- Batterie ordinateur
- ACER ADVENT ALCATEL AMAZON APPLE ASUS AUTEL BAOFENG BBK BENQ BFDX BLACKBERRY BLACKVIEW BLU BOSE BQ CANON CASIO CAT CHUWI CITIZEN CLEVO CMCC COMPAQ COOLPAD CUBOT DELL DJI DOOGEE DOOV DYNABOOK ECOVACS ELEPHONE ETON FANUC FUJIFILM FUJITSU GARMIN GATEWAY GE GETAC GETONG GIGABYTE GIONEE GOOGLE GOPRO HAIER HASEE HBC HILTI HISENSE HOMTOM HONEYWELL HONGJIE HONOR HP HP_COMPAQ HTC HUAWEI HYTERA IBM ICOM INFINIX INFOCUS ITEL JBL JJRC JUMPER JVC K-TOUCH KENWOOD KIRISUN KODAK KONKA KOOBEE KYOCERA LEAGOO LEICA LENOVO LG LOGITECH MAXELL MEDION MEITU MEIZU MICROMAX MICROSOFT MINDRAY MITSUBISHI MJXRIC MOTOROLA MSI NEC NETGEAR NEWLAND NIKON NOKIA OLYMPUS ONEPLUS OPPO OTHER OUKITEL PACKARD_BELL PANASONIC PARROT PAX PENTAX PHILIPS PRESTIGIO QIKU RAZER REALME RTDPART SAMSUNG SANYO SEIKO SHARK SHARP SIEMENS SONY SUNMI SYMA SYMBOL TADIRAN TCL TECNO TOPCON TOSHIBA TP-LINK TRIMBLE TWINHEAD ULEFONE UMI UMIDIGI UNIWILL UROVO VARTA VERTEX VERTU VIVO WEILI WIKO XIAOMI XINNUAN YAESU YUHUIDA ZEBRA ZTE
TOP DES VENTES
Capacité - Tension
ARTICLES RÉCENTS DU BLOG
>
Tous les articles >
Sécurité : des hackers ont réussi à pirater l’authentification en deux étapesSécurité : des hackers ont réussi à pirater l’authentification en deux étapes
L'authentification en deux étapes, une protection supplémentaire pour se connecter à un service, a été contournée par un groupe de hackers chinois surnommé APT20. Des services gouvernementaux et des sociétés industrielles, répartis dans une dizaine de pays, dont la France, sont concernés.
Voici une nouvelle pour le moins inquiétante. Un groupe de hackers d'origine chinoise surnommé APT20 aurait réussi à contourner la fameuse authentification à deux étapes, une protection utilisée par la très grande majorité des services sur Internet, Google par exemple, mais aussi (et surtout) les institutions bancaires. L'information a été dévoilée par un spécialiste néerlandais de la sécurité, Fox-IT.
Lire aussi : SMS : des hackers chinois infiltrent les opérateurs pour lire vos textos
L'authentification en deux étapes est une protection standardisée aujourd'hui et vous l'utilisez certainement, même si vous ne le savez pas. Elle vient en supplément du classique duo login / mot de passe. Quand vous saisissez vos identifiants sur un service utilisant cette protection, ce dernier envoie sur un appareil de confiance un code temporaire à saisir (dans le cas de Google, le système vous renvoie vers votre smartphone où vous devez appuyer sur un bouton pour confirmer que ce n'est pas un usurpateur qui tente de se connecter à votre compte). En saisissant le code, vous confirmez votre identité au système.
Une dizaine de pays touchés, dont la France
En parvenant à contourner cette authentification, les hackers ont pu s'introduire dans certains services gouvernementaux ou des serveurs de sociétés industrielles. L'une des victimes de ces attaques a justement contacté Fox-IT qui a découvert une activité suspecte et a été en mesure de remonter jusqu'au groupe de hackers cités précédemment. Les sociétés touchées par les pirates informatiques sont réparties dans une dizaine de pays et une douzaine de secteurs industriels différents.