Authentification double facteur : Microsoft affirme que c’est efficace à 99,9 % contre les pirates

L'authentification double facteur est efficace à 99,9 % contre les pirates selon Microsoft. Cette méthode repose sur le principe selon lequel même en cas de vol d'un mot de passe, il est peu probable qu'une personne non autorisée accède à un compte si l'utilisateur se sert d'une ou de plusieurs barrières supplémentaires.

Authentification double facteur

Chaque jour, plus de 300 millions de tentatives de connexion frauduleuses visent les différentes plateformes de Microsoft. Dans de nombreux cas, ils aboutissent facilement à un piratage faute d'utilisation d'une méthode d’authentification avancée. C'est l'une des raisons pour lesquelles Microsoft milite pour la fin des mots de passe traditionnels. La firme note qu'en cas d'utilisation d'une méthode d’authentification à double facteur, moins de 0,1% des attaques se soldent par un succès.

Microsoft : l'authentification double facteur est un rempart efficace contre les pirates

Microsoft estime que l'un des obstacles à l'adoption de l'authentification à double facteur est la fausse idée selon laquelle elle nécessite des périphériques matériels externes. Selon la firme, des jetons d'authentification sécurisés peuvent être utilisés grâce à des solutions logicielles intégrées à certains appareils connectés, en l’occurrence les smartphones qui se transforment eux même en clé de sécurité.

Il n'empêche qu'il reste quand même 0,1% d'attaques efficaces et ces dernières utilisent des techniques de phishing très sophistiquées qui dépendent souvent d'une erreur humaine. Les codes par SMS en tant que second facteur sont considérés comme la méthode la moins sécurisée. Dans le même ordre d'idée, les banques et les e-commerçants ont désormais l'obligation d'adopter une alternative plus sécurisée au code à usage unique envoyé par SMS lors d'une transaction en ligne. En France, ils doivent se conformer à cette directive avant 2022 selon Les Échos.

Les SMS sont moins efficaces, mais couvrent en partie la faiblesse des mots de passe

Cela dit, même l'utilisation du SMS ajoute une solide couche de sécurité supplémentaire. En mai dernier, Google a dévoilé que les comptes utilisant la double authentification par SMS bloquent jusqu'à 100 % des attaques utilisant un système automatisé, 99 % des attaques de phishing en masse et 66 % des attaques ciblées.

Enfin, Microsoft recommande aux utilisateurs et surtout aux entreprises d'opter pour une méthode d’authentification sans mot de passe. Des protocoles tels que WebAuthn et CTAP2 permettent désormais de supprimer complètement les mots de passe, notamment grâce aux clés de sécurité FIDO2. Elles garantissent le chiffrement de bout en bout des informations d'identification et renforcent l'ensemble de la chaîne de sécurité.

À cela s'ajoute les options biométriques telles que la reconnaissance faciale et les empreintes digitales popularisées smartphones et les ordinateurs portables. Ce sont des technologies déjà familières pour de nombreux utilisateurs et Microsoft les préfère aux mots de passe traditionnels en tant que facteur unique. Elles font toutes désormais partie des options d'authentification proposées sur Windows 10 grâce à Windows Hello.

Source : Microsoft


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Ouf, le HDR est de retour sur Disney+, voici pourquoi il avait disparu

Ces dernières semaines, les abonnés Disney+ ont eu la mauvaise surprise de constater la disparition progressive du HDR sur la plateforme de streaming. Alors que l’on pensait la sentence définitive,…

Les banques pourraient devoir rembourser immédiatement les victimes de phishing en Europe

Les fraudes au phishing continuent de faire de nombreuses victimes en Europe. Une nouvelle position juridique pourrait changer la manière dont les banques gèrent ces situations. Elle pourrait obliger les…

NordVPN lance une protection des appels pour bloquer les arnaques et le démarchage téléphonique

La « Protection des appels », la nouvelle fonctionnalité de NordVPN, vise à lutter contre les arnaques et les appels téléphoniques abusifs. Elle est capable d’alerter les utilisateurs avant même…

Un OS entièrement conçu par l’IA, une mise à jour urgente pour votre Samsung, c’est le récap’ de la semaine

Un internaute laisse l’IA créer son propre système d’exploitation, le Galaxy S26 Ultra livré en avance, le patch de sécurité de mars débarque chez Samsung, c’est le récap’ de la…

Xiaomi S20 : le robot aspirateur est à seulement 86 €, l’offre se termine ce soir !

Xiaomi est le spécialiste des appareils high-tech avec un excellent rapport qualité-prix. Mais à l’occasion du Choice Day AliExpress, le robot aspirateur Xiaomi S20 est à un prix hallucinant. Pour…

Honor Magic V2 à prix sacrifié : dernières heures pour vous offrir cet incroyable smartphone pliable, vite !

Sorti pour presque 2000 euros, le smartphone pliable Honor Magic V2 est maintenant disponible pour seulement 573,53 euros. C’est un excellent prix pour un smartphone de cette qualité qui peut…

Garmin Forerunner 255 : la montre GPS multisport passe sous les 160 €

La Garmin Forerunner 255, toujours aussi populaire, voit son prix chuter au plus bas. Pendant quelques heures encore, AliExpress la propose sous la barre des 160 €. Découvrir l’offre sur…

Le PS Store de la PS5 affiche des prix différents pour le même jeu si vous êtes connecté à votre compte PlayStation ou non

Un mécanisme de tarification dynamique sur le PS Store modifie les prix des jeux selon certains critères. L’un d’entre eux semble être la connexion ou non à un compte PlayStation…

Le câble inclus avec le Galaxy S26 Ultra n’est pas compatible avec la charge rapide du smartphone

Pour recharger le Galaxy S26 Ultra à pleine vitesse, il ne faut pas utiliser le câble inclus dans la boîte du smartphone. Tout cela n’est pas très intuitif, Samsung.  Certains…

Orange a trouvé la solution contre le spam : l’opérateur va afficher le nom de celui qui appelle

Orange dévoile sa technologie Branded Calling, qui affiche le nom de l’entreprise appelante sur l’écran du destinataire. L’utilisateur pourra ainsi identifier s’il s’agit d’un spam ou s’il souhaite répondre à…