Afin de lutter contre les cyberattaques en tout genre, les utilisateurs sont priés de mettre en place la 2FA, aussi appelée authentification à deux facteurs. Cette dernière doit permettre de rajouter une nouvelle couche de sécurité sur nos données les plus sensibles et de nombreuses entreprises numériques proposent déjà cette solution.
Aujourd’hui les applications bancaires, mais également les réseaux sociaux ou même Gmail proposent à leurs utilisateurs d’avoir recours à la double authentification. Pour beaucoup elle est présentée comme la solution miracle qui réduit les risques de cyberattaques à néant. Une vision peut être un peu trop optimiste de la situation.
Concrètement l’authentification à deux facteurs oblige l’utilisateur à rentrer son mot de passe (premier facteur), mais aussi un code qui peut avoir été reçu par mail ou plus généralement par SMS (deuxième facteur). La combinaison des deux doit permettre d’être certain que la personne qui se connecte à un compte est bien celle à qui le compte appartient et pas une personne tierce, aux idées malveillantes.
La 2FA : une option déjà dépassée
Car dans la réalité, cette fonctionnalité pourrait déjà être dépassée. En effet, de plus en plus de cybercriminels arrivent à passer outre cette solution de protection des données, et ils s’inflitrent facilement dans nos comptes pour dérober tout ce qui peut y avoir une quelconque valeur.
Selon une étude réalisée par des chercheurs de l’université de Stony Brook, des solutions de phishing plus complexes existent déjà pour contourner les problèmes posés par la double authentification aux hackers.
Les chercheurs parlent d’une « boîte à outils ». Cette dernière aurait été conçue par des hackers et serait depuis en vente sur plusieurs sites populaires du dark web, se propageant sur la toile comme une traînée de poudre.
Une « boîte à outils » qui fait des ravages
Selon l’étude 1200 versions différentes de ces boîtes à outils existent sur le dark web, et toutes ont leur petite spécificité. Certaines permettent de se concentrer sur les codes reçus par SMS, qui sont les plus simples à intercepter, surtout quand les criminels ont déjà le numéro de téléphone de la victime en leur possession.
Si l’authentification à deux facteurs est aujourd’hui toujours la solution la plus sûre qui soit, ces boîtes à outils montrent bien qu’aucune défense ne résistera éternellement face aux assauts des hackers et autres cybercriminels, prêts à tout ou presque pour mettre la main sur nos données personnelles.