Une faille dans l’authentification à deux niveaux de Twitter?

Un pirate qui obtiendrait les données d’accès d’un compte dans Twitter pourrait activer l’authentification par messagerie mobile à son avantage, rapporte Computerworld.Logo de Twitter

Un article publié dans le site web du magazine Computerworld fait état d’observations des chercheurs de l’éditeur finlandais de logiciels antivirus F-Secyure à propos du processus optionnel d’authentification à deux niveaux qui a été mis en place il y a quelques jours par l’exploitant de réseau social Twitter. Le deuxième niveau d’authentification est fondé sur l’envoi d’un code à six chiffres vers un téléphone mobile, par le biais de la messagerie texte (Lire : Recours à deux niveaux d’authentification chez Twitter)

Selon le conseiller Sean Sullivan de F-Secure, un pirate qui obtiendrait les coordonnées d’authentification de base d’un compte Twitter – l’identifiant et le mot de passe – par l’hameçonnage ou par un autre moyen pourrait associer ce compte à un numéro de téléphone d’un service mobile prépayé et activer la fonction d’authentification à deux niveaux du compte Twitter.

Ainsi, l’utilisateur légitime du compte Twitter ne serait pas en mesure de récupérer l’accès à son compte par une simple réinitialisation du mot de passe et serait forcé de contacter le service de soutien de Twitter.

M. Sullivan ajoute que le processus de confirmation de l’activation de l’option Sécurité du compte qui est utilisé présentement par Twitter devrait être fondé sur l’envoi d’un courriel au détenteur du compte et non sur le cochage d’une case qui apparaît à l’écran.

Lire l’article complet dans le site de Computerworld.

 

Jean-François Ferland
Jean-François Ferland
Jean-François Ferland a occupé les fonctions de journaliste, d'adjoint au rédacteur en chef et de rédacteur en chef au magazine Direction informatique.

Articles connexes

Elon Musk suscite la controverse avec la décision de X de collecter des données biométriques

Elon Musk a risqué de perdre des abonnés avec sa refonte de Twitter, allant jusqu'à renommer le service « X ». Mais la plateforme étant toujours en vie, il continue de repousser les limites. La dernière initiative en date est une politique de confidentialité révisée qui entre en vigueur le 29 septembre, lui permettant de collecter les données biométriques de certains utilisateurs et d'autres informations personnelles.

Balado Hashtag Tendances, 17 août 2023 — Présence chez Amazon ChatGPT et la recherche médicale, X enfin rentable et la recherche Google améliorée par...

Cette semaine : Amazon avise ses employés de se présenter au bureau, des chercheurs en médecine testent ChatGPT, X sur le point de renouer avec la rentabilité et de nouvelles fonctionnalités de recherche Google.

Google, Microsoft et d’autres conviennent d’une action volontaire de sécurisation de l’IA

Sept grandes sociétés américaines d'intelligence artificielle, dont Google et Microsoft, ont promis que les nouveaux systèmes d'IA subiraient des tests externes avant d'être rendus publics et qu'ils étiquetteraient clairement le contenu généré par l'IA, a annoncé vendredi le président américain Joe Biden.

Balado Hashtag Tendances, 6 juillet 2023 — YouTube et la pub, les limites de Twitter, les problèmes d’ordi, poursuite contre OpenAI et Threads de...

Cette semaine : YouTube et la publicité, Musk impose des limites à Twitter, les ordinateurs nous font perdre un cinquième de notre temps, recours collectif contre OpenAI et l’arrivée imminente de « Threads » de Meta.

Balado Hashtag Tendances,11 mai 2023 — Coche bleue Google, pertes pour Open AI, l’IA et les vaccins, purge chez Twitter et un robot domestique...

Cette semaine : Une coche bleue pour les courriels, Open AI rapporte des pertes, l’intelligence artificielle aide à créer de meilleurs vaccins, purge des comptes Twitter inactifs et le robot Astro d’Amazon plus intelligent.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.