L’authentification à deux facteurs par SMS : une passoire à cause des failles du protocole de signalisation réseau SS7

L’authentification à deux facteurs est devenue essentielle au cours des années pour sécuriser les comptes en ligne qui contiennent de plus en plus de données personnelles. C’est donc sans surprise que de nombreux services en ligne la proposent à leurs utilisateurs. S’il est conseillé de l’activer pour pouvoir dormir sur ses deux oreilles, il ne faudrait pas trop en faire pour autant. Des chercheurs en sécurité de Positive Technologies ont en effet montré comment ils peuvent s’approprier n’importe quel compte en ligne en cassant ce mécanisme de protection.
source : Patrick Ruiz, Chroniqueur Actualités