Les développeurs de Google ont présenté une nouvelle méthode d'authentification à deux facteurs, utilisant un smartphone Android comme clé de sécurité physique.

Beaucoup ont dĂ©jĂ Ă©tĂ© confrontĂ©s Ă l'authentification Ă deux facteurs, qui nĂ©cessite non seulement la saisie d'un mot de passe standard, mais aussi l'utilisation d'un second outil pour vĂ©rifier l'identitĂ©. Par exemple, certains services envoient un SMS contenant un code gĂ©nĂ©rĂ© aprĂšs la saisie du mot de passe utilisateur, permettant ainsi d'effectuer l'autorisation. Il existe Ă©galement une mĂ©thode alternative d'authentification Ă deux facteurs, qui utilise une clĂ© matĂ©rielle physique comme YubiKey, nĂ©cessitant son branchement Ă l'ordinateur pour s'activer. Â
Les dĂ©veloppeurs de Google proposent d'utiliser un smartphone Android comme clĂ© matĂ©rielle. Au lieu d'envoyer une notification Ă l'appareil, le site web tentera d'accĂ©der au smartphone via Bluetooth. Il est important de noter que cette mĂ©thode n'exige pas de connecter physiquement le smartphone Ă l'ordinateur, le champ d'action du Bluetooth Ă©tant suffisamment large. Par ailleurs, la probabilitĂ© qu'un attaquant puisse accĂ©der au smartphone tout en Ă©tant dans la portĂ©e de la connexion Bluetooth est extrĂȘmement faible. Â
Pour le moment, cette nouvelle méthode d'authentification est supportée uniquement par certains services Google, notamment Gmail et G-Suite. Un smartphone fonctionnant sous Android 7.0 Nougat ou une version plus récente est nécessaire pour un fonctionnement correct.
Source : 3dnews.ru
