Apple veut rendre la double authentification plus sûre avec des SMS liés à un domaine

Apple travaille actuellement sur un nouveau système censé rendre la 2FA plus sûre. Il utilisera des SMS liés à des noms de domaines. Le remplissage automatique du champ rentrera le code reçu, uniquement si le SMS envoyé sur votre smartphone a le même nom de domaine que le site sur lequel vous essayez de vous connecter.

2fa apple
Crédits : Apple

La double-authentification reste une excellente protection contre les tentatives de piratage. Microsoft considère d'ailleurs que la 2FA est efficace à 99,9% contre les pirates. Seulement, il est possible que des hackers puissent intercepter ces SMS et s'emparer du code qu'ils contiennent pour accéder à vos appareils ou vos comptes.

Afin de rendre ce système encore plus sûre, Apple travaille sur un nouveau protocole afin de garantir l'origine des SMS d'authentification envoyés aux utilisateurs. Pour ce faire, le constructeur appelle les développeurs à formater le texte de ces SMS de manière un peu particulière. En effet, ces SMS doivent désormais avoir un nom de domaine identique à celui du site web ou de l'appli sur lesquels l'utilisateur tente de se connecter avec son Apple iD.

Ils adopteront la forme suivante :

  • une introduction laissée à la guise de la plateforme émettrice du SMS, exemple : 123456 est votre code d'accès
  • puis une ligne à la structure bien précise avec un nom de domaine précédé d'une arobase et d'un code d'authentification à six chiffres, exemple : @exemple.com #123456

À lire également : Google améliore l’authentification double facteur : fini les codes, place aux notifications !

Vers une intégration sur iOS 14 et MacOS Big Sur

Cette méthode repose également sur le remplissage de champ automatique, à la différence près qu'il sera proposé à l'utilisateur uniquement si le SMS et le site/appli partagent le même nom de domaine. Si ce n'est pas le cas Safari ou le site/appli en question n'activeront pas le remplissage du champ automatique. D'après Apple, ces SMS liés à un nom de domaine rendront la tâche plus difficile aux pirates.

Apple précise bien que cette méthode n'a pas vocation à remplacer le système actuel. Les développeurs pourront toujours envoyer des SMS d'authentification qui n'adoptent pas ce formatage particulier. Dans ce cas là, le remplissage automatique ne sera pas bloqué par Safari. Quoi qu'il en soit, la firme de Cupertino a fait savoir que cette couche de sécurité supplémentaire a été soumis au World Web Consentium (W3C) pour validation et standardisation. Il devrait être intégré sur iOS 14 et MacOS Big Sur.

À lire également : iOS 14, iPadOS 14, macOS Big Sur… – comment installer la beta publique avant tout le monde

Source : The Next Web


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

L’IA génère du stress et de la fatigue chez les travailleurs, sans vraiment améliorer la productivité

L’IA est-elle vraiment une révolution de productivité ? Une étude remet cette affirmation en cause. Des chercheurs ont observé que les gains de productivité sont en fait souvent dus à…

IA

Boulanger propose l’iPhone 16 Pro Max à un prix record : une offre à ne pas manquer

L’iPhone 16 Pro Max est à son prix le plus bas sur Boulanger. Le smartphone d’Apple voit son prix fondre de plus de 400 € et passe sous la barre…

La mise à jour Linux 7.0 bientôt disponible, de meilleures performances gaming et bureautique à la clé

La mise à jour vers Linux 7.0 va permettre d’améliorer les performances des jeux et des logiciels lourds. Cette version valide aussi définitivement l’usage de Rust comme langage de programmation…

PC

Bon plan Pure Electric Escape 350 W : la trottinette électrique urbaine chute à moins de 300 €

Vous en avez marre des transports en commun bondés et trop souvent en retard ? Vous n’en pouvez plus d’attendre dans les bouchons ? Nous avons trouvé pour vous une…

Avec 75% de réduction, ce casque sans fil Xbox Series chute à moins de 20 euros, c’est à peine croyable !

C’est une baisse de prix spectaculaire pour le casque sans fil PDP Phantom compatible Xbox Series S/X. Il voit son prix chuter de 75% sur le site de la Fnac….

Google Maps : en manque d’aventures ? Cette option dopée à l’IA se charge de vous proposer des idées

La firme de Mountain View poursuit le développement de son application GPS phare : Google Maps. Le géant de la tech s’apprête à y introduire une nouvelle fonction expérimentale : Ask Maps….

YouTube Music Premium accueille une fonction IA très pratique pour créer des playlists personnalisées

YouTube continue d’enrichir les avantages réservés à ses abonnés Premium. Une nouvelle fonction permet désormais de créer des playlists générées par intelligence artificielle. Il suffit d’écrire ou de dire une…

Voici les fiches techniques complètes des Galaxy S26, S26+ et S26 Ultra

À deux semaines de leur annonce officielle, les Galaxy S26, S26+ et S26 Ultra n’ont déjà plus de secret pour nous. Découvrez toutes leurs caractéristiques techniques. On se rapproche doucement…

Safer Internet Day 2026 : quelles sont les clés pour rendre Internet plus sûr pour vos enfants ?

La Journée internationale pour un Internet plus sûr, ou Safer Internet Day, se tient chaque année le deuxième mardi du mois de février. Cet événement vise, entre autres, à sensibiliser…

Google évoque FaceTime pour le Pixel 10a, mais ce n’est pas ce que vous croyez

Le Pixel 10a arrive bientôt et fait déjà parler de lui. Sa fiche produit évoque une compatibilité avec FaceTime, ce qui intrigue de nombreux utilisateurs. En réalité, cette mention cache…