Code reçu par SMS : Orange, Free, SFR et Bouygues lancent un système anti-usurpations d’identité

La sécurité des codes de validation reçus par SMS inquiète Orange, Free, SFR et Bouygues qui annoncent l'arrivée prochaine d'une solution pour éviter les usurpations d'identité. Les services de paiement en ligne pourront ainsi savoir par exemple lorsque la carte SIM d'un mobile a été changée trop récemment, pour proposer une méthode d'authentification plus forte.

Arnaque carte SIM SMS OTP

Orange, Free, SFR, Bouygues et les autres opérateurs de L'Association Française du Multimédia Mobile (AFMM) annoncent l'arrivée d'une solution commune pour renforcer la sécurité des codes de validation à usage unique reçus par SMS lors de certaines transactions en ligne, en particulier les paiements. Les critiques visant le système d'authentification SMS One Time Password (code à usage unique ou OTP, ndlr) se multiplient depuis plusieurs mois.

Code reçu par SMS : Orange, Free, SFR et Bouygues veulent mettre fin aux usurpations d'identité

Une directive européenne presse ainsi les établissements bancaires et les eCommerçants d'adopter d'autres modes d'authentification plus sécurisés. Mais elle n'est à l'heure actuelle que partiellement appliquée – et prévoit désormais une période de transition de trois ans. Or, il y a dans le monde de plus en plus de cas d'usurpations d'identité liés au système SMS OTP. Le plus spectaculaire est sans doute le piratage récent du compte de Jack Dorsey, le patron et fondateur de Twitter.

Des pirates sont ainsi parvenus à convaincre son opérateur de leur envoyer une nouvelle carte SIM à partir de laquelle ils ont pu recevoir les codes à usage unique par SMS et se connecter à son compte – une technique de piratage baptisée SIM Swap. Il suffit en effet souvent de quelques informations personnelles comme la date de naissance, adresse ou numéro de téléphone pour effectuer certaines demandes à votre opérateur – comme le renouvellement de carte SIM – par téléphone.

Des données qu'il n'est pas si compliqué de glaner, que ce soit via les réseaux sociaux, du social engineering ou la consultation de fuites de données. Les opérateurs de l'AFMM préparent donc une riposte transitoire d'ici à ce que le système SMS OTP soit entièrement remplacé par quelques chose de plus sécurisé d'ici quelques années.

Leur solution – dont ils ne donnent pas encore de détails sur les modalités techniques – “permet aux fournisseurs de service en ligne de savoir si la carte SIM a été changée récemment et de mieux juger le risque que représenterait une authentification basée sur celle-ci”, explique l'AFMM dans son communiqué. Avant de préciser que “si la carte SIM est considérée trop récente une autre méthode d’authentification pourra toujours être proposée à l’internaute ou mobinaute”.

Lire également : Des pirates peuvent tout espionner sur votre smartphone avec un SMS invisible !

Cette solution de lutte contre le SIM Swap sera déployée d'ici la fin de l'année 2019 et tout au long de l'année 2020.

Source : AFMM


Réagissez à cet article !

Demandez nos derniers articles !

Google améliore enfin le Fitbit Air, les choses vont changer

Le bracelet connecté de Google, le Fitbit Air, s’améliore. La firme de Mountain View est en effet en train de déployer un important correctif, qui devrait largement améliorer l’expérience des…

Démarchage téléphonique : le Conseil constitutionnel censure la loi, voici ce qui va changer

Véritable fléau des temps modernes, le démarchage téléphonique pourrait bientôt revenir en masse. Suite à une action en justice d’Orange, le Conseil constitutionnel a en effet censuré plusieurs dispositions d’une…

Test Fiido T2 : Le vélo pour toute la famille sans se ruiner

Le constructeur Fiido ne pouvait passer à côté du segment des longtails, des vélos à assistance électrique pensés pour transporter confortablement et en toute sécurité les enfants. Voici le nouveau…

C’est la fin pour Aibo : Sony enterre son chien-robot emblématique

Le chien-robot ERS-1000 Aibo de Sony, c’est bientôt terminé. Le fabricant a en effet annoncé son intention de cesser de vendre l’adorable compagnon robotique dans son pays d’origine, le Japon….

PS6 portable : Sony lâche un énorme indice, elle pourrait débarquer plus tôt que prévu

Après la PS5 Pro, une PlayStation 6 portable pourrait bien devenir réalité. C’est en tout cas ce que semble suggérer le patron de Sony Interactive Entertainment, Hideaki Nishino, au cours…

La crise de la RAM menace l’iPhone 18, Apple pourrait sacrifier une partie d’iOS 27

La crise de la RAM pourrait faire une victime de plus. À cause de celle-ci, l’iPhone 18 d’Apple pourrait ainsi être privé de certaines fonctionnalités offertes par iOS 27. L’actuelle…

GTA 6 sur Switch 2 ? Rockstar prépare une énorme surprise, vous n’êtes pas prêts

Initialement disponible sur PS5 et Xbox Series X/S, le futur banger de Rockstar pourrait bien débarquer sur la console portable de Nintendo. Un leaker affirme en effet que GTA 6…

Appels indésirables incessants : cette solution efficace est proposée par NordVPN !

Tout le monde connaît NordVPN, le service VPN le plus avancé et le plus complet du marché. Mais cette solution pour sécuriser votre vie en ligne vient de dévoiler un…

Combien d’emplois ont été perdus à cause de l’IA ? Cet outil nous donne la réponse

Face aux inquiétudes concernant les conséquences de l’IA sur le marché du travail, la Californie a mis en ligne un outil de suivi des pertes d’emploi directement liées à cette…

The Frame 4K QLED (2026) de 55 pouces : à peine sortie, Samsung brade déjà son excellente TV pour les Soldes !

Les Soldes ont commencé sur Samsung et cette année encore, le géant coréen ne fait pas les choses à moitié. Sortie récemment, la nouvelle The Frame 4K QLED de 55…