Passer au contenu

Gmail abandonne l’authentification par SMS : voici la technologie qui va la remplacer

Alors que les SMS sont déjà de moins en moins populaires, Google va abandonner ce protocole pour l’authentification des utilisateurs de Gmail.

Pendant des années, la vérification par SMS a été le standard de l’industrie pour la double authentification, qui permet de protéger les internautes même quand leur mot de passe est compromis. Et, bien entendu, Gmail fait partie des services en ligne qui utilisent cette technique de double authentification. Mais la vérification par SMS a aussi de nombreuses failles et à cause de ces failles, Google souhaite désormais abandonner cette méthode de vérification.

L’information a été confirmée par des représentants de la firme de Mountain View, lors d’une discussion avec nos confrères de Forbes. “De la même manière que nous voulons abandonner les mots de passe en utilisant des outils tels que les clés d’accès, nous voulons abandonner l’envoi de messages SMS pour l’authentification”, a déclaré l’un de ces représentants.

Des SMS aux codes QR

Même si la double authentification par SMS est plus sécurisée que l’absence de double authentification, les SMS ont de nombreux désavantages. L’utilisateur peut être privé de son compte s’il n’a pas la possibilité de recevoir des SMS (s’il est en voyage, par exemple). De plus, la sécurité des SMS dépend de la protection des données par les opérateurs. “Si un fraudeur peut facilement tromper un opérateur pour obtenir le numéro de téléphone d’une personne, la valeur de sécurité des SMS disparaît”, a aussi indiqué l’un des employés de Google cité par Forbes.

Pour le moment, aucun calendrier précis n’est donné. Mais Google devrait, dans les prochains mois développer une nouvelle solution qui s’appuie sur les codes QR. La firme n’a pas non plus donné tous les détails de la fonctionnalité qui remplacera l’envoi de SMS pour la double authentification. Mais en tout cas, cette décision va pousser un peu plus cette technologie vers l’obsolescence.

Pour rappel, Google encourage déjà l’envoi de textos RCS à la place des SMS sur son système d’exploitation Android. Il s’agit d’une alternative plus avancée et plus sécurisée. Néanmoins, les SMS restent indispensables pour communiquer qu’on n’a pas de données mobiles ni de Wifi. Et ceux-ci sont encore utilisés pour l’authentification par de nombreuses applications.

  • Comme de nombreux services en ligne, Gmail utilise l’authentification des utilisateurs par SMS
  • Mais la firme veut désormais abandonner la vérification par SMS au profit d’une solution basée sur les codes QR
  • En effet, bien qu’ils soient plus sécurisés que l’absence de vérification, les SMS ont de nombreux défauts

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Newsletter 🍋

Abonnez-vous, et recevez chaque matin un résumé de l’actu tech