Pour gérer vos consentements :
Categories: Sécurité

Titan Bluetooth : Google rappelle ses clés de sécurité

Google annonce le rappel de toutes les versions Bluetooth LE (Low Energy) de sa clé de sécurité Titan commercialisées aux Etats-Unis.  En cause :  la découverte d’un bug susceptible d’être exploité à des fins malveillantes.

Selon les explications du géant californien, le problème est du à une “mauvaise configuration dans les protocoles d’appairage Bluetooth des clés de sécurité Titan”.

Un cyberpirate se trouvant dans le rayon d’action de la connexion Bluetooth pourrait intercepter la communication au moment précis où la victime appuie sur le bouton pour activer la clé et la détourner pour connecter son propre terminal. Il faudrait aussi que l’assaillant se soit procuré l’identifiant et le mot de passe pour pouvoir se connecter au compte de sa cible.

Seule la gamme Titan Bluetooth est impactée

“Ce bug n’affecte que l’appairage Bluetooth, de sorte que les clés de sécurité non-Bluetooth ne sont pas touchées”, assure Google.

Et d’ajouter que le bug ne compromet pas la capacité de la clé à protéger contre le phishing.
“Les utilisateurs actuels des clés de sécurité Bluetooth Titan devraient continuer à utiliser leurs clés existantes en attendant un remplacement.” 

Les clés concernées par la procédure de remplacement portent l’inscription “T1” ou “T2” au dos.

TechCrunch rappelle qu’au moment du lancement des clés Titan en version Bluetooth, certains de ses concurrents parmi lesquels YubiCo, avaient critiqué ce choix technique.

Les Titan Security Key, clés physiques d’authentification à deux facteurs, ont été lancées en août dernier à l’occasion de sa conférence Next ’18.

Google a décliné son offre suivant deux modèles qui sont fournies dans un pack à 50 dollars.Une fois en possession des clés, il suffit de les activer depuis sont compte Google à partir de la page de vérification en deux étapes ou bien d’inscrire au programme de protection avancé.

L’une d’entre elle se connecte en USB et l’autre via le BLE (Bluetooth Low Energy). C’est donc cette dernière qui est impactée par le bug.

Crédit photo : @Google

Recent Posts

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

16 minutes ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

2 heures ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

4 heures ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

24 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

1 jour ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

1 jour ago