Des clés de sécurité physiques pour Microsoft
Microsoft a fait l’annonce par l’intermédiaire de son blog : la firme innove pour tout ce qui a trait aux modalités de connexion sur ses comptes. En effet, la société va proposer une alternative au traditionnel nom d’utilisateur couplé au mot de passe. Microsoft proposera donc aussi ses clés physiques pour l’authentification.
Le but de ces dernières ? Élargir le champ des possibilités pour l’usager, en donnant un plus large accès à ses services, à savoir Outlook, Office, OneDrive, Bing, Skype ou encore Xbox Live. Pour faire fonctionner ces clés, le dispositif prendra comme support FIDO2.
C’est la norme WebAuthn, publiée comme recommandation W3C au printemps dernier, qui sert de référence. Celle-ci permet à un site web ou un service quelconque de lancer des applications avec des clés physiques, sans avoir à passer par la connexion classique qui nécessite un mot de passe.
Les apports des clés de sécurité physiques
C’est depuis le mois de juillet dernier que cette possibilité est offerte sur le navigateur Edge. En procédant de la sorte, Microsoft semble vouloir rattraper le retard pris sur Chrome 67 et Firefox 60. Avec ce nouveau dispositif, il s’agit pour la société d’apporter plus de sécurité quand on accède à des applications, mais aussi empêcher des actes de phishing.
A noter toutefois que ces clés compatibles FIDO2 fonctionnent uniquement avec le navigateur Microsoft Edge. Ces nouveaux dispositifs semblent être une tendance chez les Gafa, puisque Google a de son côté lancé sa propre clé physique, Titan. Il faut dire que les attaques par hameçonnage se développent très fortement.
En effet, comme l’a révélé Cyberscoop, 71% des attaques ciblées débutent par des tentatives de phishing, et les clés physiques ont un rôle majeur pour limiter ces attaques. Attention toutefois à ne pas perdre ces clés, ce qui peut avoir des conséquences fâcheuses. A noter que seuls les usagers de Windows 10 October Update sont concernés par cette nouveauté.
📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.