Si l’on en croit une annonce d’offre d’emploi postée récemment, Twitter préparerait un dispositif sécuritaire fondé sur la double authentification. Un système déjà en place chez d’autres géants du Web.

Twitter a été victime ces derniers jours d’une attaque massive ayant compromis au bas mot environ 250.000 comptes de ses utilisateurs. Un hack qui a conduit le réseau de micro-blogging a contacter les membres potentiellement visés (dont votre serviteur) pour les inviter à changer leur mot de passe.

Il y a quelques années, quand le site gazouillait tranquillement entre geeks de bonne éducation, et que le certification des comptes n’existait même pas, la question de la sécurité ne se posait pas avec la même acuité.

twitter securite Twitter : vers une double authentification ?

Aujourd’hui il en va tout autrement : si on ne risque pas de se faire voler des données privées sur Twitter, l’enjeu est en revanche crucial en matière d’e-réputation, car c’est de l’identité numérique (et par rebond de l’identité tout court) qu’il s’agit. Et généralement, mieux vaut ne pas trop plaisanter avec ça, ni laisser les choses voguer au gré du hasard.

Selon une information rapportée par le Guardian, fondée sur la publication d’une annonce d’offre d’emploi, Twitter aurait décidé de prendre l’oiseau par les cornes et recruterait un spécialiste de la sécurité, qui aurait entre autres pour mission de développer une authentification multiple.

Design and develop user-facing security features, such as multifactor authentication and fraudulent login detection.

Déjà chez Google, Facebook et autres…

Rappelons que cette authentification multiple est déjà en place chez Google ou Facebook, entre autres. Chez Google, elle consiste par exemple à vous envoyer un code par SMS en plus de vos identifiants, afin de « décentraliser » les données. Vous remarquerez également que si vous vous connectez à votre compte Google ou Facebook depuis la même machine (laptop, tablette, smartphone…) mais depuis un autre lieu physique ou une autre adresse IP que ceux utilisés habituellement, il vous est demandé de vous identifier de nouveau, ce qui à ma connaissance n’est pas le cas actuellement avec Twitter. Une disposition de sécurité fastidieuse quand on bouge beaucoup, mais indispensable.

(source)

 Twitter : vers une double authentification ?
Fondateur et rédacteur en chef de Presse-citron, Éric est blogueur, éditeur de contenus numériques. Par ailleurs il conseille et accompagne occasionnellement quelques entreprises dans leur développement sur internet.