Pour gérer vos consentements :

Authentification : Google lance aussi une « opération FIDO »

Pour qui les clés FIDO ? Fin août, AWS s’était engagé à en proposer gratuitement à certains utilisateurs. Et avait promis des précisions pour octobre. Elles se font toujours attendre*. Pendant ce temps, Google a annoncé une initiative similaire. Cible : « plus de 10 000 » utilisateurs « exposés à un risque élevé d’attaques en ligne ciblées ».

La distribution est censée se faire d’ici à fin 2021, en partenariat avec des associations de par le monde. Un modèle indirect déjà mis en œuvre lors des dernières présidentielles américaines. En toile de fond, de récents avertissements à propos de campagnes de phishing. Orchestrées notamment par le groupe cybercriminel APT28, qu’on a lié à la Russie.

Ces clés de sécurité doivent aussi faire office de tremplin vers le programme « Protection avancée ». Ouvert à tous les détenteurs de comptes Google, il implique, en particulier :

– Un contrôle plus strict des téléchargements et des installations d’applications
– L’activation automatique de certaines fonctionnalités de sécurité sinon facultatives
– Et surtout, l’obligation d’utiliser une clé de sécurité pour se connecter sur un nouvel appareil (ou sur un téléphone dont on s’est déconnecté)

Google Workspace aussi

Cette clé se substitue aux autres mécanismes de validation en deux étapes (invite sur le téléphone, code de validation…). Il peut s’agir d’une clé physique telle celle que Google va distribuer. Ou d’un téléphone, équipé au moins d’Android 7.0 ou d’iOS 10.0 (avec, dans ce dernier cas, l’application Google Smart Lock).

Le programme fonctionne aussi avec les comptes Google Workspace. À condition que l’administrateur ait activé la protection avancée. Il entraîne, par défaut, le blocage de l’accès à Gmail et à Drive par la plupart des applications et services n’appartenant pas à Google. On peut faire des exceptions en utilisant des codes temporaires. Essentiellement pour les clients mail de bureau et trois applications d’Apple : Mail, Contacts et Calendrier sur iOS.

* Il s’agirait de modèles USB. Ne seraient concernés que les utilisateurs racines sur les comptes dépensant plus de 100 $/mois. La démarche se limiterait aux États-Unis.

Photo d’illustration © the_lightwriter – Adobe Stock

Recent Posts

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

2 jours ago

OpenAI signe un accord de contenu avec Time

OpenAI signe un « partenariat de contenu stratégique » avec Time pour accéder au contenu…

2 jours ago

Atos : David Layani (Onepoint) veut sortir du capital

Au lendemain du rejet de sa proposition de restructuration, David Layani annonce sa démission du…

2 jours ago

Évaluer les LLM, un défi : le cas Hugging Face

Après un an, Hugging Face a revu les fondements de son leaderboard LLM. Quels en…

3 jours ago

Mozilla face au dilemme de la GenAI dans Firefox

Mozilla commence à expérimenter divers LLM dans Firefox, en parallèle d'autres initiatives axées sur l'intégration…

3 jours ago

VMware tente d’orienter vers VCF les déploiements pré-Broadcom

VMware met VCF à jour pour y favoriser la migration des déploiements qui, sur le…

4 jours ago