Twitter teste un système de sécurité renforcée à deux étapes
Il n'est jamais trop tard pour bien faire
Le 25 avril 2013 à 06h18
3 min
Internet
Internet
Secoué cette semaine par l'affaire du piratage du compte officiel de l'agence Associated Press, Twitter travaillerait depuis quelque temps sur un système de sécurité à deux étapes nous apprend Wired. Testé en interne, ce système pourrait être appliqué d'ici peu aux comptes du réseau social.
De trop nombreux comptes piratés
Ces dernières années, les piratages et autres détournements de comptes Twitter ont été nombreux. De Barack Obama à Britney Spears, en passant par CBS, Fox News, Reuters, Justin Bieber, Selena Gomez, Joseph Blatter (FIFA), la Diplomatie Française, Burger King, Jeep, et donc AP avant-hier, les cas ne manquent pas. Sans même parler des 250 000 comptes Twitter compromis au début de l'année. La plupart des piratages ont été sans grandes conséquences, mais les cas d'AP ou encore de Fox News ont été plus problématiques.
Toutes ces attaques affaiblissent la confiance que l'on peut donner à Twitter. Ce dernier se devait donc de réagir. Outre le passage classique du nom et du mot de passe, une seconde authentification basée sur l'envoi d'un SMS sur le téléphone de l'utilisateur pourrait être exploitée par Twitter nous apprend Wired. Un système souvent utilisé par les banques lors d'un paiement par exemple.
Certains sites de courriels ou encore de réseaux sociaux remarquant des changements de comptes sur la même machine, une nouvelle localisation de l'utilisateur ou encore une activation sur un tout nouvel appareil, exploitent aussi ce système afin de réduire les risques de détournements. Nous pourrions d'ailleurs faire remarquer que Twitter aurait pu mettre en place une telle politique depuis longtemps.
Ce système de sécurité sera-t-il généralisé ou juste imposé aux comptes certifiés connus, les plus susceptibles d'être attaqués ? Difficile à dire pour le moment, mais dès lors que d'autres sites l'exploitent déjà pour n'importe lequel de leurs utilisateurs, il n'y a pas de raison que cette politique soit limitée. Il faut en tout cas s'attendre à des tests auprès de certains comptes dans les semaines ou mois à venir. Le système, sans être parfait, permettra au moins d'éviter qu'un banal phishing suffise pour annoncer un attentat à la Maison Blanche et l'assassinat de Barack Obama sur le compte officiel de la plus grande agence de presse au monde.
Mais selon Sean Sullivan, conseiller en sécurité chez F-Secure, si cette double identification sera suffisante pour la plupart des comptes individuels, pour les comptes exploités par des groupes, ce qui peut être le cas pour les grandes sociétés ou les organes de presse, il faudrait aller encore plus loin et mettre en place un administrateur.
Twitter teste un système de sécurité renforcée à deux étapes
-
De trop nombreux comptes piratés
Commentaires (27)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 25/04/2013 à 06h32
J’aimerais que paypal active ce genre de système, ca aurait du être les premiers et ce seront les derniers..
A moins que ca existe déjà et que je n’ai pas réussi a trouver l’option sur leur site qui date de 2000..
Le 25/04/2013 à 06h56
Et pourquoi pas comme sur Android le Unlock Facial aussi ^^
Le 25/04/2013 à 07h24
Hm… et pour ceux qui n’ont pas de téléphone mobile ?
C’est déjà assez pénible lorsqu’on est bloqué pour un paiement, mais si ça se généralise…
Tout ça parce que les utilisateurs ne sont pas foutus d’avoir des MDP introuvables, et que ceux qui développent les softs d’authentification sont des billes…
Par ailleurs, il faut bien comprendre qu’aucun système n’est sûr à 100% et que TOUS finissent par se faire hacker.
Le SMS ? et si le portable est volé ?
Le 25/04/2013 à 07h32
Le 25/04/2013 à 07h44
Le 25/04/2013 à 07h47
en même temps j’ai du mal à voir où ce serait la responsabilité de la banque…
Rien n’est SÛR mais c’est mieux qu’un simple mot de passe…
le mieux pour le moment serait le triple auth mais on y est pas encore (avec ce que tu connais, ce que tu as et ce que tu es)
Le 25/04/2013 à 07h48
Le 25/04/2013 à 07h50
Le 25/04/2013 à 07h56
Le 25/04/2013 à 08h39
Le 25/04/2013 à 08h40
Ceci dit il existe quelque service sympathique pour tester la fiabilité d’un mot de passe pour un compte twitter
Le 25/04/2013 à 09h00
Le 25/04/2013 à 09h11
Le 25/04/2013 à 09h23
Le 25/04/2013 à 09h45
Le 25/04/2013 à 09h54
Le 25/04/2013 à 10h27
Le 25/04/2013 à 11h03
Le 25/04/2013 à 11h45
Le 25/04/2013 à 13h18
Le 25/04/2013 à 13h32
Le 25/04/2013 à 14h57
Le 25/04/2013 à 15h46
Le 25/04/2013 à 17h21
Le 26/04/2013 à 07h08
Le 26/04/2013 à 08h27
Le 26/04/2013 à 11h06