05/2013 à 08h47
Et puis avec le report sur le numéro, au moins, si qqn vole un portable, il peut tout récupérer…
Et le plus fort, c’est qu’avec la double auth, on est sûr que “une blonde qui twitt” est bien la responsable de l’accident :http://fr.news.yahoo.com/vante-davoir-renvers%C3%A9-cycliste-twitter-164705191.h…
Le 23/05/2013 à 08h57
Le 23/05/2013 à 09h01
Le 23/05/2013 à 09h04